信息安全的木桶效應
【技術達人秀(13)】
信息安全的木桶效應
清華同方電腦總工程師 劉鋒
在營銷學范疇內,有個幾乎所有人都耳熟能詳的理論,就是木桶理論。按木桶理論的最初含義,木桶的儲水量取決于組成木桶的最短一塊木板的長度。如今,這一理論已得到廣泛引申,應用于各種領域中,包括時下備受關注的信息安全領域。
信息安全的木桶理論,是指信息安全像一個木桶,整體的安全性取決于最薄弱的環節。否則,即使其他方面做得再強,也會在某一方面留下漏洞,可能被他人利用,導致信息失竊。所以,對于安全功能而言,一枝獨秀不是春,百花齊放春滿園。但時下信息安全現狀是廠商和用戶大多在關心長板,短板往往在信息安全出現問題后才得到重視,比如在一些被破解的事件中,長板已經足夠長,但短板卻導致長板成為馬其諾防線。
同方針對這一狀況推出了擁有體系化、具備全面安全功能的安全解決方案——同方TST安全技術平臺。這一平臺以同方安全芯片為核心,全面覆蓋了身份識別、信息加密、數據恢復、企業級防泄密四大應用方面,并集成了授權密網、個人密盤、即時備份、安心服務等近20項全面而完善的實用功能,涵蓋了從軟件到硬件、從網絡到終端、從傳統加密到生物識別等各個方面的安全應用。
在木桶理論的各種演變中,有一種得到眾人認可的版本就是木桶的最終儲水量,取決于木桶的相互配合和使用狀態。按照這種版本的含義,組成木桶各木板要銜接緊密、沒有空隙,否則最終只能導致漏水。
在同方TST安全技術平臺中,同方安全芯片和指紋身份識別系統作為底層安全基礎,擔當銜接各木板的重任,使各項功能得以各司其職,共同構成一個從底層到應用層、從軟件到硬件、完整的無縫安全體系。如果身處在TST安全平臺之下,所有密鑰無論是在獨立存儲空間中,還是在內存中,都是以密文的形式存在,也就不會出現破解的情況。
而指紋身份識別系統代替了傳統的字符密碼,為個人密盤、授權密網、即時備份等重要安全功能提供了可靠的身份識別系統,避免了木桶從內部被攻破的可能。以指紋身份識別系統為基礎,還可將TST安全技術平臺中的多種功能,如個人密盤與即時備份功能相結合,為用戶提供多重信息安全保障。
在木桶理論的各種演變中,還有一個時間演變,即隨著木桶的使用,原有的木板可能出現漏洞,木板間的銜接也可能出現問題,如果不及時維護和修補,漏水將只是時間問題。對此,為用戶提供持續的安全環境是同方電腦一直努力的方向。雖然TST安全技術平臺和相關產品已經推出,但研發工作遠未完成的,還要進行持續的后續研發,通過不斷的更新和完善,使安全的木桶始終保持堅固且嚴密的狀態。(陳昂)
責任編輯:
點擊排行
歡迎訂閱中國政府采購報
我國政府采購領域第一份“中”字頭的專業報紙——《中國政府采購報》已于2010年5月7日正式創刊!
《中國政府采購報》由中國財經報社主辦,作為財政部指定的政府采購信息發布媒體,服務政府采購改革,支持政府采購事業,推動政府采購發展是國家和時代賦予《中國政府采購報》的重大使命。
《中國政府采購報》的前身是伴隨我國政府采購事業一路同行12年的《中國財經報?政府采購周刊》。《中國政府采購報》以專業的水準、豐富的資訊、及時的報道、權威的影響,與您一起把握和感受中國政府采購發展事業的脈搏與動向。
《中國政府采購報》為國際流行對開大報,精美彩色印刷;每周二、周五出版,每期8個版,全年訂價276元,每月定價23元,每季定價69元。零售每份3元。可以破月、破季訂閱。 可以破月、破季訂閱。
歡迎訂閱《中國政府采購報》!
訂閱方式:郵局訂閱(請到當地郵局直接訂閱)