加密软件:国家出新法规强调信息安全


加密软件
银行业被IOE绑架

  以银行业为例。中国共有21家全国经营的银行、256家地方商业银行、2455家农村信用社及合作银行以及635家村镇银行。在上述企业的信息化搭建中,国产X86服务器(又称通用服务器)基本上可以和IOE分庭抗礼,但在主机层面,基本上被IBM垄断。

  业界呼吁,通过去IOE来实现信息安全。但去IOE并不是一件简单的事件,以主机(通常指8颗处理器以上的高端服务器)为例,目前国产厂商只有浪潮在今年1月份推出了该类产品,该领域基本被IBM垄断,HP和Oracle也占有少量份额。

  实际上,监管层早已开始鼓励金融机构IT系统设备国产化。不过,相关部门组织调研金融机构IT设备国产化现状时,某城商行所递交的结果却是“国产品牌使用率基本为0”。据悉,这是个普遍现象。

  安全隐患剖析

  中国银行业已经基本上被IOE绑架,这种现像潜在的坏处主要有两个:

  1,非法隐藏驻留在系统内部的、经过精密设计的恶意功能,俗称“后门”,它的存在形式可以是寄生在芯片内部或者电子线路板卡上的硬件逻辑模块,也可以是驻留在正常运行系统中的恶意软件代码。利用这些后门可以进行远程停机控制命令、隐藏的系统登录帐号、隐藏的数据传输管道、恶意的键盘录入操作记录等等。

  一个简单的例子就是微软黑屏事件,说明微软可以随时对软件进行远程控制。

  2,IOE设备系统复杂,管理维护技术难度大,并且不对外公开其技术细节,只能通过持续支付高额服务费用,被迫接受由国外设备供应商进行远程维护管理。在维护过程中,系统控制权和系统中的数据完全暴露给国外设备供应商,由此带来巨大的安全隐患。

  去IOE难度大,不能一蹴而就

  浪潮集团高级副总裁王恩东曾在接受搜狐IT采访时表示,主机系统的空白是国产化迟迟不能提高的症结所在。现在金融机构大手笔的采购依然是国外的主机系统,国际巨头在高端领域利用自己的垄断地位提高价格,攫取大量的产业利润,在中低端领域,就刻意压低价格,甚至比国产厂商还要低,就是让国产厂商进入不了金融行业。

  国产产品的切换必定伴随着一定的技术风险,目前的各类政策对于技术风险处罚很重,但是对国产化的推动和激励并不完善,有专家建议,可以考虑采取激励体系,来推进国产化的逐步替代。

  对银行业来说,去IOE将是一项长期的战略工程,国家信息化专家咨询委员会委员宁家骏认为,在各个行业的关键系统中逐步提高国产化比例,是非常现实的国家战略需求,这样一项重大的工程,需要国家配套政策、需要民族产业的发展,甚至需要公民战略意识的提升。我们应该制定长远规划,从小处做起。

图陵软件公司的数据加密安全系统结合了本地加密和文件外发控制数据备份三方面的功能和模块,力图为各级企业提供全面的数据安全防护,从文件生成、修改、保存、传输到查阅,从生命周期到传播范围上都能使企业的机密信息处于强制透明的加密状态,从而防止黑客及员工的各种窃密行为。
 
【全方位立体防护】T-EDS加密软件可以说是全方位、立体式的,让各级企业可以根据企业的实际需求进行自主选择或个性化定制的加密软件系统,核心文件保护系统、全文档保护系统、文件外发控制保护系统,数据备份数据库加密图文档管理,各种功能模块合劲发力,为企业打造牢固的安全防护墙。
 
【多元化灵活部署】T-EDS加密软件拥有灵活多样的部署方式,服务器/客户端、C/S/C 支持本地、远程以及域推送,外网连接等模式给企业更多的选择,在适应复杂的网络安全环境下,还可进行制定开发,对接企业管理系统,扩展升级,与时俱进地紧跟企业新的安全诉求。
 
【持续性项目支持】图陵在提供给企业用户多样的安全防护功能的同时,还为企业专业分析安全隐患,跟踪项目实施,提供后续技术支持,及时调整完善解决方案,从而提供给企业持续性的安全保障。
 
身处不安定的网络时代,不预期什么时候会遇到未知的网络安全威胁,就像走在险象环生的丛林,只有掌握扎实的丛林法则,才能不惧路上的豺狼虎豹,而企业在网络丛林中要想处于时刻安全状态,就要做好数据本源的防护,为自己穿上一层安全的防护衣。
 
     T-EDS加密软件核心文件保护工具下载地址:
 
  官网1:http://www.ccPDM.com/ 
 
  官网2:http://www.tuzhijiami.com/
 
  更多资讯及优惠请关注公司官方网站!