[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

保障国家安全 警惕国外软件留尾巴

作者: 左边,  出处:赛迪网, 责任编辑: 郭秋爽, 
2008-06-25 08:51
  对包括微软在内的多家全球性软件公司进行反垄断调查非常有必要,也是符合国际惯例的。因为这样的反垄断调查,不仅是在维护合理的商业秩序,更是为了维护国家安全。

  据外电报道,中国国家知识产权局的官员证实,已经对包括微软在内的多家全球性软件公司进行反垄断调查。在笔者看来,这种举措非常有必要,也是符合国际惯例的。因为这样的反垄断调查,不仅是在维护合理的商业秩序,更是为了维护国家安全。

  一个国家的秘密不仅表现在军事上,也会表现在商业和其他方面,这些秘密由于使用软件不当而外泄,同样会给国家安全造成重大损失。政府部门、企事业单位或其他机构一般性地采购和使用外国软件产品,正常情况下不会有安全问题。但软件毕竟是一种特殊的商品,通过一定的技术手段,它可能被制造者或是黑客异地控制。

  应对黑客需要加强技术防御,而应对制造者有意或无意造成的泄密问题,似乎更困难,这就是人们对微软和芯片的“后门”问题颇为关注的原因。“后门”往往会造成信息泄露,使软件使用者无密可保,而软件生产者及所在国家可一览无余地窥探软件使用者的一切秘密。

  也因为软件及使用软件的产品可以实施“遥控”,许多国家对电脑和软件的非民用使用,都有严格的安全标准,在关键性的国防和政府核心部门,并不轻易采购和使用外国的软件及硬件产品。2005年中国电脑商联想兼并IBM硬件事业部,联想在准备向美国国务院供应在美国生产的IBM电脑时,美中经济安全调查委员会对该笔交易的安全性提出了质疑,并向美国众议院拨款委员会提出调查要求。随后,美国众议院拨款委员会要求美国国务院对此做出解释。而美国国务院马上决定,将所采购的联想电脑只用于非保密的系统,并对所采购的电脑系统进行更严格的审查。采取这些措施的理由就是,使用外国电脑可能会危害美国国家安全。

  美国的做法和经验未尝不值得中国借鉴。如今,美国微软软件在中国已打败多个竞争者,中国的各级政府、企业和其他事业单位都普遍成为微软软件的用户。这种局面的形成,与微软软件的“先进”性有关系,但更重要的是,中国在反垄断的法律和执行方面存在严重漏洞。试想一下,如果外国软件垄断了中国政府部门、军队等各个领域,中国的国家安全还会有充足保证吗?

  1982年马岛战争中,阿根廷从法国进口的“飞鱼”导弹曾重创英国军舰,后来,法国向英国“泄露”了“飞鱼”导弹的技术参数,阿根廷的那些法制“飞鱼”导弹因此变得一钱不值!而为中国广大用户所熟悉的微软公司,实际上与美国国防部和情报部门也存在着密切合作关系。不久前,美国国防部组织的一次情报演习,微软公司和另一家知名网络搜索公司谷歌都是参与者。

  此外,电脑软件是更新和淘汰非常迅速的事物,一套软件系统,长则两三年,短则几个月就会更新换代,这也意味着软件使用者不得不高价购买新开发的软件产品,意味着国家财富的流失。

  应该说,不仅在涉及国防的部门,就是在一些政府部门,外来软件也不应当是想用就随便可以用的,应当有一整套完善的机制,来管理外来软件的应用。特别是对于一些关键部门,还要有严格的检查制度。有些软件,我们没有开发出来,不得不用外来的,就需要由专业人员或部门定期做严格检查;有些软件,国内的可以用,或者比外来的更好,就应当在机制上确保优先选择这些国内的软件,而不鼓励使用外来的软件。在重点软件开发方面,国家要对国内企业给予更多的支持。长期扶植这些软件的开发,对中国自主发展软件、建立创新型企业也是一个支持。总之,软件的应用与开发关系到国家竞争力的提升,也关系到国家的安全,应当有一个长远的战略考虑。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。