漏洞无处不在 “安全IT”迫在眉睫

深圳市信息系统安全工程技术中心率先为网上银行账号及密码、证券资产账号及密码、手机号码资料、个人信息、客户资料及其他商业机密构造信息系统安全平台,全力打造安全IT。信息安全漏洞已无处不在“安全IT,是IT产业发展及基于IT的电子商务、网上银行等新兴业务和赢利模式健康
快速发展的基石,是行使基于IT的管理、服务、生产、经营等职能的首要条件。信息系统安全存在巨大的安全漏洞已成为不争的事实,构建拥有核心技术自主知识产权的信息系统安全新体系,是推动中国IT业发展的当务之急!”深圳市信息系统安全工程技术中心负责人、深圳市迈科龙电子有限公司总裁尹立东博士向记者表示。 1 信息安全漏洞无处不在今年央视“3·15”晚会,重点瞄准了个人信息安全问题。在这台备受关注的晚会上,央视曝光的三大事件令人触目惊心。报道一:网上银行信息泄露造成个人财产被盗的严重事件。福建泉州的蔡先生突然发现自己的21万元存款不翼而飞。在短短的一年之中,全国有21个省份发生了类似的银行存款“不翼而飞”的事件,他们的共同点都是开通了网上银行。成千上万的个人信息以非常低廉的价格在网上出售——1G仅售400元,其中包括大量的银行账号、密码等信息。报道二:个人手机资料信息的泄露。据报道,发送垃圾广告短信这项赚钱业务,每十分钟可发1.5万条短信,而且“
针对性”还很强!这些垃圾短信之
所以能精准发送的背后,是大量手机用户资料被有关牟利公司向有关营运商购买而泄露。报道三:我国网民已达3亿多人,据统计有88.8%的电脑受过侵害。许多电脑成为肉鸡,安徽省蒙城县的张先生的夫妻生活录像被通过“肉鸡”偷拍。从2004年8月MD5、SHA-1两大加密算法被密码专家王小云破解,到今年央视3·15晚会曝光巨量网上银行账户密码、手机号码资料等被泄露或个人隐私遭偷拍,结论只有一个:现
有的信息安全产品存在巨大“安全漏洞”。2 “安全IT”迫在眉睫“网上银行账号及密码、证券资产账号及密码、手机号码资料、个人信息、客户资料及其他商业机密被泄露事件频频上演,对基于IT的电子商务、网上银行等新兴业务和赢利模式的发展,危害极大。也许一觉醒来,你银行账上的钱就不翼而飞了,你的客户资料、手机号码、家庭住址、子女资料及其他隐私信息正在以每条6分钱的价格任由无
数人在转卖。人们在享受IT带来便利的同时,更多地开始担忧IT带来的危害。人们不再相信网银安全,不再相信运营商,不再相信那些我们信息的收集者。”尹立东向记者谈及目前IT安全问题时忧心忡忡。不安全的IT,不仅使国家经济、军事、文化等面临危险,使个人隐私和个人财产无法保障,使黑色产业链不断扩大,还将使得高新技术发展受阻,新兴产业结构发展受到制约。尹立东表示,“安全IT”迫在眉睫!以自主知识产权的核心技术为电信、银行、房地产、证券、电子政务、互联网络等领域打造“安全IT”,是深圳市信息系统安全工程中心的重要职责。3 信息泄露新刑法将追责今年2月28日我国通过的刑法修正案中特别规定了对个人信息的保护力度。新刑法规定:“国家机关或者金融、电信、交通、教育、医疗等单位的工作人员,违反国家规定,将本单位在履行职责或者提供服务过程中获得的公民个人信息,出售或者非法提供给
他人,情节严重的,处
三年以下有期徒刑或者拘役,并处或者单处罚金。”此外,刑法修正案第285条中还增加两款作为第二款、第三款:“违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。”第三款:提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。 有关IT界人士表示,有了刑法的上述“新规”——明确规定信息泄露将受刑事责任追究,这就为IT业界构造IT安全体系,提供了良好的法制环境和推动力。4 7项发明专利,构建“安全IT”“截至目前,我中心已获得7项发明专利,已在我国人口与计划生育信息系统中得到广泛应用,并且正积极地实施产业化策略。”尹立东向记者透露。记者了解到,前不久迈科龙已成功推出了基于这些发明专利的M2-S5100信息系统安全平台,该产品具有防盗版、防黑客侵入、防数据库结构被盗、防数据被盗、防备份数据被盗、防传输过程中数据被截获破译、保障数据库稳定运行等功能。它已通过公安部计算机信息系统安全产品质量监督检验中心的检验,并获得了公安部的销售许可批文。据介绍,迈科龙作为连续6年列入“国家规划布局内重点软件企业”的一家深圳市高新技术企业,从事信息安全系统和解决方案的研发已达9年,并获得了突破性进展,正全力构建“安全IT”。2003年7月,迈科龙获得了国家知识产权局授予的“一种软件保护方法”等两项安全发明专利。经由市政府批准,迈科龙于2006年12月投资组建了深圳市信息系统安全工程技术研究开发中心。近两年多来,迈科龙依靠这一工程技术中心取得了多项技术成果,先后获得了包括“一种信息传递保密方法”、“一种控制数据库安全访问的方法”等在内的7项重要发明专利。5 人口与计生系统率先实践“安全IT”“在人口与计生领域,我们已成功构建了安全IT!”迈科龙方面人士介绍,作为中国人口与计生信息化建设的领头人、生殖健康产业的领军者,迈科龙多年专注并开发的人口与计划育信息系统在广东、北京、江苏等省(市、自治区)广泛运用,市场占有率高居全国第一。“目前,迈科龙安全技术累计已在包括北京、广东在内的全国500多个计生信息系统中运用,保护了2亿多人的人口和计划生育信息,至今未出现过一例信息泄露!”据悉,迈科龙把多项发明专利应用于这一软件系统,使信息传递的安全性得到有效控制,即使信息在传递过程中被窃取,因其在不同路径、传给不同对象时均有不同表现形式,也无法破译,并且该系统中所用的所有数据库的结构及存放在数据库中的数据都予以了加密保护,这些技术杜绝了任何行为与方式的信息泄露,可谓固若金汤。迈科龙方面人士向记者介绍的一个实例,可谓这一人口与计划生育信息系统的安全性的明证:有关机构曾组织技术人员对迈科龙这一系统进行“二次开发”而进行破译,但经多方努力,最终败下阵来,无功而返。实践证明,利用这些发明专利有望建成信息系统安全保护新体系,是全球信息安全技术领域的一大飞跃。6 以工程中心服务全国依托上述
专利技术,“深圳市信息系统安全工程技术中心”已支撑并构筑了一个安全IT研发平台,可开展基于这些专利技术的多个信息安全领域技术和产品的研发,具备了世界领先的优势,成为推动我国信息系统安全技术研发的推进器。记者获悉,前不久,工程中心还获国家人力资源和社会保障部批准设立了“博士后科研工作站”,为我国未来信息安全技术新标准的建设集聚优秀人才。“筑建技术更
先进、功能更强大的信息系统公共安全研发平台,服务和支持全国各行各业发展,打造安全IT,是工程中心今后最重要的发展方向。”尹立东表示,目前工程中心已经具备四大功能和作用。一是利用拥有的专利技术,以授权许可等形式,推动发明专利应用,与业界共同打造安全IT;二是提供信息安全产品和服务;三是提供信息安全解决方案和技术支持;四是提供更大的安全IT研发平台,向国内外同行和企业提供技术和研发支持。随着迈科龙工程技术研发大楼的开工建设,
预计明年,研发大楼将成为业界进行信息安全领域研发试验的重要基地。

时间: 2024-08-01 03:14:20

漏洞无处不在 “安全IT”迫在眉睫的相关文章

调查:96% 的应用程序有安全漏洞

Web安全和渗透测试厂商Cenzic公司最新发表的报告称,补丁部署的改善和安全编码做法缓解了安全漏洞的影响.然而,自带设备工作.云服务和移动应用 的出现以及机构不能检测和解决信息泄露.身份识别和授权以及进程管理等问题几乎使安全漏洞无处不在,96%应用存在安全漏洞.事实上,每个应用平均有14 个安全漏洞,超过去年平均13个的数量. 这篇报告中披露的应用程序安全漏洞的范围包括: 移动应用中的安全漏洞在悄悄增长.80%的移动应用包含侵犯隐私和权限过大漏洞. 与第三方共享的应用中的安全漏洞在增长.机构外

IBM研究:2014年Android应用漏洞激增

IBM新研究表明,CERT新的开源安全工具"Tapioca"显示Android应用漏洞无处不在. 根据IBM新研究表明,新开发的开源安全工具发现2014年已知移动应用漏洞大幅增加.在其2015年威胁情报季报中,IBM X-Force称,2013年漏洞披露为8400个,而去年增加到30000个,这是X-Force在18年的历史中数据最高的一年. IBM X-Force研究人员Jason Kravitz表示,从往年的数据来看,2014年漏洞披露数量应该会出现适量下降,初步预计保持在7000

CMS程序中的危险文件

对于别人的程序,在使用前最好先好好读一下程序的说明,毕竟程序是别人写的,写个说明当然是向使用者交待一些相关信息,另外,如果懂点程序,最好改一下比如说后台呀,数据库调用文件呀之类的,当然,如果你有能力发现漏洞,你就为官方补上这些漏洞呀         随着互联网的兴起,越来越多的人想拥有自己的网站,可是许多人都不太懂做网站或者是没时间做,所以借用别人的源码便成了一种流行的方式.正因为如此,才造就了如此不平静的网络世界,因为程序漏洞无处不在. 许多朋友谈起论坛就首先想到的是动网,因为它确实是国内最优

网站程序中默认的几个危险文件

程序 随着互联网的兴起,越来越多的人想拥有自己的网站,可是许多人都不太懂做网站或者是没时间做,所以借用别人的源码便成了一种流行的方式.正因为如此,才造就了如此不平静的网络世界,因为程序漏洞无处不在.  许多朋友谈起论坛就首先想到的是动网,因为它确实是国内最优秀的ASP论坛程序,所以许多的网站都用动网论坛架设自己的论坛.也正因为动网的广泛使用,所以读它代码研究漏洞的人是越来越多,当然漏洞是一次又一次的被发现,各网站的管理员是一次又一次的为动网而烦恼,而伤神. 好了,扯远了,我们这里从动网的安装文件

周鸿祎:大安全时代,网络犯罪和网络恐怖主义的潘多拉盒子已被打开

以下是周鸿祎演讲全文: 各位朋友大家好!先谢谢Patrick Paumen先生,但是打死我也不会在身体里植入这些东西.我觉得我们已经够不安全了,如果在体内植入越来越多的设备,那么可能人也会被Hack了. 互联网安全大会开了5年,我们会议的规模也越来越大,其实我的理解这个会议并不是说我们要宣传什么,而是它是给我们安全行业的一个年会.每年我们有这么多朋友,这么多同行坐在一起,我们先抛几块砖,来引发大家更多热烈的讨论,使安全产业下一步往哪里走,可以形成更多的共识. 所以在前面的几年里面,每一年我们都试

像黑客一样思考问题

Jeremy Poteet正在观看着他做安全工作的候选人网站上线.就在16分钟后,该网站遭到攻击.但是这个高度受关注的网站巧妙地规避了这些攻击,以及随之而来的其他攻击,因为Proteet已经预见到会发生此类攻击,并已经做出了对策. 他是怎么知道的呢?很简单,他是一个黑客,像黑客一样思考问题,并且知道黑客使用的工具--这是保护公司不被攻击的最有效方法.作为App防御的首席安全官,Poteet这一类黑客俗称为白帽子黑客或安全研究员--他们挖掘系统漏洞,指出哪里会有麻烦发生.黑帽子黑客是相反的一类--

网络常见攻击与防范完全手册_网络冲浪

一.前言热点网络 在网络这个不断更新换代的世界里,网络中的安全漏洞无处不在.即便旧的安全漏洞补上了,新的安全漏洞又将不断涌现.网络攻击正是利用这些存在的漏洞和安全缺陷对系统和资源进行攻击. 也许有人会对网络安全抱着无所谓的态度,认为最多不过是被攻击者盗用账号,造不成多大的危害.他们往往会认为"安全"只是针对那些大中型企事业单位和网站而言.其实,单从技术上说,黑客入侵的动机是成为目标主机的主人.只要他们获得了一台网络主机的超级用户权限后他们就有可能在该主机上修改资源配置.安置"

《CCNA安全640-554认证考试指南》——1.2节理解网络与信息安全基础

1.2 理解网络与信息安全基础CCNA安全640-554认证考试指南网络安全是很重要的,网络不安全是要破财的.本节会介绍一些用来规划和实施安全网络时,常用的概念.术语和方法. 1.2.1 网络安全的目标在提到网络时,人们可以从不同的角度来看待它.比如,高层管理人员可能会把网络视为达成企业效益的一种业务工具.网络技术人员(至少有些网络技术人员)会把他们的网络视为整个宇宙的中心.终端用户则只会把网络视为完成日常工作的一项工具,有的人也会将其看作是消遣的工具. 不是每一位用户都乐于积极保护数据安全,不

《信息安全保障》一2.1 信息安全保障现状

2.1 信息安全保障现状 信息安全是国家安全的重要组成部分.为了确保国家安全这一首要目标,各国均高度重视信息安全保障工作,将关键基础设施列为信息安全保障的核心内容,分别从战略.组织结构.军事.外交和科技等方面加强信息安全保障工作力度.在战略方面,发布网络安全战略.政策评估报告.推进计划等:在组织方面,通过设立网络安全协调机构和协调官,强化集中领导和综合协调:在军事方面,陆续成立网络战司令部,开展大规模攻防演练,招募网络战人才,加快军事网络和通信系统的升级改造,网络战成为热门话题:在外交方面,信息