公务员期刊网 精选范文 信息安全产业市场范文

信息安全产业市场精选(九篇)

前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的信息安全产业市场主题范文,仅供参考,欢迎阅读并收藏。

信息安全产业市场

第1篇:信息安全产业市场范文

创业初期:把握机遇走自己的路

1995年,网络开始涉足中国市场,网络安全市场当时在国外也是一个新兴的市场,国内更是一片空白。北京天融信公司的前身――北京天融信技贸有限责任公司在中关村挂牌,成为中国首家网络安全公司。

1996年,随着网络安全产品市场需求量的增大,以及国家对信息网络安全要求的政策出台,国内鼓励厂商自主研发安全产品。天融信紧紧抓住并牢牢把握重要机遇,克服重重困难,推出了我国第一套自主版权的防火墙系统,并被应用于政府的首个网络安全项目、也是当时最大的安全项目――国家统计局600万元安全系统集成项目。就此,这家当时瞄准了防火墙市场的国内安全厂商,开始顺利踏上信息安全之路并进入国产网络安全产品厂商前列。

“我是在1997年11月,一个偶然的机会进入到北京天融信公司的,那时对防火墙还是一无所知,也没有想着在这个公司长远发展下去。因为我的专业是学金属材料专业――计算机模拟计算,只是因为对计算机行业的一点兴趣以及希望有新的机会,能将所从事的研究工作进行转型,便进入了天融信公司。”于海波简单地做了自我介绍。

据记者了解,天融信公司是属于当时将产品尽快推向市场并得到应用最好的企业之一。主要产品是防火墙,该防火墙于1996年6月研制成功,属我国第一套具有自主知识版权的防火墙系统,并通过国家安全部与电子工业部联合主持的技术鉴定,填补了国内空白。国务院信息办在1997年12月还曾将天融信防火墙列为重点安全项目向全国推广。“我当时进入网络安全行业可以说对网络安全的了解是一片空白。”于海波说,“1999年前,我国的信息安全产业基本处于萌芽状态,专业从事信息安全的国内厂商可谓凤毛麟角,防火墙厂商只有天融信等几家,防病毒厂商主要包括瑞星、江民等,用户基本上不知道什么是防火墙、甚至什么是信息安全,信息安全产品以单机版杀毒软件为主”。

可见,早在当年天融信决定进入网络安全行业时,天融信就在技术、研发方面走出了自己的路。随着国内信息安全市场的需求逐渐明确,防病毒、防火墙已经成为信息系统事实上的标准配置产品。防病毒、防火墙、IDS是我国信息安全市场的支柱型产品,入侵检测(IDS)和VPN的需求上升最快,物理隔离网闸、身份认证和安全管理平台的需求也有较大幅度提高。政府上网工程、网上审批工程、电子政务工程和12大“金”字工程的实施,将政府内部网、企业内网、电子商务网与Internet互联是必须的功能,因此防“黑客”入侵攻击是信息安全的重要任务,而内外网边界安全设备的防火墙更成了需求热点。由于市场对防火墙需求强劲,与此配套使用的其他安全类产品自然也“热”起来了,成为新的需求亮点。

成长期:重视渠道和创新,打造民族品牌

2001-2003年,是我国信息安全产业的成长期,国内的信息安全厂商与用户共同成长;主流厂商密切跟踪、学习,并逐步掌握国际最新技术;用户深入了解信息安全技术,国产品牌产品得到认可;多种信息安全产品面世,“联动”成为安全产品走向。

这期间,天融信公司根据各地不断增长的安全需求,也开始了地方分支机构的建设。于海波告诉记者,他曾于2001年初,被派到广州负责分公司建设。从最初的2个人发展到现在的50多人,从最初的几百万销售额发展到2003年的3000多万的销售额。

在整个信息安全产业方面,用户对信息安全的多样化需求、个性化需求,极大地促进了国内安全厂商的发展,同时也使国内厂商逐步掌握了国际最新技术。2000年,国外信息安全产品占据大部分市场份额,但由于是进口产品,不能在国内进行技术上的快速变更满足国内用户的需求,使得更多的用户转向使用国产安全产品。如天融信开发的NGFW3000有很多功能是根据国内用户的需求开发定制的。之后,2002年推出的NGFW4000,创新性地使用了会话检测技术,极大地提高了防火墙的性能以及过滤的内容深度。

随着诸多国内、国际信息安全厂商进入国内市场并加大投入力度以及政府的扶持,国产信息安全产品与品牌得到普遍认可,使国内网络安全市场规模快速增长,年复合增长率平均达到40%左右。到2003年,总体信息安全产品市场规模已经达到20亿人民币。同时从2000年至2003年,天融信公司连续四年市场份额均居国内安全厂商之首,同时还联合多家国内知名安全厂商,共同倡导推广TopSEC联动网络安全解决方案,为用户构造了一个以防火墙为中心的联动的集成防御体系。

2004年,虽然我国的信息安全产业继续快速发展,使国内用户的需求发生了变化,即“需求的整合”。主要表现在:企业的安全建设从“被动防御”向“主动防御”过渡,即企业从发现问题后再修补的“产品叠加型”防御方式向“以风险管理”为核心的主动防御过渡;安全产品从“孤立的产品形式”向“集中管理”过渡。

面对市场和用户需求的变化,天融信的对策首先是围绕“完全你的安全”,打造全线的网络安全产品、全程的专业安全服务和全面的安全解决方案。到目前为止,天融信已经拥有了网络卫士防火墙、网络卫士VPN、网络卫士入侵检测系统、网络卫士过滤网关、TOPSEC安全审计综合分析系统、网络卫士综合管理系统等6大系列近20多款安全产品与安全应用系统,可以充分满足不同用户的应用需求。

于海波认为,信息安全行业是个来不得半点虚假的行业,“水分太多”,一定程度上会误导用户。网络系统安全必须是整体的、动态的。用户可以通过选择优秀的产品和服务构建一个完整的解决方案,要使优秀产品、服务等环节形成整体的安全策略。另外,必须有统一的、动态的安全策略,一个相互联动的、高效的整体安全解决方案,于是天融信全力推出了以“完全你的安全”为基础的全网整体解决方案,从技术、管理、运行三个层面帮助用户搭建一个安全管理、监控、检测、加固、优化、审计、维护安全平台。

结语

第2篇:信息安全产业市场范文

“十二五”的机遇

赛迪顾问在其《2009~2010年中国信息安全产品市场研究年度报告》中提到,在2009年,信息安全需求层次逐步从中央向省级、地市甚至县级渗透,从核心业务安全监控向全面业务安全保护扩展,从网络实施阶段的安全布置到网络运行过程的安全维护,安全需求正在形成多层次的树状格局,安全市场增长空间持续扩大,达到92.94亿元,比2008年增长17.2%。

目前,我国信息安全市场仍处于发展初期,整个信息安全市场的总投入占IT总投入的比例远低于发达国家。未来随着各类新技术的蓬勃兴起,国家在信息安全上的投入将不断加大,同时随着启明星辰、卫士通、榕基软件等信息安全企业的上市,行业集中度将进一步加大,在产品化、服务化的理念下,国内信息安全格局将面临较大的变化。

从当前的形势来看,我国信息安全面临的形势越来越严峻和复杂多变,信息安全工作进入了一个多元化、社会化的阶段。从今年开始,国内信息安全产业各部门都在进行“十二五”规划的前期调研和准备,期望从各方面反映信息安全保障工作的总体情况,查找不足的同时未雨绸缪,规划未来,为产业的发展提供指导意见和方向。“十二五”安全规划的顺利推进,会对信息安全产业的发展带来历史的机遇,在未来的五年,中国的信息安全产业也将进入一个更加开放、更加多元化发展的新的历史时期。

“十二五”规划对整个信息安全产业来讲是一个升级、跨越的机遇,重点领域发展迅速,各地的信息安全产业集群正在加速形成,信息安全产业也正在向高技术、高品质和高附加值方向发展。

在联想网御CTO毕学尧看来,谈安全产业就不得不谈到信息化,因为信息安全的发展脱离不了信息化的整体进程。国内的信息化建设虽然起步较晚,但经过多年的快速发展,到“十一五”末已经完成了从无到有的过程,信息化已经影响到人们工作、生活的方方面面。而即将进入的“十二五”时期,信息化建设进入“从有到优”的过程,要提升信息化对管理、运营和生产等的促进作用。为了适应“十二五”信息化建设的发展,信息安全企业也要相应地转变观念,不能再单纯就安全而谈安全,应该着眼于用户的业务、应用,如何为用户提供安全、高效、低功耗的信息系统是信息安全企业的首要任务。“应用快速部署、移动安全接入、网络环境优化、安全数据交换等都是需要深入研究的方向。” 毕学尧认为,淘汰落后产能、实现强强联合是“十二五”规划中的一个重要目标,这同样适用于信息安全产业。“快速转变观念、准确把握用户需求的企业会借助“十二五”的发展机遇迅速壮大,信息安全产业格局也将因此发生改变。”

迎接技术大发展

可以预测,“十二五”将是信息技术大发展的时期,云计算、物联网、移动互联网、三网融合等技术架构的发展与应用将进一步完善,未来的网络将呈现出规模更大、速度更快、应用更丰富、资源更集中、接入方式更多种多样的趋势。面对这样的发展趋势,信息安全产业也会做出相应的调整,云安全、移动互联网安全、安全接入、安全审计、应用安全、Web安全等技术领域将得到长足发展。其中云安全、移动互联网安全、安全接入、Web安全等技术方向将更有生命力。

赛迪顾问认为,用户需求开始由被动向主动转型,信息安全从网络安全一枝独秀逐渐加入应用安全、数据安全和系统安全的全面支撑。产品类型更加多样,网络边界、内网、服务器、PC终端、移动介质、操作系统、数据库、应用软件等软硬件系统防护体系全面推进,依靠防火墙、IDS和防病毒软件“老三样”无法保障整体安全,使得UTM、IPS、VPN、终端安全管理、安全审计等新兴安全产品及安全服务有了更大的施展空间。

第3篇:信息安全产业市场范文

威胁与挑战与日俱增

2012年,信息安全在全球范围面临的威胁和挑战与日俱增,网络攻击的趋利性和敌对性愈发明显。

在我国,特定行业专用应用安全产品市场快速增长,随着行业信息化的全面应用和两化融合的深度推进,面向国民经济支柱产业如公安、金融、工业、医疗领域信息系统面临行业特定的安全标准和安全问题,以二代身份证、PBOC2.0金融IC卡、工业控制系统和电子病历为代表的特定行业专用应用安全产品市场快速增长。同时,随着云计算、物联网等新技术新应用的快速发展,面向云计算的应用安全、移动安全特别是移动终端安全需求增长成为产业新亮点。

2012年,随着国家在科技专项上的支持加大、用户需求扩大、企业产品逐步成熟和不断创新,信息安全产业依然处在快速成长阶段,产业规模达到216.40亿元,比2011年增长20.9%。信息安全产品主要包括以硬件为主的信息安全产品及解决方案、以软件为主的信息安全产品及解决方案以及安全服务。2012年信息安全硬件所占比例有所下降,但仍然占据最大比例,达到53.8%,信息安全软件和安全服务的比例分别为38.2%和8.0%(图1)。

未来3年,产业发展的驱动力仍然强劲,政府高度重视信息安全、用户法规遵从要求越来越高、企业实力逐步增强、产品更具自主创新性并且更加多元化。2015年,中国信息安全产业规模将达到385.59亿元,未来三年的年均复合增长率为21.2%。

展望未来趋势

在市场需求趋势方面,信息安全最大的特点及行业发展的核心驱动力就是“问题就是机会”,目前全球网络威胁有增无减,网络罪犯愈发趋于专业化,目的愈发商业化,行为愈发组织化,手段愈发多样化,罪背后的黑色产业链获利能力大幅提高,互联网的无国界性使得全球各国用户都避之不及,造成的损失也随着范围的扩散而快速增多。

面对严峻的安全形势,信息安全成了人们的迫切需求,政府、用户、厂商等各方对信息安全重视度逐渐提高。在产品和技术趋势方面,来自新兴应用领域的安全值得引起更多关注:

第一,云计算应用带来的安全威胁正在扩大。随着云计算的快速发展,安全变成云服务不可或缺的部分,计算和数据资源的集中化带来了应用安全和数据安全的新问题。云计算环境下,所有的应用和操作都是在网络上进行的。用户通过云计算操作系统将自己的数据从网络传输到“云”中,由“云”来提供服务。

因此,云计算应用的安全问题实质上涉及整个网络体系的安全性问题,但是又不同于传统网络,云计算应用引发了一系列新的安全问题。从云计算应用的服务对象来看,主要涉及公共云应用安全、私有云应用安全及混合云应用安全;从服务层次来看,主要涉及终端用户云应用安全和云端的安全,如基础设施即服务(IaaS)安全、平台即服务(PaaS)安全、软件即服务(SaaS)安全、虚拟化安全等。数据安全包括数据完整性、数据保密性和抗抵赖性等问题,风险不仅来自于数据丢失的隐患,还来自法规的冲突,例如法规要求对存储数据进行加密,但用户如何知道云计算服务提供商是否进行了加密,对于跨国界云服务应该适用哪种法规等。

第二,移动终端普及加速,移动安全市场将进入快速发展期。以智能手机、平板电脑为终端的移动计算,正在从个人消费市场逐步向企业应用市场推进。随着智能手机等移动终端的飞速增长,移动互联网日益普及,催生了各类移动应用的诞生,与此同时新的安全威胁也随之而来:垃圾短信、手机病毒、窃听软件等恶意程序对个人隐私、财务信息甚至企业商业机密构成威胁。使得移动互联网时代面临更多新的安全挑战。对用户而言,用户在移动终端上使用移动电子商务、移动办公、即时通信等应用,会有大量的重要数据流,黑客等信息窃取者将关注这一平台,安全问题成为重要话题。

对于移动互联网本身,作为定位于开放的信息承载网络,向固定用户和移动用户在内的所有用户提供IP电话、电子邮件、Web业务、FTP业务、电子商务等业务、WAP业务、基于位置信息的业务、短消息结合业务等具有移动特色的因特网服务,移动互联网自身的安全性越来越受到重视。移动互联网带来的通讯安全挑战包括垃圾短信、欺诈短信、骚扰电话、欺诈电话、响一声吸费电话、恶意网址、钓鱼网站、未经用户许可的联网访问等。

而从国家层面,通过移动终端多样化的获取敏感信息方式,再辅之于强后台的同步分析,很容易获取国家的社情民意、舆情动向。这就让中国对信息资源生产、传播和监管的能力面临严峻挑战。针对用户、网络和国家安全层面的移动信息安全技术必须要引起关注。

第三,移动云服务和大数据分析应用将凸显个人隐私问题根据。由于网络传播的广泛性,一旦个人信息泄露,将有可能造成非常严重的后果。与现实物理世界不同的是,虚拟世界每个人的身份是以数字代码的形式体现的,个人信息,包括能够对主体构成识别的各种信息,例如姓名、住址、出生日期、身份证号码、特征、指纹、婚姻、家庭、教育、职业、健康、病历、财务情况、社会活动、照片等等。

第4篇:信息安全产业市场范文

――获奖感言

2012年5月10日,一年一度的中国信息安全领域高端盛会――“第十三届中国信息安全大会”在北京隆重举行。北信源受邀参会并荣获“2012年度中国信息安全最具影响力企业奖”。

本次大会由中国电子信息产业发展研究院主办、中国计算机报承办,同时得到了中国计算机学会计算机安全专业委员会、公安部第一研究所、中国信息安全测评中心、中国信息安全认证中心和国家计算机病毒应急处理中心的大力支持。

作为业内最权威的信息安全盛会,中国信息安全大会已经陪伴中国信息安全产业走过了13个年头,鉴证了中国信息安全产业成长、成熟的过程,是中国规模最大的信息安全展览、交流平台之一。据了解,本次大会的主题为 “构建安全生态系统――新一代安全防护”,会上邀请业内权威专家、国内外知名企业的代表以及重点行业用户CIO,重点围绕全新IT环境给信息安全防护体系建设带来的挑战及应对策略进行了广泛而深入的探讨。

提起此次荣获“2012年度中国信息安全最具影响力企业奖”,北信源相关负责人表示:“十几年来,公司全体员工的共同努力成就了北信源今天的发展和进步,第二次摘取中国信息安全最具影响力企业大奖是对北信源团队的专业技能、团结协作、优质服务,以及产品品质保障的全面肯定。秉承‘信心之源’、‘信誉之源’、‘信息之源’的核心经营理念,北信源将不负众望,依靠领先的产品、技术与服务,本着一如既往的创新姿态,再接再厉,争取更大的技术突破和全面进步。”

在北信源看来,随着信息安全行业市场需求的日益强劲,未来的信息安全管理也更加呈现多元化多层次的需求及平台化的统一管理。十几年来,北信源长期致力于信息安全技术的研究与开发,从革命性推出首款桌面安全管理产品,开启“桌面安全管理”技术革新之先河,到第一个面向网络空间的终端安全管理体系―― VRV SpecSEC的推出,无不体现出北信源对于市场及用户需求的精准把握。

北信源认为,在复杂的网络应用环境中,要想更好地保证信息安全,其行之有效的手段之一就是做好终端和数据的安全防护工作。

第5篇:信息安全产业市场范文

2015年,Jeep切诺基Uconnect 车载系统漏洞就曾被曝出,攻击者通过漏洞能远程控制汽车娱乐系统、制动甚至油门等功能,对高速行驶中的汽车驾驶者而言,这是生死攸关的安全问题。该事件导致克莱斯勒不得不在美国召回140万辆汽车,并对其车载软件进行升级。

车联网信息安全隐患已非个案。国家层面也在积极推动、探索汽车行业与信息安全交叉领域的安全规范及标准建设。2016年11月正式出台的《中华人民共和国网络安全法》明确要求网络运营者(车厂、车联网运营者)应“采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、保密性和可用性”。

这意味着国家层面已经意识、关注并不断推动车联网信息安全的防御体系建设,通过加合国世界车辆法规协调论坛(简称WP29),积极参与联合国汽车信息安全法律法规的起草、修订工作。作为中国受邀单位,东软集团也由网络安全事业部物联网研发中心主任陈静相作为代表,出席于今年3月1日在美国召开的ISO和SAE联合工作组第二次会议。

汽车安全防护意识抬头

目前,汽车行业ISO标准体系已明确汽车功能安全规范,但并未做强制性推行。2016年,WP29就着手拟定汽车信息安全相关草案,计划将其作为一个国际交通系统必须遵守的强制性法律法规推出。

“东软之所以能作为中方代表参与其中,是因为我们在汽车电子行业以及安全领域有了近20年的积累。在将安全与车联网相关联并量产的实际能力方面东软有一定优势。”东软集团副总裁兼网络安全事业部总经理杨纪文表示,他们是想通过自身的一些积累,在推动汽车安全领域无论是国内标准还是国际标准的过程中贡献力量。

WP29推国际交通系统强制性法规,这对国内企业触动极大,同时也将影响智能网联汽车、无人驾驶汽车未来的市场格局。作为中方代表参与WP29国际法规建设,尤其是联合国汽车信息安全标准建设的具体工作,陈静相也坦诚压力。

“一方面,国内车厂此前在汽车信息安全方面普遍没有太多涉猎和积累,而我们参与提案的内容对现有产业格局会产生影响,势必会有阻力,这是难点一;另一方面,在汽车信息安全技术维度,欧洲主导加密技术,美国更注重整个管理流程、周期上的安全规范,东软如何代表国内汽车行业群体,把握好技术的主导方向,同时也要考虑将区域市场中的一些技术需求反映到国际汽车组织中,这是难点二。”

由东软集团股份有限公司、公安部第三研究所、长安集团、中国电子科技集团公司第十五研究所、中国信息安全认证中心、中国软件测评中心、恩智浦(中国)、长安汽车股份有限公司、奇瑞汽车股份有限公司等共同组成的车载信息安全产业联盟(Automotive Cybersecurity Industry Alliance,缩写:ACIA)2016年正式在京成立,该联盟正式对外了《车载信息安全技术标准白皮书》。东软集团也同期了国内首款车载信息安全产品――东软S-Car整体解决方案。

而东软也一直积极与国内各个车厂进行沟通,希望借此打消国内汽车厂商对现阶段的测试部署是否符合未砉际标准的顾虑,并希望凭借自身的努力,在真正的汽车安全行业标准落地后,保证前期介入制定的各项标准能够切实为汽车厂商提供应用支撑、提升安全防护。

深耕车载信息安全

陈静相介绍说,车载信息安全分为终端安全和网络安全两部分,与传统安全有着巨大差异。“这是一条更艰难的道路。”陈静相表示,“车载信息安全系统对车辆的操作性、实时性要求非常高,其所涉及到的技术难度是从量变到质变的过程。”例如,车载信息系统在加入安全元素之后,在流量的传输上也将带来更大成本,同时,车载信息安全系统需要做双向认证,在车辆每次断网再连网时,需要再做一次安全部署。而车载实时操作系统内存非常有限,传统的算法在其上无法直接运行,这一切无疑都是一个巨大挑战。

而汽车行业对设备的性能也有着异常严苛的要求。陈静相举例说明,宝马汽车在测试一款即将在欧洲车型上装配的收音机部件时,甚至派出工程师坐着样车环绕欧洲开了好几圈,测试收音机在不同地区不同频段是否会出现细微吱吱声,并随时记录以便改进。

对此,东软选择的技术路线是由内而外,通过在汽车底层网络中构建、部署汽车智能信息安全系统的方式来提升整个车联网系统的安全防御能力。

陈静相将东软在汽车安全领域的“事业”形象地比喻为一个与苹果手机iOS系统紧密结合的安全模块,这个模块可以从底层真正解决用户的安全问题,其重要性不言而喻。

第6篇:信息安全产业市场范文

安全更应关注细微处

信息的开放正在使得边界安全的界限越来越不可靠。在新的信息时代里,信息风险管理已经变得与信息基础架构管理密不可分。对于每一个部门的业务线,比如收入增长、成本削减、客户留存、以及企业持续性和法规合规等方面,每一种业务发展都需要信息的支持,包括财务信息、常规信息、增减信息、健康信息等等。随着信息流不断从应用流到终端并在终端保存,终端非常容易受到攻击。

“终端用户越来越意识到,他们必须一开始就把安全的特点和功能融入到IT技术架构中去,不是构建完以后再加进去。”EMC公司执行副总裁、EMC信息安全事业部RSA全球主席亚瑟•W•科维洛在近日访华时指出,信息安全应该更加关注微观的内容,而不是宏观的只是关注架构和边界。

但是,传统的信息安全产业仍旧以独立产业的模式在发展,而且这个产业的支出与整个IT产业支出相比有一定滞后性,人们对安全问题普遍采取亡羊补牢、应对式的方式。“如果我们的目标是让正确的人得到相应的访问权限,那么越来越高的安全防卫墙并不能帮助我们实现这一个目标。”亚瑟指出,尤其是金融、电信、公共和商业等高风险的行业,更必须对安全访问权限做出合理的规划。而在中国,在线网民的数量即将超过美国,其金融行业网上交易的用户已经和美国的数量级别相当。但是在中国的网上交易规模迅速壮大的同时,有关交易安全的事故也为用户所关注。

把安全应用融入信息架构

在这样的情况下,打造以信息为核心的安全系统,强调保护数据和信息本身,已经成为信息安全领域未来的发展趋势。亚瑟指出,以信息为核心的信息安全系统包括以下几个重点:对每一个企业来说,首先是理解风险在哪儿;其次,把与企业相关的所有的信息进行搜索和分类;在业务流程中,密切监控交易过程当中信息的流动,实施政策,并且进行合规的审计工作。

“现在公司越来越清醒地意识到,他们必须有能力监控跟踪事情发展状态,所以信息事件管理正在成为信息安全2007重要的发展趋势。”亚瑟表示,在2008年,这些趋势将会持续发展,包括强有力认证服务、权限管理、信息事件的管理和防止数据的丢失。“总的来说,宏观来看,信息分享管理仍然是最重要的问题。因为,现在这些公司必须首先对他们IT环境中存在的危险要有全面的了解――这是一个基本的起点――这样公司才能部署任何IT方面的技术。”

第7篇:信息安全产业市场范文

产业处在由大变强的关键时期

杨学山副部长指出,2013年,我国软件产业规模达到3.1万亿元,但是总体上软件能力和系统能力还不能满足市场需求,整个产业正处在由大变强的关键时期,我们要认真贯彻落实中央关于全面深化改革的部署,认真学习领会在中央网络安全和信息化领导小组第一次会议上的重要讲话精神,认清面临挑战的严峻性、任务目标的艰巨性,增强加快发展软件产业的责任感和紧迫感。

他强调,要明确创新发展的目标,以改革创新精神推进各项工作,充分发挥市场在资源配置中的决定性作用,转变政府职能、创新行业管理、强化市场导向、拓展公共服务,营造良好的产业发展环境。要更好地发挥市场需求对创新的拉动作用,加快建立以企业为主体的创新体系,加快提升“软件能力”和“系统能力”,促进软件产业由大做强。

北京、广东等省市软件行业主管部门,以及浪潮、中软、阿里云、用友、小米等骨干企业代表做了典型发言,交流了工作经验。

来自工业和信息化部相关司局,各省、自治区、直辖市及计划单列市、副省级省会城市工业和信息化主管部门,有关学会、协会、商会,部属事业单位及部分企业的代表参加了会议。

支持企业为主体突破核心技术

软件服务业司司长陈伟在工作报告中总结了2013年软件和信息技术服务业发展情况和主要工作,并通报了2014年的六项重点工作。 报告指出,要按照部党组统一部署,以深化改革为主线,转变政府职能、创新行业管理、强化市场导向、拓展公共服务,实施创新驱动,充分发挥企业主体作用,加强协同攻关,加快提升“软件能力”和“系统能力”,为促进信息消费、两化深度融合和工业转型升级提供保障,实现软件产业持续健康发展。

2014年第一项重点工作是实施创新驱动,支持企业为主体突破核心技术。具体如下:

支持企业成为技术创新主体。充分发挥企业对技术创新的引领作用,支持企业与科研院所建立联合开发、优势互补、成果共享、风险共担的产学研用合作新机制,组建产业技术创新战略联盟。用好“核高基”和电子发展基金,支持骨干企业在安全可靠操作系统、数据库、中间件、云计算、大数据、工业控制系统等关键领域的研发和产业化。

加快移动智能终端操作系统及移动互联网软件发展。在“核高基”移动智能终端操作系统专题组的机制下,继续推动移动智能终端操作系统研发课题实施及课题成果的推广应用,支持移动互联网软件及关键应用开发,构建移动互联网生态体系。加快部署面向WEB/HTML5和云服务模式,以智能电视、智能穿戴设备等为载体的新一代移动智能终端操作系统研发。

加快智能语音产业发展和应用。发挥市场和应用对创新的拉动作用,继续支持自然语言理解等关键技术研发。加强智能语音技术在信息安全领域研发和应用。加快在移动互联网、车载信息、数字电视等消费领域的拓展应用,促进信息消费。充分发挥部省市成功合作的典型示范带动作用,整合集聚资金、技术、人才等资源,完善产业生态体系。

推进云计算服务创新发展。把握国民经济和社会发展重大应用需求,注重以服务创新带动技术创新,以重大项目应用推动云计算服务产业化。组织实施云计算示范工程,加快推进云计算服务产业化。

促进信息安全技术和产业发展。支持面向云计算、移动互联网、大数据、工业控制系统等关键领域信息安全技术产品的研发和产业化。组织推进基于安全可靠信息系统的安全防护工具以及支持国产密码算法的升级改造工作。发展信息安全检测、评估、运维等专业化信息安全服务。

加快大数据发展和应用。加强国家战略引导,研究提出发展我国大数据的思路和措施。重点突破数据分析挖掘等关键技术,发展数据服务业,提升大数据分析和利用能力,建设大数据产业生态体系。协调推进大数据在相关行业的应用,支持开展应用示范。

第8篇:信息安全产业市场范文

厂商抢滩安全电脑市场

为什么电脑安全问题如此重要?是因为经过多年的信息化普及,企业将财务信息往来放到了电脑里,个人将自己的隐私也记录到了电脑里。电脑里的信息,其价值远远超过了电脑本身。众所周知,无论是从全球范围还是国内市场来看,个人电脑和商用电脑在不到10年的时间内经历了若干次代系的更新和升级,在普及性和易用性上的发展速度和规模已超越了10年前人们对这个市场的想象。然而从另一个方面来看,电脑提升普及性和易用性的同时,它的安全性还主要依靠杀毒软件、防火墙等信息安全设备。电脑如果没有安装有效的信息安全设备,往往缺乏对病毒、黑客和内部窃密者的免疫力。在这种情况下,“安全电脑”首先是作为一个概念浮出水面的。从用户的需求上来看,电脑的易用性发展到一定程度上,对于办公、商务、娱乐、通讯等方面的需求基本实现甚至即将达到饱和的情形下,产生对于安全性的新的需求,应是一种必然。2005年5月下旬,联想和清华同方几乎同时宣布推出了新一代安全电脑产品。联想展示了第一台基于自主研发安全芯片的国产安全电脑开天M400S,这是联想继4月在国内率先自主研发的被誉为“中国安全第一芯”的“恒智”安全芯片之后,在可信计算领域取得的又一突破。而清华同方是国内最早推出基于新一代英特尔945芯片组平台的安全电脑,引入了英特尔专业企业平台的概念。该平台将企业的安全性、管理和协作技术融于一体。尤为值得一提的是,清华同方安全电脑引入了英特尔主动管理技术(AMT),该技术支持IT管理人员监控网络中每一台支持英特尔AMT的电脑,并为其安装补丁或对其进行诊断,即使这些电脑已关机或出现硬盘或操作系统故障也可以正常进行。6月上旬,国内的另一知名电脑厂商――长城电脑也了基于“TPM+安全硬盘”技术的安全电脑,并称长城安全电脑“完全打破了国外厂商在硬件安全领域中的垄断”。浪潮电脑也不甘落后,安全电脑也是浪潮今年的一个重点,浪潮全线的安全电脑产品也在6月底正式推出了。为了推动安全电脑市场,联想早在2004年11月便推出了厂商合作计划,牵头成立国家可信技术标准联盟,不仅有制造企业参与,而且还包括上游的主板厂商以及下游的独立软件开发商(ISV)等。清华同方也正在和一些ISV厂商进行合作,争取更多配套软件的支持。目前,清华同方对于安全电脑市场是处在培育和推动阶段,重点是在商用电脑上配备安全芯片,并建立一些样板工程,吸引更多独立软件开发商合作。清华同方在最新生产的产品上都预留了安全芯片接口,一旦市场进入规模化,清华同方便能很快供货并提供升级。据业内人士预测,2006年全球将有一半以上的电脑都将植入TPM安全芯片;未来3至5年内,全球70%的计算机都将是采用TPM可信计算技术的“安全电脑”。在我国,随着电脑发展的需求和相关国家信息安全和行业信息安全需求的提升,“安全电脑”也蕴藏着巨大的商业机会,内嵌TPM安全芯片的电脑将成为新一代安全终端的主流。

安全电脑不是新概念

电脑的安全性,包括“安全电脑”在内,其实都并非电脑行业的新概念。近5至10年间,各种基于软件、网络和服务器的信息安全解决方案层出不穷,然而电脑对于各种病毒和信息窃取事件的应付招数依然捉襟见肘,尴尬频频。“这是因为传统的电脑安全保护是通过局部的、应用的和软件的手段来进行的,而真正意义上的安全电脑,是应该可以实现基于硬件的、全面的,从体系结构上实现的最全面和彻底的安全保护,因为信息安全落到最实处还是要依靠硬件的保障。”致力于安全电脑核心技术――TPM安全芯片的研发,早在2000年浪潮公司便推出了双网隔离的产品,但是当时这个市场一直不是特别热。2001年,清华同方就结合研究院的技术研发优势,规划了新一代安全、可管理的平台。在2002年推出了基于智能IC卡的第一代安全电脑。但由于缺乏统一应用标准,只能成为一种特殊应用,因此没有得到广泛的发展。2003年,TPM1.1标准公布,当时国内还没有安全芯片供应商,而且由于政策所限,国外安全电脑产品不能在国内销售,于是,清华同方就开始着手研发安全电脑。2004年10月,清华同方开始与兆日、英特尔,以及其他一些上游合作伙伴联合进行安全电脑的研发。清华同方负责安全电脑规范的制订,包括主板的样式、使用的芯片等;英特尔负责协调,包括主板接口协调等;兆日负责安全芯片的研发;而上游合作伙伴厂商负责按照清华同方的规范进行生产。联想对安全芯片级安全电脑的研究则始于2003年,并在同年加入了TCG组织。由于国家规定密码产品的设计开发和生产必须依靠国内的力量自主研制,不允许使用国外相关产品,因此联想安全芯片的研发在当时得到了国家的支持。联想宣称其已成为通过中国政府信息安全机构立项、可在中国市场上使用的安全芯片,同时是遵循TPM1.2规范的产品,具备了拥有完全自主知识产权的从底层固件到上层软件的全套技术和产品,具备了芯片级研发能力。

破解“标准之惑”

安全电脑需执行的TPM标准,要了解这个标准,就需先了解一下称作“TCG”的组织。在安全电脑硬件化逐渐成为业界普遍认同的发展趋势的背景下,TCG组织在全球和中国受到了越来越多的关注。TCG的中文名称是“可信计算组织”(TrustedComputingGroup),其前身是1999年由微软、英特尔、IBM、惠普等国际巨头联合发起成立的TCPA(可信计算平盟,TrustedComputingPlatformAlliance),于2003年更为现名。从TCG的官方网站上可以看到,TCG是“致力于发展和推动可信计算的开放式中立标准”的组织。围绕着这个“开放式的标准”,TCG定义了具有安全存储和加密功能的TPM(可信平台模块),并于2001年1月30日了基于硬件系统的“可信计算平台规范”1.0版标准,又于2003年10月了1.2版标准;该标准通过在计算机系统中嵌入一个可抵制篡改的独立计算引擎,使非法用户无法对其内部的数据进行更改,从而确保了身份认证和数据加密的安全性。“目前TCGTPM的国际标准是TPMV1.2标准”。而TCGTPMV1.2则作为安全电脑的安全性标准,已经是名正言顺的事情了。从TCG官方网站中搜索现有的会员企业,两个中国公司的名字赫然其上:联想和兆日科技。前者人们耳熟能详,后者则是专注于中国信息安全和TPM安全芯片研发的高科技企业。这两家企业几乎同时研制成功了完全符合TCGTPMV1.2标准的安全芯片,并业已实现了在电脑整机上的应用。据兆日科技市场总监田非介绍,兆日科技不仅是TCG的中国成员之一,并且还参与了TCGTPMV1.2标准的制定。因此可以确认,兆日科技研发的兆日TPM安全芯片(SSX35)从技术上而言,是与国际标准的制定同步的。本着全国信息安全标准化技术委员会TC260可信计算小组(WG1)关于TPM安全芯片“核心技术应该以国内为主,但要按照国际规范来做”的基本原则,只有是TCG成员,研发的产品完全符合TCGTPMV1.2标准,并经过国家密码管理局和相关信息安全部门的授权和批准,国内的企业才可以研发并销售TPM安全芯片。换句话说,国内目前只有联想和兆日科技具有TPM的研发和商用资质,而国外企业则被一道政策和信息安全的屏障,挡在了准入门槛的大门之外。至此,关于安全电脑的技术标准,似乎已经形成了初步定论。以TCGTPMV1.2技术为分水岭,新一代电脑将走出安全性的无序乱局。

产业链初显

然而这些安全电脑的厂商具有的共同特点在于,以完全符合TCGV1.2标准的TPM安全芯片为安全电脑的技术核心。其中最大的区别在于,除了联想应用的是其自身研发的“恒智”安全芯片之外,清华同方和长城所采用的,则全部是来自于兆日科技的兆日TPM安全芯片SSX35。一个显见的事实是,任何一家电脑厂商,都不愿让关键性甚至是核心的技术产品货源掌握在与其有竞争关系的厂商手中。在这个过程中,更多的厂商和业内人士正在积极思考并呼唤,如何建立一条安全电脑产业链的问题。这是在安全电脑行业标准业已形成之后,在这一标准走向普遍应用和市场化的进程中,日益突显的行业发展命题。从某种意义上,建立安全电脑产业链的分工,明确上下游厂商的定位,事实上也构成了安全电脑的行业标准。“安全电脑市场是一个新生的、充满发展前景的市场,这个市场应更多地出现竞合的关系,而并非行业性的、资源性的垄断。”某位业内人士谈到目前安全电脑市场烽烟骤起的格局时,表达了这样的期望。所谓竞合,即是建立上下游产业链密切合作、分工明确基础上的电脑厂商之间的竞争;而所谓规避“行业性的、资源性的垄断”,则更多的是产业链内部的分工,只有多方共赢的市场才是真正具有发展潜力的市场。

第9篇:信息安全产业市场范文

信息技术的飞速发展冲击着各行各业,给全球房地产业也带来一场深刻的变革和发展的契机。在政府的牵头和推动下,在房地产业各界积极参与和实践下,中国房地产业已取得卓有成效的成果,呈现全面信息化的发展势头。具体表现在:

(1)房地产政务信息化成效显著。

许多城市利用信息技术开发了房地产政务管理软件,有效地改进了行政管理,提高了工作效率,完善了政府对房地产市场的监控和预测能力。

(2)房地产企业信息化取得长足进展。

房地产经营方式开始打上信息时代的烙印。一些房地产企业建立了企业内部网站,提高了信息传输速度,加快了企业决策速度,提高了办事效率。此外,各种针对房地产企业的计算机软件,如房屋销售软件、物业管理软件、租赁软件、房地产可行性分析软件、房地产开发管理软件等,也得到了广泛的开发和应用。

(3)初步建立了房地产宏观监测系统。

为适应我国房地产业发展的内在要求,针对市场信息零散、盲目投资行为大量存在等状况,我国已建立包括中房预警系统、中房指数、国房景气指数等在内的房地产宏观监测系统。

(4)智能化小区和网络小区建设步伐加快。

近年来,住宅的智能化功能被列为评价楼盘综合性能的不可缺少的一个重要指标,智能化住宅已逐步进入普通人的生活。社区提供与外界进行数据交换的软硬件设施和服务是家居功能向外拓展的必要条件。智能化的物业管理深入到各单位住宅,真正实现建筑智能化到社区管理的智能化。

(5)房地产网站发展迅速。

由于房地产业自身的行业特点,使其在网上具有更大的优势,房地产业各界都以最快的速度建立或准备建立自己的网站,将网络作为房地产信息的主要渠道。房地产网站建设提供了全天候、全方位市场服务的新模式,建立房地产在线咨询服务系统,引入城市电子地图,实现网上售楼,改变了传统的购房方式。同国外相比,我国房地产信息化整体水平较低,地区差异较大,东西部发展不平衡,仍存在诸多制约因素,还有很长的路要走。但是,房地产业唯有实现信息化,唯有与网络结合,才能焕发出新的活力。建立和完善房地产企业的网络系统,实现总公司与下属子公司之间的双向沟通和信息共享。通过信息平台的整合,为企业管理决策提供全方位、完整的信息数据,使企业的管理逐步走向信息化,建立企业网站,使其向房地产行业和管理信息服务方向转化,加强与员工的沟通,将信息化手段应用于具体管理工作的流程中。以国家信息化工作的指导方针“统一规划、联合建设、推广应用、发展产业、资源共享”为房地产企业信息化工作的指导思想,将房地产企业的管理全部数字化,充分利用先进的信息技术,使本企业集团形成一个管理对象数字化、管理专业网络化、数据动态实时化、管理决策科学化的现代企业,走一条结合自身特点,依托信息技术发展房地产信息化产业的振兴之路。

二、企业信息安全防范

随着企业信息化的发展,办公自动化、财务管理系统,企业相关业务系统等生产经营方面的重要系统投入在线运行,越来越多的重要数据和机密信息都通过企业内外部网络来传输。这在提高生产效率和管理水平的同时,也带来了不同以往的安全风险和问题。通过网络传输的数据信息如被非法用户截取,导致泄露企业机密;如被非法篡改,造成数据混乱,信息错误,造成工作失误等。另一方面,病毒感染造成网络通信阻塞,系统数据和文件系统破坏,系统无法提供服务甚至破坏后无法恢复,特别是系统中多年积累的重要数据丢失,对企业的生产管理以及经济效益等造成不可估量的损失。因此,如何保护企业机密,保障企业信息安全,成为企业信息化发展中需要面临和解决的问题,提上了企业的议事日程。企业信息安全管理即针对当前企业面临的病毒泛滥、黑客入侵、恶意软件、信息失控等复杂的应用环境制定相应的防御措施,保护企业信息和企业信息系统不被未经授权的访问、使用、泄露、中断、修改和破坏,为企业信息和企业信息系统提供保密性、完整性、真实性、可用性、不可否认。企业信息安全是一项复杂的系统工程,涉及技术、设备、管理和制度等多方面的因素,安全解决方案的制定需要从整体上进行把握。首先,企业必须根据实际情况全面做好安全风险评估。第二,采用信息安全新技术,建立信息安全防护体系。综合各种计算机网络信息系统安全技术,将安全操作系统技术、防火墙技术、病毒防护技术、入侵检测技术、安全扫描技术等综合起来,形成一套完整的、协调一致的网络安全防护体系。企业根据自身信息系统建设和应用的步伐,建立完整的信息安全防护体系,统筹规划,分步实施。第三,管理和技术并重,技术与措施结合。根据信息安全策略,建立健全企业信息安全管理制度,制定相应的安全标准,建立备份和恢复机制,提高安全管理水平。第四,充分利用企业网络条件,提供全面,及时和快捷的信息安全服务。第五,信息安全是一个动态过程,需要定期对信息安全状况进行评估,不断改进完善安全方案,调整安全策略。

三、总结