十年吉大正元二次亮剑

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zhangkun289
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  尽管一直保持低调,但是长春吉大正元信息技术股份有限公司(以下简称吉大正元)在我国以密码算法为支撑的安全领域的地位却不容忽视。在4月21日举办的第十届信息安全大会上,吉大正元荣获“影响十年·中国信息安全发展突出贡献企业奖”,这是对吉大正元10年来一直专注于以密码算法为支撑的安全领域的一个恰如其分的评价。
  
  首次亮剑:
  
  引进先进的PKI技术
  
  吉大正元主要从事信息安全产品的研发、生产、销售,并提供安全咨询、安全评估和安全集成等服务。成立于1999年的吉大正元见证了我国以密码算法为支撑的信息安全产业的发展历史。当时我国有几十家相关企业,经过10年的大浪淘沙,吉大正元成为硕果仅存的几家企业之一。
  
  吉大正元副总裁张全伟告诉记者,2003年是吉大正元发展的一个分水岭。2003年以前,一批技术型的海归来到吉大正元,引入了全球最先进的PKI技术,促进了我国运营CA的产生和发展。2003年,随着金盾工程的全面展开,吉大正元也开始了面向电子政务、电子商务的认证、授权与责任认定进行技术及产品研发的征程。
  
  从那以后,吉大正元始终坚持技术创新,产品主要以电子证书认证技术为核心,目前已经打造出安全基础类产品、应用安全支撑类产品、安全应用类产品等系列产品。到目前为止,吉大正元已经承建了300多个知名大中型信息安全项目,涉及的用户包括政府、军队、军工、金融、电信、能源、大中型企业、区域CA等。
  
  同时,吉大正元参与制定了多项国家、行业PKI/PMI及信息安全相关标准,是WG4(PKI/PMI标准组)、WG3(密码算法和密码模块工作组)和WG7(安全管理工作组)的主要成员和子项目召集单位,是国家商用密码管理局基础设施工作组、可信计算工作组和电子交易密码应用工作组成员单位。
  
  二次亮剑:
  
  建立可信可控的安全架构
  
  张全伟分析说,目前我国的信息化建设正在从网络时代向信息时代跨越。在这个跨越过程中需要解决的问题很多,但其中非常迫切的问题之一就是网络实体的可信问题,这也是个根本问题。这里的实体包括用户、网络设备、服务器、应用,甚至数据。而过去我国网络安全建设主要采用的是围城的方式,如先建防火墙,然后用IDS/IPS,再采用内容检测与防护,层层控制,层层防御。张全伟说,这种以砌高墙、堵漏洞等方式形成的层层防护,在一定时期起到了非常关键的作用,也为我国信息化建设起到了很好的保护作用。但是,没有解决好根上的问题——网络实体的可信身份问题,就更不能去谈由此支撑的认证、授权、责任认定及数据安全问题。
  
  随着电子商务和电子政务的不断发展,互联网与现实生活的联系变得越来越紧密,可信身份的需求在很多领域变得越来越迫切。张全伟认为,要想建立畅通有序的网络空间,建立可信身份是基础,认证、授权、责任认定是保障。
  
  而吉大正元凭借多年的信息安全研发和应用经验所构建起来的可信应用安全架构,可以很好地解决这些问题,拥有广阔的市场空间。可信应用安全架构是从用户的应用安全和安全管理需求出发,基于密码技术构建的可信身份体系、鉴权体系及数据防护体系,可实现信息系统可信、可控、可管理,满足用户自身信息化建设的发展要求和相关法规的政策要求。
  
  正是在这样的背景下,经过10年发展的吉大正元开始准备二次亮剑。张全伟透露,吉大正元首先会继续向以密码算法为支撑的安全领域延伸,继续做深做专;其次,充分与行业应用相结合,形成更多行业化解决方案。在此基础上,吉大正元也希望能与广大的安全产业厂商、应用厂商形成产业合作。
  
  此外,张全伟还透露,目前吉大正元正和一些SaaS领域的相关厂商在交流,希望能在SaaS领域有所作为。张全伟分析说,现在基于SaaS的软件服务越来越受到青睐,但是采用传统的用户名 口令的方式很难保证SaaS服务的安全,而吉大正元的可信身份认证技术及数据加解密、签名、验签技术则可以很好地解决可信身份及数据安全的问题。
  
  
其他文献
中国的农村市场不再是跨国公司的冻土层,Acer、惠普和戴尔在电脑下乡上已经铆足了劲。  ——本报记者 李强强    自电脑下乡招标结果公布的一刻起,关于跨国品牌入围是否合理的争议一直不绝于耳。长久以来,由于全球化的产品不适合农村市场使用,渠道建设能力有限,农村市场一直被视为是跨国公司的冻土层。而随着电脑下乡的逐步实施,惠普、Acer、戴尔等均开始调整战略,试图在农村市场上分一杯羹。  然而,这些积
在国内金融机构所要面临的众多风险管理任务中,开发内部程序和系统以确保自身长期拥有足够的资本资源已经成为最重要的一项,尤其是对银行而言。无论是金融危机引发的银行系统的信用和资本危机,还是巴塞尔协议的存在,都使得银行高层管理人员对于资本金风险管理的需求日益旺盛。    在国际金融危机席卷全球的同时,中国银行业却是一块难得的绿洲。“在2004年~2010年之间,中国银行业营收将达到1300亿~1800亿
AOC 2430V属于AOC的V系列产品,是AOC的中高端系列产品中面向商用用户的较经济产品。虽然属于商用产品,但2430V并未满足于简单的外观设计,AOC标志性的“魔戒”调节按钮和黑色钢琴漆的使用、后壳的钻石型花纹设计都显露出了AOC向高端市场冲击的决心,也使得个人用户同样可以选择这款外观出众的产品。  2430V是一款16∶9的24英寸产品,可视尺寸为609.7mm。AOC同样推出了23英寸的
联想与Acer在手机战略上的一进一退、惠普的“移动生态圈”和多数国内厂商的“苹果路线”……PC厂商在手机业务上的布局,是否仅仅是他们的空中楼阁?  PC到手机之间还有多远?PDA和易PC能填充多少空白?Acer与联想、惠普与戴尔在手机战略方面的布局是否真的耐人寻味?作为明显的移动终端的替代品,手机在中国市场的产品定位存在重大分歧。PC厂商的手机布局,或许只是PC厂商充满臆想的乌托邦?  4月3日,
本报讯 美国时间1月16日,Sun宣布已与MySQL公司签署收购协议,收购金额约为10亿美元。这也是Sun继近段时间一系列对开源厂商收购之后的新举动。  Sun兼总裁乔纳森·施瓦茨(Jonathan Schwartz)表示,MySQL的开源数据庫广泛部署于所有主要的操作系统,与Sun的产品线具有很好的互补性,此次收购是Sun有史以来最重要的一次收购行动。  到目前为止,MySQL的开源数据库的下载
01    实施DMAIC模型的7个步骤  “你说什么?网络平均响应时间已经达到了服务水平?!可我在系统里查订单怎么越来越慢!”  “你提交的报告确实显示你们缩短了故障响应时间,可我的问题解决了没有?你们实施ITIL也一年了吧?我承认IT部门的态度是好了不少,可问题解决不了,各业务部门的意见还是很大……”  这种责备是IT部门最常见不过的了。IT系统速度越来越慢,不可预期的宕机,对纵向业务的服务可
责编:霍娜E-mail:ciw_huona@ccidmedia.com    IT系统整合向来是企业合并后整合工作的重中之重,对上海贝尔阿尔卡特股份有限公司(简称ASB)与朗讯科技(中国)有限公司(简称朗讯中国)合并而成的阿尔卡特朗讯公司(简称阿朗)来说也不例外。    此次IT整合,地域跨度之大、预算和人员投入之多、影响之广、起点之高、时间之紧迫、运作之复杂都超乎寻常。那么,阿朗中国是如何成为阿
丘博保险集团利用各种IT手段,实现了快速而精准的理赔处理。同样,CUNA保险集团投资建立的理赔快递(Claims Express)系统,也颇有借鉴意义。    CUNA保险集团负责客户运营的副总裁Kevin Miller介绍说:“我们在Claims Express中整合了所有的人生和伤残理赔相关的系统,为公司节约了数亿美元的成本。”    自动代替手工 Miller说,Claims Express
王钧希望联想的渠道商都能成为各个区域市场的前五名      2006财年12200台,2007财年32400台,还没有结束的2008财年已经销售49100台。在市场低迷的大背景下,联想投影机业务却连年高速增长,成为联想所有业务中成长最快的,而且是联想在2008财年唯一没有下调销售指标的业务。    联想集团亚太及俄罗斯区投影机业务总监王钧表示,联想投影机业务在国内DLP市场已经上升到第三位,200
6月25日,领先的第三方支付企业快钱CEO关国光参加了由赛迪顾问举办的“中国保险行业电子商务高峰论坛”,这是在短短一个月时间里,关国光第二次跟保险行业结缘——5月26日,快钱与9家保险公司达成战略合作伙伴关系。  关国光告诉记者,传统行业还是未来快钱重点拓展的领域,包括水电费、银行、保险等,道理很简单,因为这些行业规模大,对于每笔交易只提取很少费用作为收入的快钱来说,只有上规模才能有良好的营收和利