近年來,我國科研實力不斷增強,綜合國力也在不斷提升,境外情報機構對我國情報滲透活動也越來越活躍。由于科研機構擁有大量尖端知識產權和高技術成果,承擔著國家重要課題研究項目且多為保密科研任務,成為了境外敵對力量滲透和竊取情報的主要對象。他們以科研院所等單位的核心涉密人員為目標,千方百計進行拉攏策反,開展竊密破壞活動。
某參與中國海軍潛艇科研項目的軍工科研所發生過重大泄密事件。在這起事件中,該間諜通過發送偽造官方郵件并暗藏木馬程序后,在工作人員點擊后就迅速控制了該電腦,隨即盜取絕密資料,導致多份保密資料文件,甚至一些關鍵材料的絕密技術資料都落入境外情報機關之手。
一名自稱郭佳瑛的臺方間諜與早年在大陸求學、自20世紀90年代開始從事兩岸交流活動的臺灣學者蔡金樹取得聯系,獲得對方信任后,郭佳瑛利用蔡金樹的人脈成立協會和電子媒體,以聊天、約稿等方式試圖向大陸人員套取情報。據統計,此案涉及大陸涉臺工作部門人員、重要智庫專家、知名媒體記者等50多人。2020年7月,蔡金樹因間諜罪被判處有期徒刑四年。
從以上泄密案件可以看出,因為缺乏安全的數據傳輸行為,導致很多機密外泄,對國家利益造成了損失,對社會造成了不好的影響。“像這樣的對華網絡間諜攻擊可謂無時不在、無處不有”,一位長期從事網絡安全保密工作的相關工作人員提到,就連很多黨政機關的領導部門,還有參與重大國防、科研項目的要害機構和保密單位的電腦,都留下了境外間諜機構網絡竊密的痕跡。大量涉密資料在互聯網上外泄,某些單位的工作電腦已經被網絡間諜工具長期控制,個別重要機構的工作電腦中甚至被植入了十幾種境外特種機構的間諜木馬。
除此之外,部分科研院所科研人員、行政管理人員在內部文件傳輸時缺少應有的防范技能,會導致每個環節都有可能造成數據泄密。主要表現為:保密意識不強,不懂保密;保密審查不嚴,不會保密;保密管理不力,混淆涉密信息和非涉密信息;在互聯網上隨意存儲、處理涉密信息。這些都為保密工作增加了難度,帶來了挑戰,既威脅了國家利益,又影響了科研院所自身的穩定可持續發展。
光潤通科技勇擔重責 為國家機密筑牢保密防線
如何保障科研工作過程防信息泄露?保護科技成果秘密,是亟待解決的問題。關于保密工作,使用安全的數據傳輸方式對科研機構來說,是必然的選擇。光潤通科技打造的具有硬件加密功能的網卡——“安全網卡”應運而生,它從數據鏈路層上加強安全防護,提高安全防護功能。
光潤通安全網卡是將數據加密技術集成到網卡上,對鏈路層數據提供加密和認證服務的安全設備,實現以太網卡的加解密,一體化的硬件加密安全措施,提高了安全性,同時減少了對CPU資源的占用,保證網絡的實時性,實現了主機與主機之間、主機與網關之間的安全通信。
加密以太網卡采用PCIe總線,提供即插即用功能。提供1000M通信速率。可以進行國密加密方式,當不使用加密功能時,可用作普通的千兆網卡,與現有的以太網卡完全兼容。
安全網卡基本功能:
1.在配備加密網卡的主機之間通信時提供加解密和完整性保護服務。
2.經軟件設置后可以屏蔽加密功能,在局域網中當做普通網卡使用。
安全網卡實現方式:
在每臺客戶端計算機中和服務器中均安裝加密網卡系統,網卡中傳輸的數據均是經過加密的數據。這樣,入侵者雖然可以通過截獲傳輸信息,但是得到的是加密過的信息,無法正常識別。而接收方因為采用了相同的加密網卡系統具有相同的秘鑰,就可以正確的接收信息,將信息傳遞到上層協議和軟件。
安全網卡核心優勢:
1.安全網卡使用前需要身份認證,杜絕了惡意接入。
2.通信數據是加密的,保證用戶在網上傳遞信息的機密性、完整性和有效性。
3.全硬件封閉實現,證書和秘鑰存儲在芯片內部。
4.無須軟件支持,即插即用,隔絕了軟件帶來的所有不安全因素。
5.與軟件相比,實現成本完全可控,企業現有網絡拓撲不改變,用戶維護成本為零。
與傳統Vpn-IpSec網關相比較
不改變現有網絡的拓撲結構,即插即用,零實施成本。
不需要vpn網關軟件服務來做認證支持。不需要經過復雜的IpSec封包轉換。
所有認證過程、秘鑰協商過程、數據加密過程全部在硬件中實現。
不需要終端或者服務端上層軟件的干預,安全隔離性高。
網絡傳輸和加密認證功能集成在一塊卡上來實現,最大限度的降低了硬件成本,擺脫了對硬件密碼卡的功能依賴。
目前,光潤通科技已廣泛應用于高安全需求網絡、黨政網絡、隱私/工作秘密網絡,成功服務了國家部委、軍工、部隊、科研院校、大型央企、金融機構等重要單位,已成為國家重要單位、重點工程優選的安全產品,裝機量達千萬臺,深受行業好評。