ccidnet????

出版日期:2002-06-24 总期号:1128 本年期号:45

本期导读
要闻综合
中国信息化
网络与通信
软博会专刊
藏典3号
渠道与市场
2002年暑期采购特刊
东北专刊
华东专刊
华南专刊
西北专刊
西南专刊
韩国要安心,不要担心
总投资900亿韩元,实现EAL 5级技术目标
三星计算机安全公司

  韩国是我们一衣带水的邻邦,其信息安全产业发展的历程与我国很相似。与我们相同的是,他们把信息安全作为他们未来5年的发展重点,但不同的是,其目的在于将信息安全做成其继CDMA之后的又一个可供出口的高精产品。

  韩国情报通信部(相当于中国的信息产业部)今年年初决定,在2006年以前,在5年内,总投资900亿韩元(大约相当于人民币8亿元),开发下一代智能型的网络信息保护系统,并将此系统的开发作为本次国策课题的大纲,不仅是信息保护部门所进行的历史上最大规模的开发项目,而且,因其瞄准了世界最高水准的技术,所以在韩国企业界、学术界、以及政府部门中都成为热门话题。

  从去年8月份开始,情报通信部着手研究大型国策课题项目规划。为了有效推进研究开发,组成产(企业)、学(学校)、研(研究所)专家组,通过4次专家会,在今年2月发表了“下一代智能网络信息保护系统开发计划”。

  所谓下一代智能型网络信息保护系统是“灵活、能动地对应不断进化的全球信息通信基础设施的世界级网络安全技术”,为此,他们认为首先必须开发出具有世界水准的(EAL 5级以上)的有关源技术。

  情报通信部认为,考虑到目前韩国国内网络大部分依赖于例如Cisco等国外设备的情况,在初期,通过国产设备厂商与服务运营商的共同研究开发,先把它作成适用于国家网,今后,再逐渐扩大推向公众网。同时,考虑到目前韩国的本土安全技术与海外的差异较大,其自身开发较困难,因此,核心技术可先进行国际间的共同研究,以最大程度地降低风险。同时他们认为,如果这些结果被证明为达到了当初的预期目标时,韩国国内的信息保护技术和利用此技术的信息保护系统产品,也许会成为可与其CDMA匹敌的主力出口技术。这些研究成果具体包括:

  安全节点技术,它综合了防火墙、IDS、VPN、ESM等下一代安全功能,能够适用于超高速信息通信网,拥有太比特数据处理功能的智能型网络信息保护装置。

  安全引擎,它是信息保护装置中最核心的功能,它被设计成同时具备因特网数据处理(IP Pack Processing)功能和检测黑客、病毒入侵等信息保护功能的超高速信息保护处理引擎。

  网络安全管理服务器,在超高速信息通信网、下一代互联网等大规模网络基础上, 可以进行所有安全设备之间的互联互通, 实时检测网络信息保护状况, 并可以命令和采取相应措施的网络安全管理装置。

  网络安全结构,它是可进行因特网中所有安全装置之间的实时通信、规定协议、接口、操作方法、机制等的结构技术。

  为了安全网络化技术等核心要素技术的自主开发,减少对海外技术的依赖性,确保技术独立性,情报通信部把建立自主的信息保护技术强国作为其首要目标。他们认为,通过以上技术的开发,不仅可以确保针对网络暴力行为和信息战的实时反应水平,而且,开发出具有一定水准的信息保护源技术,可以推进与信息保护发达国家之间的技术开发合作,提高谈判能力。

开发计划各阶段研究成果进程一览表

 

核心技术领域

系统领域

其 他

第一阶段
(到2004年)

· eal 4级安全运营体系
· 可在网络设备中搭载的基于s/w的安全引擎
· 安全网关间的通信保护协议

· 提供入侵检测、防范功能的吉级安全网关
· 用于安全政策传达/管理的安全协议及基于政策的网络安全管理体系
· 在有、无线综合网中可进行安全的电子商务的综合型公钥处理服务器

· gbps级密码处理技术
· esm系统标准化技术

第二阶段
(到2006年)

· eal5级以上的安全运营体系
· 具备移动型安全功能的可编程安全引擎
· 用于路由器/交换之间通信保护的安全协议

· 加强逆追踪等安全功能的太级安全路由器及交换
· 用于逆追踪的安全政策传达/管理协议
· 用于建立下一代网络安全基础设施的认证、权限服务器

· tbps级密码处理技术
· 能动型逆追踪机制
· 入侵发生时也可维持核心服务的入侵忍耐技术
· 为检测开发成果的功能,建测试系统
·实时安全政策管理技术标准化