IT行业分析报告Word文档下载推荐.docx
- 文档编号:14403228
- 上传时间:2022-10-22
- 格式:DOCX
- 页数:21
- 大小:1.93MB
IT行业分析报告Word文档下载推荐.docx
《IT行业分析报告Word文档下载推荐.docx》由会员分享,可在线阅读,更多相关《IT行业分析报告Word文档下载推荐.docx(21页珍藏版)》请在冰豆网上搜索。
电邮、即时消息、视频、照片、存储数据、语音聊天、文件传输、视频会议、登录时间和社交网络资料的细节都被政府监控。
这个名为“棱镜”的项目还可以使情报人员通过“后门”进入9家主要科技公司的服务器,包括微软、雅虎、谷歌、Facebook、PalTalk、美国在线、Skype、YouTube、苹果。
棱镜只是美国整个电子监控系统的一小块。
2013年6月16日,美国《华盛顿邮报》爆料称,爱德华•斯诺登所曝光的“棱镜”项目,缘起一个此前从未公开过的“星风”监视计划。
“9•11”事件后,美国通过《爱国者法案》,赋予政府搜集网络数据的权力,国安局开始了一项秘密监控计划,代号“星风”。
2004年,时任美国总统小布什等政府核心层通过一些司法程序手段,成功绕开了有关“公民隐私”等法律困境,将“星风”监视计划分拆成了由美国国家安全局(NSA)执行的4个监视项目,除“棱镜”(PRISM)外,还包括“主干道”(MAINWAY)、“码头”(MARINA)和“核子”(NUCLEON)。
“主干道”和“码头”项目分别对通信和互联网上数以亿兆计的“元数据”进行存储和分析。
(在对电话和互联网监视的语义下,元数据主要指通话或通信的时间、地点、使用设备、参与者等,不包括电话或邮件等的内容。
)
“棱镜”项目用于监视互联网,从美国IT巨头的公司服务器上收集个人信息。
“核子”项目负责截获电话通话者对话内容及关键词。
尽管按照美国情报部门官员的说法,上述项目的监视目标均为“外国人”,但这些项目事实上也几乎将所有的美国家庭监视在内。
美国“棱镜门”揭秘者斯诺登称,美国国家安全局通过思科路由器监控中国网络和电脑。
而思科参与了中国几乎所有大型网络项目的建设,涉及政府、海关、邮政、金融、铁路、民航、医疗、军警等要害部门的网络建设,以及中国电信、中国联通等电信运营商的网络基础建设。
2013年7月31日,斯诺登通过英国《卫报》进一步发布的文件资料显示,这项名为“Xkeyscore”的监控计划“几乎可以涵盖所有网上信息”,凭借XKeyscore系统,NSA分析师们能够查找“常规网民在互联网中的几乎所有活动”,其中包括元数据、邮件内容、社交媒体内容、互联网浏览活动以及其他活动等等。
2012年“Xkeyscore”在1个月内存储的各类监控数据记录高达410亿条。
斯诺登称,他受雇于美国国家安全局(NSA)时,曾有机会使用“Xkeyscore”计划。
他曾形容,只要有相应的电子邮件地址,他可以对任何人进行监控,下至平民百姓,上至法官总统。
《卫报》指,由于“Xkeyscore”产生的监控数据太过庞大,内容只能保存在系统里3到5天,元数据可以储存1个月。
NSA因此建立了新的数据库,分析员可以将其“感兴趣”的情报“另存”。
NSA在发给《卫报》的声明中说,有关情报对象只限于“美国境外目标”,其中也包括“Xkeyscore”计划在内,这样做的目的是为了“保护美国及其作战部队”。
2、监控的背后是美国对IT和互联网产业的掌控权
多年来,美国始终实际掌控着全球IT和互联网产业的绝对话语权。
目前,互联网关键汇集渠道是服务器,全球共有13台根服务器,其中10台在美国,2台在欧洲,1台在日本,可以说绝大部分信息核心节点周转在美国。
全球的IT体系自下而上可以分为基础硬件层、系统层和应用层三大层级。
美国企业在各个层级都形成了较为明显的市场优势。
最底层是基础硬件层,主要是服务器、存储系统和网络交换设备,主要负责信息数据的处理和传输交换。
其中美国的IBM、惠普,戴尔几家服务器厂商占据了全球服务器60%以上的市场份额,IBM更是大型机和中型机领域的绝对王者。
网络交换设备方面,美国的思科也是行业领导厂商和标准制定者。
思科占据了中国电信163骨干网络约73%的份额,把持了163骨干网所有的超级核心节点和绝大部分普通核心节点。
中间一层的系统层主要是软件,包括操作系统和数据库,美国的Microsoft和Oracle分别是这两个领域的统治者。
在全球操作系统市场上,Windows和苹果操作系统以97.21%绝对优势控制着全球的电脑终端。
最上一层是直接面对用户的应用层,这一层面的壁垒相对较低,各国都有自己的应用软件和服务厂商。
但是随着互联网和云计算时代的相继到来,美国凭借强大的文化价值观影响力,使得自己的厂商在搜索、Email、社交、视频等几项互联网主流应用的全球市场也占据了绝对领先的市场份额,例如Google在全球搜索市场占据了80%以上的市场份额、社交网站Facebook在全球有超过10亿用户、Youtube也是全球最大的视频网站。
这也是“棱镜”项目里情报人员通过“后门”进入微软、雅虎、谷歌、Facebook、PalTalk、美国在线、Skype、YouTube、苹果这9家主要科技公司的服务器就可以掌握全球大部分用户互联网使用信息的原因。
用户在使用过程中,信息很容易被监听、过滤。
Cookies技术的广泛应用,也使得监测用户的互联网信息、隐私成为可能。
综上,IT系统是一个完整的产业链,美国通过在各个环节上市场优势构成了产业链整体优势,阻止竞争对手进入。
也正因为美国在IT体系中形成的垄断优势,使得美国能够也敢于肆无忌惮地监控别国信息。
美国的监控不只针对中国,而是全球化的,包括其盟友欧洲和日本。
由于美国掌控了IT体系的各个关键环节,欧洲没有比较成功的大型IT和互联网公司,只能用美国公司产品,在与美国的对抗中,也有心无力。
欧盟能采用的对抗政策主要是法律,通过隐私保护法律和反垄断法律,对美国企业进行诉讼,结果是获得一些罚金,但并未能改变被监控的局面。
“棱镜”项目曝光后,欧盟委员会负责司法、人权和公民事务的委员维维亚娜·
雷丁表示,美国“棱镜”秘密情报监视项目让欧盟必须尽快通过新的法律来保护欧盟公民的个人数据。
但欧洲的法案对美国政府情报部门的约束力有限,这些“限制”显得苍白无力。
3、云计算架构使得信息安全问题更加突出
在PC存储与PC计算时代,因为内容是分别存储在用户的个人电脑上的,因此大规模的数据提取相对还是比较有难度的,更多的是针对少量特定目标进行监控和提取。
而到了云计算与云存储时代,大量的用户信息集中存储在某些企业或机构的云端,数据处理也在云端完成,这使得海量用户信息被窃取变得更加容易。
以亚马逊的云存储服务S3为例,2010年四季度,亚马逊在S3上存储的对象数量为2620亿;
2011年第三季度这个数字已经增长到5660亿。
仅上一个季度,这个数字就增长了1170亿,也就是说,平均地球上每个人都在亚马逊“云端”存储了82个对象。
位于美国华盛顿的独立政策智囊团“信息技术与创新基金会”(InformationTechnology&
InnovationFoundation)近日发布报告称,因为对美国国家安全局电子监控项目的顾虑,美国云计算产业在未来三年内将亏损215亿美元至350亿美元。
这份报告指出,因为“棱镜”项目和其它监控项目被曝光,如果外国客户认为把数据存储在一家美国公司的风险大于收益,“这将可能给美国云计算产业的竞争力带来直接且永久性的影响。
”
因为云计算服务增长迅猛,对监控美国云计算服务公司的顾虑可能将尤为突出。
2012年至2016年,在全球IT市场整体每年将近增长3%的情况下,云计算服务产值预计将增长一倍,达到2070亿美元左右。
信息技术与创新基金会在报告中指出,“直到最近,全球云计算服务市场的绝大多数预期增幅均被美国公司所垄断。
但是因为美国国家安全局的电子监控项目,可能会从基本面上改变市场动态。
”为完成此次调研,信息技术与创新基金会对云安全联盟(CloudSecurityAlliance)的成员进行了调查。
在受调查的非美国公司当中,10%表示已经取消了与美国云计算服务提供商的合作项目;
56%则表示不大可能使用美国的云计算服务。
36%的受调查美国公司则表示,美国国家安全局电子监控项目的曝光,让他们很难在海外市场做生意。
一些非美国公司已从中受益。
举例来说,自“棱镜”项目曝光之后,瑞士最大的托管公司Artmotion的营收在随后的一个月增长了45%。
4、国外已纷纷将信息安全上升到国家战略高度
随着互联网、云计算和大数据技术的发展,以及基础设施对网络的依赖,网络信息战的毁灭性已经达到了前所未有的程度。
俄罗斯更是将其称之为“第六代战争”。
国外已纷纷将信息安全上升到国家战略高度。
这次,美国再一次走在全球的前面。
该国国防部长罗伯特·
盖茨宣布,美国成立了全球第一个“网络战”司令部,以保证在“第六代战争”中的绝对优势地位
除了强大的信息产业做后盾,美国在全球“信息战”的胜券在握,周密的国家战略部署和顶层设计也发挥了很大作用。
“9.11”事件之后,小布什总统成立了“总统关键基础设施保护委员会(PCIPB)”,代表政府全面负责国家的网络空间安全工作。
从那时起,美国由“发展优先”转而注重“安全优先”,并将“制网权”作为新的战略制高点,形成了“陆、海、空、天、网”5大国家战略发展要地。
除此之外,奥巴马政府还在弗吉尼亚州的阿林顿成立了“国家网络空间安全和通信集成中心(NCCIC)”。
该中心总投资约900万美元,专门负责协调和整合6大网络安全专职机构,24小时全天候监控涉及基础网络架构和美国国家安全的网络威胁。
近年来,世界各国也紧随超级大国美国的脚步,相继出台了一项项政策和法律,并积极完善顶层设计和管理组织架构,努力保障互联网安全。
俄罗斯早在上世纪90年代就设立了国家技术委员会,主要负责执行统一的技术政策,协调信息保护领域的工作。
并在《俄罗斯国家安全构想》中明确提出:
保障国家安全应把保障经济安全放在第一位,而信息安全又是经济安全的重中之重。
虽然并未被“棱镜门”监控,美国盟友、英国政府还是发布了《英国网络安全战略》,明确提出2011年之后的未来四年,将斥资6.5亿英镑改善英国网络安全环境。
日本方面也未雨绸缪,针对互联网的威胁制定了“反黑客对策行动计划”。
同时,日本政府还注意加强与美国在反黑客方面的合作,召开了“日美网络安全会议”,并派人到美国接受反黑客培训,建立自己的反黑客队伍。
而韩国则组建了总统直接领导的信息安全管理机构。
并且自1996年开始,先后成立了国家信息安全中心、计算机应急响应小组、国家网络安全中心,对来自国内外的各种威胁情报进行综合分析,在发现攻击迹象时协助各级机关制订安全对策,同时负责国家网络安全宣传工作及加强预防等工作。
二、“棱镜门”提高国家对信息安全重视程度,三大领域将有望显著受益
1、我国对信息安全重视程度明显落后于发达国家
和国外相比,我国目前对于信息安全的重视程度还不够,信息安全形势非常严峻,表现在以下两个方面:
(1)我国信息安全管理体系仍不完善
当前我国信息安全管理体制仍然处在多头管理、难以协调的状态。
我国是把信息安全分成两类,一是信息技术安全,主要归工信部管理;
二是信息内容安全,主要归国务院信息办管理,主要是关注意识形态方面的问题。
与此同时,目前有多个国家部门都会涉及信息安全的管理工作,现在名义上是由工信部牵头,协调公安部、安全部、国家机密局、国家密码管理局和最权威的国务院信息办进行管理,但是,和这些‘被协调’的部门相比,工信部是个弱势部门,实际上根本协调不了什么的。
把这么重要的工作,只是放在工信部的一个司,已经非常不能适应当前的形势要求。
(2)基础软硬件领域基本被美国厂商掌控
据IDC(互联网数据中心)数据显示,IBM在中国U
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IT 行业 分析 报告
![提示](https://static.bdocx.com/images/bang_tan.gif)