<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cloud &#38; Telecom Security &#187; 电信</title>
	<atom:link href="http://sbin.cn/blog/tag/%e7%94%b5%e4%bf%a1/feed/" rel="self" type="application/rss+xml" />
	<link>http://sbin.cn/blog</link>
	<description>Technologies and comments on cloud and telecom security, bridging China and the world!</description>
	<lastBuildDate>Fri, 17 Feb 2012 06:43:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>任正非：云业务上要追赶谷歌 zz</title>
		<link>http://sbin.cn/blog/2010/11/30/%e4%bb%bb%e6%ad%a3%e9%9d%9e%ef%bc%9a%e4%ba%91%e4%b8%9a%e5%8a%a1%e4%b8%8a%e8%a6%81%e8%bf%bd%e8%b5%b6%e8%b0%b7%e6%ad%8c-zz/</link>
		<comments>http://sbin.cn/blog/2010/11/30/%e4%bb%bb%e6%ad%a3%e9%9d%9e%ef%bc%9a%e4%ba%91%e4%b8%9a%e5%8a%a1%e4%b8%8a%e8%a6%81%e8%bf%bd%e8%b5%b6%e8%b0%b7%e6%ad%8c-zz/#comments</comments>
		<pubDate>Tue, 30 Nov 2010 08:41:43 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[电信]]></category>
		<category><![CDATA[全球化]]></category>
		<category><![CDATA[创新]]></category>
		<category><![CDATA[云计算]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1932</guid>
		<description><![CDATA[近日华为总裁任正非在云计算研讨会上发表演讲，他表示，华为首先是基于电信运营商需求来做云平台、云应用。在云平台上要在不太长的时间里赶上、超越思科，在云业务上我们要追赶谷歌。 华为廿年来，从青纱帐里走出来，一个孤独的“农民”，走在一条曲曲弯弯的田间小路，像当年堂吉诃德一样的封闭，手拿长矛，单打独斗，跌跌撞撞 地，走到今 天。当我们打开眼界一看，我们已经不得不改变自己长期的封闭自我的方式。以前华为跟别的公司合作，一两年后，华为就把这些公司吃了或甩了，这是“黑寡妇” 的做法。 华为昨日正式面向全球发布了云计算战略及端到端的解决方案。其云计算解决方案包括SingleCLOUD云平台解决方案和电信应用云解决方案。 华为总裁任正非在发布会上发言时表示，“我们在云平台上要在不太长的时间里赶上、超越思科，在云业务上我们要追赶谷歌。”他同时称，“让全世界所有的人， 像用电一样享用信息的应用与服务。” 以下为任正非在华为云计算发布会上的发言： 云计算是一种新的技术，它像IP技术一样，可以用在任何信息传播需要的地方。如同IP改变了整个通讯产业一样，云计算也将改变整个信息产业。未 来信息的广阔包容，规模无比，覆盖天涯，蓬勃发展，风起云涌，烟消云散……，多么变幻无穷，多么像云一样不可估量，这多么形象地描述了未来的信息浪潮。获 得信息需要技术的变革，商业模式的创新，它的特性决定了，任何人都无力独揽狂澜。开放、合作是云产业未来的最重要的标志。 华为廿年来，从青纱帐里走出来，一个孤独的“农民”，走在一条曲曲弯弯的田间小路，像当年堂吉诃德一样的封闭，手拿长矛，单打独斗，跌跌撞撞 地，走到今天。当我们打开眼界一看，我们已经不得不改变自己长期的封闭自我的方式。以前华为跟别的公司合作，一两年后，华为就把这些公司吃了或甩了。这是 “黑寡妇”的做法(黑寡妇是拉丁美洲的一种蜘蛛)。今天，我们要改变这个现状，要开放、合作、实现共赢。我们要保持“深淘滩、低作堰”的态度，多把困难留 给自己，多把利益让给别人。多栽花少栽刺，多些朋友，少些“敌人”。团结越来越多的人一起做事，实现共赢，而不是一家独秀。 以我为主，加强开发，以人为主，我们愿意积极合作;我们期待基于开放的云平台和各行各业应用服务合作伙伴携手共创未来信息产业的发展。 我们已经走到了通信业的前沿，要决定下一步如何走，是十分艰难的问题。我们以前靠着西方公司领路，现在我们也要参与领路了，我们也要像西方公司 一样努力地对世界贡献。每年我参加巴塞罗那3GPP大会，我都感触良多，感谢那些领路人的远见与胸怀博大。这种无私开放、友善合作、胸怀博大，构筑了 3GPP在全球的胜利。领路是什么概念?就是“丹柯”。丹柯是一个神话人物，他把自己的心掏出来，用火点燃，为后人照亮前进的路。我们也要像丹柯一样，引 领通讯产业前进的路。这是一个探索的过程，在过程中，因为对未来不清晰、不确定，可能会付出了极大的代价。但我们肯定可以找到方向的，找到照亮这个世界的 路，这条路就是“以客户为中心”，而不是“以技术为中心”。我们并将这些探索更多的开放与伙伴共享。我们不仅会有更多的伙伴，而且更加不排外，愿意与不同 价值观的对手加强合作与理解。 在云平台上我们要更加开放，同时将信息流的管道的直径做得比太平洋还大，让它有更大的能力、心胸，迎接各种云下来的雨。我们的开放要像黄河、长 江、密西西比河一样，任雨水在任何地点、任何方式流入一样的方便的接入。我们在风起云涌的云业务上，要更多的包容，我们永远不可能独自做成功几朵云，千万 朵云要靠千万个公司来做。云的价值是市场来决定，只有为客户使用的云，才会生存下来。云水谣，云水谣，不断地自我循环，不断地自我加强，浸润着大地，服务 于社会。我们更要不排斥一部分特别聪明的人，特别“笨”的人，他们超前了时代，令人不可理解。我们要宽容他们，理解他们。当发现这种现象时，华为公司将支 持他个人对其想法的扩张，并授予我们的知识产权，让他没有后顾之忧，也可以给以小额资助，并不以任何利益要求为基础。当“苹果皮”出现时，我也让有关人向 他们传递信息，最初得到的反映是负面的，看华为过去的黑寡妇形象，多么的恶劣。我们要理解一些“歪瓜裂枣”，并支持他们，这就是一个开放的、社会的“贝 尔”实验室。你怎么知道他们就不是这个时代的梵高，这个时代的贝多芬，未来的谷歌……。 信息网络的未来其实就简单化到两个东西，一个是管道，一个是云。未来管道的直径至少是太平洋，绝对不是黄河长江。电影《2012》，是虚构的， 但信息社会是真实的，这就是想象不到的信息网络的未来。我们认为管道里流的是水，天上飘的是云，水是不可压缩的，有稳定的流态，有严格的程序与代码。而云 是飘渺的，时有时无的，变幻多端的。我们打造的管道是要有稳定的水流量的，有合理的管理。但是云在天上千变万化，刚才还在雷鸣电闪，突然没有了，变成五彩 云霞了。怎么适应未来新世界，华为面临着很大的挑战，我认为华为是不适应的，因为华为大多数的人是修万里长城的，踏踏实实做事华为很合适，但是做云用过去 修万里长城的办法，修完了导弹一来，长城就没有用了。所以要开放，要合作，站在长城上，多抓几多云。心胸开放，对一个成功公司来说，有多么的困难啊。 华为长期坚持的战略，是基于“鲜花插在牛粪上”战略，从不离开传统去盲目创新，而是基于原有的存在去开放，去创新。鲜花长好后，又成为新的牛 粪，我们永远基于存在的基础上去创新。在云平台的前进的过程中，我们一直强调鲜花要插在牛粪上，绑定电信运营商去创新，否则我们的云就不能生存。我们首先 是基于电信运营商需求来做云平台、云应用。与其他厂家从IT走入云有不同。我们做的云，电信运营商马上就可以用，容易促成它的成熟。 我们在云平台上要在不太长的时间里赶上、超越思科，在云业务上我们要追赶谷歌。让全世界所有的人，像用电一样享用信息的应用与服务。 原文链接：http://info.ch.gongchang.com/b/main/2010-11-30/95063.html]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/11/30/%e4%bb%bb%e6%ad%a3%e9%9d%9e%ef%bc%9a%e4%ba%91%e4%b8%9a%e5%8a%a1%e4%b8%8a%e8%a6%81%e8%bf%bd%e8%b5%b6%e8%b0%b7%e6%ad%8c-zz/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>浅谈云计算安全威胁和防护要点</title>
		<link>http://sbin.cn/blog/2010/05/04/commsec-cloudsecurity/</link>
		<comments>http://sbin.cn/blog/2010/05/04/commsec-cloudsecurity/#comments</comments>
		<pubDate>Wed, 05 May 2010 03:33:24 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[CSA]]></category>
		<category><![CDATA[电信]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[云安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1724</guid>
		<description><![CDATA[2010年4月22日，通信网络和信息安全高层论坛在北京鸿翔大厦召开，我很荣幸被邀做了题为“浅谈云计算安全威胁和防护要点”的发言，介绍了云计算相关的云安全保护和基于云的安全服务，对云安全联盟CSA发布的云安全威胁和新版云安全指南做了简要回顾。另外，还介绍了刚刚成立的云安全联盟CSA大中华分会的情况。 点击下载发言所用PPT&#8230;]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/05/04/commsec-cloudsecurity/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>NetworkWorld ITRoadmap 2010纽约站</title>
		<link>http://sbin.cn/blog/2010/03/11/networkworld-itroadmap-2010%e7%ba%bd%e7%ba%a6%e7%ab%99/</link>
		<comments>http://sbin.cn/blog/2010/03/11/networkworld-itroadmap-2010%e7%ba%bd%e7%ba%a6%e7%ab%99/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 02:35:06 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[电信]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[联通]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[云安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1643</guid>
		<description><![CDATA[最近这两周成了开会专业户了，刚从RSA那边回来，又被拉到曼哈顿的Marriott酒店参加NetworkWorld搞的ITRoadmap大会。看到边上的照片了，大家对其中的图标相比非常熟悉 &#8211; 中国三大运营商之一的联通？没错。联通在美国成立了分公司（http://www.unicomamericas.com/，总部设在了LA，熟悉CMC/CTC/CUC的海外拓展、美国运营等情况的朋友也来介绍分享一下），赞助了这次会议，下面的照片是展会中联通的展台，背对着镜头这位老兄是联通美国公司的BD总监Jack先生。 看来联通对于图标中的方块字也情有独钟，一定要让方块字在米国更广泛的传播，和RSA大会上中关村展台有同样的理想抱负。 大会做Keynote的是美国网球协会USTA的CIO &#8211; Larry。他讲了很多IT运营的数字，USTA已经将自己的大部分IT应用搬到了Amazon的云里。被问到云安全时，我觉得Larry的回答非常精彩：不能空说“云”安全不安全，要比的是你要选择的云提供商的安全和你现在的安全水平。Amazon自己的关键业务已经在云里运行了很多年，我相信它的安全水平比我们几个人的机房更为安全。下载他的报告。 他的这个判断和原来McKinsey的一个报告里的观点是符合的 &#8211; 如果你的IT规模很小，云很有可能会给你带来收益，而对于大型IT规模用户，还是在虚拟化和内部优化上多下下功夫，对云稍微观察等一下。 后面的技术论坛分为五个Track： Cloud &#38; Virtualization Roadmap Convergence &#38; Wireless Roadmap Datacenter Roadmap Managing, Controlling &#38; Optimizing Application Delivery Roadmap The Secure Enterprise Roadmap 我跟了安全的Track。这个主要是Andreas单练。这位老兄知识面很宽，充满激情、口若悬河、还能穿插故事笑话，演讲很精彩。下面贴上他的一幅图，对过去十年的安全威胁、安全合规性要求等的一个总结。整的不错。大家看到HITECH了吗？不是对Hi-Tech企业的啊，还是HIPAA这条线的，全称叫The Health Information Technology for Economic and Clinical Health Act (HITECH) Act，巨长。 回家后出于好奇心，到联通美国网站上又闲逛了一下，发现了下面这幅图： 心里很是困惑，为啥非要让老美了解我们家里这错综复杂的电信整合历史，或许是利用敌人头晕目眩之计，乘机出手签单，呵呵。下面是我在以前画的：]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/03/11/networkworld-itroadmap-2010%e7%ba%bd%e7%ba%a6%e7%ab%99/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>8i与X.805 &#8211; 电信业网络安全</title>
		<link>http://sbin.cn/blog/2010/01/28/8i-x805-telecom-security/</link>
		<comments>http://sbin.cn/blog/2010/01/28/8i-x805-telecom-security/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 15:57:04 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[8i]]></category>
		<category><![CDATA[电信]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[风险评估]]></category>
		<category><![CDATA[X.805]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1578</guid>
		<description><![CDATA[引子： 前几天艳阳高照，今天早上的纽约却飘了纷纷扬扬的大雪！ 住处在布鲁克林，离称作康尼岛的海滩不远，到后来确认是世界第八长悬索桥Verrozano Narrow大桥也是步行的距离。每当端起一杯绿茶、或者一杯咖啡什么的时候，经常能够听见从远处飘来的汽笛声。 望着窗外飘扬的雪花，夏威夷旖旎的风光悄悄爬了进来。那里没有雪，一直像春夏之交的季节那样温暖。2009年11月底在那里举行的IEEE Globecomm会议上，Karl在演讲中介绍了他为主开发的8i模型，颇受启发。 电信业的网络安全与X.805 我们所做的专业领域一般叫做网络安全，或者有时与信息安全、信息网络安全、网络信息安全混在一起叫。而电信业是网络安全的一个重要服务对象或者研究领域。笔者在几年前写过几篇东西来介绍国际电联X.805标准安全模型。该模型很全面地概括了电信业网络安全的三个层面 &#8211; 基础设施安全层、服务安全层、应用安全层，三个平面 &#8211; 最终用户安全平面 、控制/信号安全平面、管理安全平面，以及八个维度 &#8211; 访问控制、认证、不可否认、数据机密性、通讯安全、数据完整性、可用性、隐私。X.805很全面、很具体、也很直观。比传统教科书中的CIA模型要更贴近产业的实践需求。 我们看到X.805在CIA的基础上，将电信业的各种系统和业务活动分成了不同的平面、不同的层次。如果大家原来做路由器、交换机、各种服务器等的安全，在此都可以找到相关的映射分类，很容易找到合作的共同语言，也较为容易确认项目范围、发现遗漏的内容。在安全维度需求上，X.805引入了“隐私”这个较为“现代”的话题，并且将数据机密性和通讯安全分开阐述，以强调他们之间完全不同的角度（如果不太清楚，Google一下吧） 那么什么是8i呢？ 夏威夷的八个岛吗？非也。8i指的是电信业基础设施的八大要素 &#8211; 它们分别是：人（Human）、方针政策（Policy）、硬件（Hardware）、软件（Software）、网络（Network）、业务载荷（Payload）、环境（Environment）、电力（Power）。哇塞，看到这八个要素，不仅大吃一惊，有几样东西似乎不是网络安全常谈的名词吗，似乎在传统的业务连续性或者灾难恢复什么的才有的吧。你说对了。8i的出发点不是紧紧讨论电信业的基础设施，而是将电信业看做整个国家、或者整体全球经济的基础设施。讨论的是更为广义的“安全”。皮之不存，毛将焉附。 Karl是8i模型的主创，从他个人简历上可以看到很多“光彩闪耀”的亮点 &#8211; Bell Lab Fellow, EWI的Distinguished Fellow,个人在公共网络上独立发现了上千个各种各样的漏洞，领导开发了600+基础设施可靠性和安全方面的最佳实践，他还在帮助IEEE建立电信有关的最佳实践工作小组TIPS &#8230;. 为什么把8i和X.805联系在一起呢？ 好问题。8i和X.805颇有渊源。它们都是以Bell实验室为主开发的，都是主要面向电信业的，还有，它们都是在帮助解决网络安全问题。 8i模型能做什么？ 在上述8个基本要素的基础上，8i模型提出了一个简化的风险评估方法。从大的层面上看，基本上沿用了漏洞、影响（损失）、威胁这几个我们都很熟悉的概念，并将关注点放到了漏洞和影响损失上。作者认为威胁在实际评估过程中，不容易找到有效的方法较为准确的估算，所以不推荐从威胁出发的评估方法。而漏洞和影响损失则可以。这样8个基本要素、漏洞、影响损失构成一个评估矩阵，更为简洁全面地评估ICT基础设施的安全风险。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/01/28/8i-x805-telecom-security/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>华为任正非2010年新年致辞：春风送暖入屠苏 zz</title>
		<link>http://sbin.cn/blog/2010/01/03/%e5%8d%8e%e4%b8%ba%e4%bb%bb%e6%ad%a3%e9%9d%9e2010%e5%b9%b4%e6%96%b0%e5%b9%b4%e8%87%b4%e8%be%9e%ef%bc%9a%e6%98%a5%e9%a3%8e%e9%80%81%e6%9a%96%e5%85%a5%e5%b1%a0%e8%8b%8f-zz/</link>
		<comments>http://sbin.cn/blog/2010/01/03/%e5%8d%8e%e4%b8%ba%e4%bb%bb%e6%ad%a3%e9%9d%9e2010%e5%b9%b4%e6%96%b0%e5%b9%b4%e8%87%b4%e8%be%9e%ef%bc%9a%e6%98%a5%e9%a3%8e%e9%80%81%e6%9a%96%e5%85%a5%e5%b1%a0%e8%8b%8f-zz/#comments</comments>
		<pubDate>Mon, 04 Jan 2010 03:08:29 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[电信]]></category>
		<category><![CDATA[华为]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1542</guid>
		<description><![CDATA[转载自新浪新闻。任正非提到，华为2009年销售额将超过300亿美元，销售收入将达到215亿美元；2010年销售额则要达到360亿美元。同时他嘱咐员工“不要忘了给爸爸、妈妈洗次脚”，“不要忘了身边卖火柴的小女孩”；最后提醒“没有什么能阻挡我们前进，唯有我们内部的腐败。” 文题“春风送暖入屠苏”源自北宋王安石的《元日》诗：“爆竹声中一岁除，春风送暖入屠苏。千门万户瞳瞳日，总把新桃换旧符。”原诗描写在新年元日热闹、欢乐和万象更新的动人景象——在阵阵鞭炮声中送走旧岁，迎来新年；原作者抒发了除旧布新，强国富民的抱负和乐观自信的情绪。 结尾“日出江花红胜火，春来江水绿如蓝”则出自白居易的《忆江南》。如任正非在文中自述：“我们已经听得到新年的炮声，炮火振动着我们的心，胜利鼓舞着我们，我们只要坚持自我批判不动摇，我们就会从胜利走向胜利。”以下为全文： 春风送暖入屠苏——2010年新年献词 任正非 值此09年的一页将翻过去，新的一年即将开始之际，我代表公司向奋斗在各条战线、各个区域的全体员工致敬，你们辛苦了！特别是对那些还奋斗在艰苦地区、艰苦岗位的员工，我诚挚地表达深深的谢意。你们承载了我们更多的希望，更美好的明天。我也代表公司深深地感谢数十万家属给我们的支持、理解和克制，没有您们的牺牲与奉献，就不会有我们今天的成功，您们辛苦了！我们09年销售额将超过300亿美元，销售收入将达到215亿美元，客户关系得到进一步提升。与相应业绩相关的是，做出优秀贡献的员工，今年的收入会有较大的增长，希望您们全家过一个好年，只有您们消费了，前线将士才会感觉到您们对他们的肯定，只有您们花多了，才会激励他们明年更加努力，他们才会倍感劳动光荣，倍感亲人给他们的温暖。记住：“不要忘了给爸爸、妈妈洗次脚”，“不要忘了身边卖火柴的小女孩”。 在过去的一年里，我们成功地经受住了考验，我们的员工不愧为这个时代的弄潮儿，在这么极端困难的条件下，创造了这么优异的成绩。“风华绝代总是乱世生”，今年全球绝大多数区域投资都趋下降，一开年各地区部都呈负增长，能实现这样的成绩，怎么不是风华绝代，怎么不是英雄倍出。在这一年里，中国作为本土市场历史性地突破了100亿美元，光传输、接入网，我们走向了世界第一，有力地支撑了公司的发展；3G、LTE构筑了全球第一的竞争力；路由器走出了困境，实现了与业界竞争力同步；专业服务发展迅速，不仅支撑了公司的高速发展，更实现了自身产业的健康成长，连续三年实现50%以上的增长；软件产业走出了停滞不前的状态，连续两年超30%的增长；终端持续保持了优良竞争态势；配套件异军突起，掀起了一片光辉的未来；我们成功地在突尼斯铺设了第一条海底光缆。供应链在及时、准确、优质、低成本交付上，打了一系列漂亮仗，以这些关键事件的舒展，将更加全面地促进职业化与流程的优化和进步。财经管理已开始全面进步的冲刺，IFS继续从第一波向第二波纵深展开，完成了LTC的流程、组织设计工作，二者将构筑明年的进步。我们对后勤服务进行了改良，我们的行政服务及客户服务有了相当的进步，海外员工的生活发生了很大的变化，在异国他乡，有了家的感觉，吃饱了就不想家，成为当地的服务标志。明年的巴塞罗那展，会看到我们客户服务系统的大进步，到时，请全体海外员工检阅。 我们在这困难的一年，同步展开了组织结构及人力资源机制的改革；改革的宗旨是，从过去的集权管理，过渡到分权制衡管理，让一线拥有更多的决策权，以适应情况千变万化中的及时决策。这种让听得见炮声的人，来呼唤炮火，已让绝大多数华为人理解并付之行动。我们确定了以代表处系统部铁三角为基础的，轻装及能力综合化的海军陆战队式的作战队形，培育机会、发现机会并咬住机会，在小范围完成对合同获取、合同交付的作战组织以及对重大项目支持的规划与请求；地区部重装旅在一线的呼唤炮火的命令下，以高度专业化的能力，支持一线的项目成功。地区部是要集中一批专业精英，给前线的指挥官提供及时、有效、低成本的支持。我们同时借用了美军参谋长联席会议的组织模式，提出了片区的改革方案。片区联席会议要用全球化的视野，完成战略的规划，并对战略实施进行组织与协调，灵活地调配全球资源对重大项目的支持。“蜂群”的迅速集结与撤离的一窝蜂战术，将会成为新一年工作的亮点，并以此推动各地区部、代表处、产品线、后方平台的进步。今、明两年市场服务的组织变革，一定会促进我们成为全球最主流的电信解决方案供应商。也一定会提升竞争能力，形成利润能力，实现各级组织向利润中心为目标的组织及机制的转移和建设，并实现2010年销售额360亿美元的进步。明年我们将对研发等后方机构进行改革，以适应让听得见炮声的人来呼唤炮火的管理模式的转变。 为了保证这种授权机制改革的运行，我们要加强流程化和职业化建设，同时加强监控体系的科学合理的使用。IFS给我们的最大收益是，支持我们这种以前线指挥后方的作战模式成为可能，随着大量的有使命感、责任感的CFO派往前方、前线，作战部队的作战会更加科学合理。为了实现我们的远大理想，我们要抛弃狭隘，敞开胸怀，广纳天下英才，以成功吸引更多有能力的人，加入我们的奋斗队伍。我们要加强本地化建设，提升优秀员工的本地化的任职能力。我们自身要英勇奋斗，不怕艰苦勇于牺牲，天将降大任于你们，机会对任何人都是机会均等的。对内我们要允许不同意见、不同见解的人存在，基层干部要学会善待员工，不要一凶二恶，我们选择更多的有成功实践经验的人，加入各级管理队伍。只有我们的队伍雄壮，才会有成绩的伟大。 我们要坚持从成功的实践中选拔干部，坚持“猛将必发于卒伍，宰相必取于州郡”的理念，引导优秀儿女不畏艰险、不谋私利，走上最需要的地方。并长期保持艰苦奋斗的牺牲精神，永远坚持艰苦朴素的工作作风，在不同的岗位，不同的地点加速成长，接受公司的选择。我们的干部要严格要求自己，要聚焦于本职工作，我们要坚持三权分立的干部监察制度，否定、弹劾不是目的，而是威慑，使干部既可以自由地工作，而又不越轨。我们也要从各级党组织中选拔一些敢于坚持原则、善于坚持原则的员工，在行使弹劾，否决中，有成功经验的员工，通过后备队的培养、筛选，走上各级管理岗位。我们要充分发挥干部后备队选拔、培养干部的作用，使一些优秀的员工，找到更适合他们的岗位。我们的干部要坚持实事求是的工作作风，敢于讲真话，不捂盖子，报喜更报忧，公平对待下属与周边合作，敢于批评公司及上级的不是。我们反对唯唯诺诺、明哲保身，这样的人不适合作为管理干部，我们在新一年要调整他们的工作。不敢承担责任、观察上级态度，是不成熟的表现。那种工作方法粗暴，是缺少能力的表现。我们在新一年中要逐步减少这类干部。 我们已经听得到新年的炮声，炮火振动着我们的心，胜利鼓舞着我们，我们只要坚持自我批判不动摇，我们就会从胜利走向胜利。我们走在大路上，意气风发，斗志昂扬，没有什么能阻挡我们前进，唯有我们内部的腐败。 “日出江花红胜火，春来江水绿如蓝”，待来年我们再共饮庆功的酒。 二〇〇九年十二月三十一日]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/01/03/%e5%8d%8e%e4%b8%ba%e4%bb%bb%e6%ad%a3%e9%9d%9e2010%e5%b9%b4%e6%96%b0%e5%b9%b4%e8%87%b4%e8%be%9e%ef%bc%9a%e6%98%a5%e9%a3%8e%e9%80%81%e6%9a%96%e5%85%a5%e5%b1%a0%e8%8b%8f-zz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>网络安全跨入云时代 zz</title>
		<link>http://sbin.cn/blog/2009/11/16/%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8%e8%b7%a8%e5%85%a5%e4%ba%91%e6%97%b6%e4%bb%a3-zz/</link>
		<comments>http://sbin.cn/blog/2009/11/16/%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8%e8%b7%a8%e5%85%a5%e4%ba%91%e6%97%b6%e4%bb%a3-zz/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 02:13:23 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[电信]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[信息安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1516</guid>
		<description><![CDATA[转载一篇网络世界黄海峰先生关于网络安全跨入云时代的文章，介绍了最近的电信网络安全论坛上极为演讲者的最新观点。-&#62; 据了解，截止到今年九月末，我国的互联网网民数已经达到了3.6亿，其中互联网宽带用户达到了近1亿，互联网应用已经广泛地渗透到社会生活的各个领域，互联网安全的重要性日益突出。而3G时代的到来、全业务的到来，网络安全需求全面提升。 在11月初的“2009第四届通信行业网络信息安全峰会”上，政府相关主管部门、各大运营商、产业界人士共同探讨2009通信行业网络信息安全最新趋势、分享最新实践和思考，共同促进通信行业网络信息安全工作，保障和支撑3G与全业务运营深入发展，进一步提升通信信息服务品质、安全性与客户体验。 开放网络的安全需求 无论是移动互联网的发展还是互联网的移动，对安全的要求越来越高，更丰富的业务，更多地IP化，使开放的网络对安全的要求更高。据某权威机构调查，随着全业务的推进，仅次于业务拓展的第二个最突出的问题就是安全，所以安全问题关系到电信运营商整个网络能不能持续运营。 在会上，中国移动通信集团设计院副院长兼总工程师张同须表示,因为开放式、标准化、高度智能化的终端出现之后，安全性变得日益突出。目前随着互联网和电信网的逐渐融合，电信网也越来越面临更多的安全问题。要解决这个问题，很多专家都提出通信业应当合力建立一张可信、可靠、高质量的网络。 张同须认为，运营商建立上述网络面临如下三个需要解决的问题。第一，该网络要有安全的服务体系和结构，通过好的安全结构保证运营商的网络可信、可靠；第二，该网络服务要有可生存性，从长远来看该网络能提供持续不断的服务；第三，该网络要有强大的监控功能。运营商不能阻止不法用户侵入网络，但至少应当做到当用户侵入的时候有监控能力，同时还要有能够消除和控制侵入用户的能力。 对于目前安全领域产品存在的问题，中国电信集团系统集成有限公司安全服务部副经理郭亮表示大体可总结为以下三个方面。首先，安全产品不能解决所有的问题；其次国家的一些安全问题层出不穷，很多公司有很好的解决办法，但不能在整个大网上形成一个有效的机制和办法，这个是国家层面上考虑到的；最后运营商的安全服务还远远没有标准化，没有规范和标准化，也就不能规模化发展。 外包服务成趋势 此次会议上，多位运营商代表除提到打造安全网络还表达了提供安全外包服务的热情。“中国联通拥有十分丰富的网络资源优势，能够为广大企业提供网络信息安全外包服务”，中国联通集团中网威信电子安全服务有限公司产品开发部总经理王炳辉告诉记者，基于中国联通IDC网络优势和国家政策的扶持与支持，中国联通成立专门的公司进行正规化、系统化的安全产品运营工作。 “目前中国联通的安全服务主要以IDC为基础，这些服务包括设备类、安全监控类与主控和监控的套餐，以及咨询类的服务。安全服务在IDC里占的市场份额比较大，也是中国联通比较容易做的产品。”王炳辉表示，运营商拓展安全外包服务，与传统的安全提供商之间，并非简单的竞争关系，更主要的是合作关系，他希望中国联通能和传统安全厂商更多地合作。另外，王炳辉表示虽然2008年中国联通(原网通集团数据)安全类的收入达到2.4亿，且2009年该类收入“增长势头强劲”，但相对联通整体规模，安全服务“还没形成规模”。 就安全服务，郭亮在会上表示，借助现有三大优势资源，中国电信可以与其他厂商合作提供许多安全服务。 第一，借助中国电信的客户资源优势。比如，中国电信IDC通过与厂商合作，可在IDC里展开安全域，这个域的收费可能会比普通收费贵10%、20%，这样的话就能很好地通过专线的托管业务，合理解决中国电信的收入问题。也这个模式相当于安全厂商都是SP，中国电信给大家提供了代收费的平台；又比如和专线业务捆绑，据中国电信大概计算，一个省专线月租费过万元的用户数已经是超过了3万，有这样的用户基数，安全业务是很有前景的。 第二，借助3G的网络。一方面用户可通过中国电信3G网络随时地察看系统安全状况，另一方面是可以定期收到中国电信发的安全报告。 最后，中国电信作为一个综合信息服务提供商，已经有了一些保障的服务经验，中国电信还是需要跟业界的一些合作伙伴共同去发展。 云安全体现智能化 多位演讲者在演讲中都提到了云安全，这让会者深切地体会到云安全给通信业带来的高温。赛门铁克高级系统架构师雷冲表示，云安全不是一个单纯和孤立的东西，而是要有一定的云的技术来支撑的。实际上，由于用户对资源信息共享最大化和成本最大优化的诉求，云技术得以快速发展，从而整个技术演进到一个新时代——云时代。 在谈到赛门特克的云安全架构的优势时，雷冲用了一个非常形象的比喻：“虽然都是云彩，赛门特克的方案不知道哪块云彩是有雨，但是可以分析出来哪些地方是需要下雨的云，哪些地方是需要下雪的云，哪些地方是需要遮阳光的云，这个时候用户在使用起来才能够更加深刻地体验到相应（云安全）的优势。” 华为存储与网络安全产品线安全研究部部长孙志敏表示，目前的安全威胁已经由传统的三四层转到向运营层发展，WEB的安全成为了安全的重点，以网站挂马开始的威胁，以及蠕虫、僵尸、木马为代表的恶意软件无孔不入，正越来越强烈地威胁企业个人的信息安全。华为的云安全作为安全运营的解决方案，已经在欧洲某宽带运营商进行实践，该方案有效地保护了客户的上网安全，提升了运营商的品牌形象，也增强了运营商的盈利能力和竞争力。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/11/16/%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8%e8%b7%a8%e5%85%a5%e4%ba%91%e6%97%b6%e4%bb%a3-zz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>中移动徐海东：移动互联网面临三大安全问题 zz</title>
		<link>http://sbin.cn/blog/2009/10/26/%e4%b8%ad%e7%a7%bb%e5%8a%a8%e5%be%90%e6%b5%b7%e4%b8%9c%ef%bc%9a%e7%a7%bb%e5%8a%a8%e4%ba%92%e8%81%94%e7%bd%91%e9%9d%a2%e4%b8%b4%e4%b8%89%e5%a4%a7%e5%ae%89%e5%85%a8%e9%97%ae%e9%a2%98-zz/</link>
		<comments>http://sbin.cn/blog/2009/10/26/%e4%b8%ad%e7%a7%bb%e5%8a%a8%e5%be%90%e6%b5%b7%e4%b8%9c%ef%bc%9a%e7%a7%bb%e5%8a%a8%e4%ba%92%e8%81%94%e7%bd%91%e9%9d%a2%e4%b8%b4%e4%b8%89%e5%a4%a7%e5%ae%89%e5%85%a8%e9%97%ae%e9%a2%98-zz/#comments</comments>
		<pubDate>Mon, 26 Oct 2009 16:52:22 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[3G]]></category>
		<category><![CDATA[电信]]></category>
		<category><![CDATA[中移动]]></category>
		<category><![CDATA[信息安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1480</guid>
		<description><![CDATA[在2009 CNCERT/CC安全年会上，中国移动通信集团公司网络部处长徐海东表示，移动互联网融合新凸显的安全面临网络安全、终端安全、业务安全三方面问题。徐海东还表示，移动互联网融合的安全对策可以有以下四点： 一是用户对网络透明，要抓住“可鉴权，可溯源”的技术优势，可以起到有效的威慑作用，降低各种安全威胁，提高网络的整体安全强度； 二是要关注网络自身安全，且对用户不透明，对用户隐藏网络拓扑，使得用户无法对网络节点发起攻击； 三是终端安全保护。对于智能终端的安全保护需要进行重点研究，由于智能终端的操作系统可能存在安全漏洞，在彩信、手机浏览网页、下载安装软件等多种情况下都可能感染病毒或遭到入侵； 四是业务的安全保护。互联网应用大幅增加后，通信对端更不可信，由此可能引发病毒感染、木马等一系列攻击，危害严重。需要对服务提供方进行严格认证，目前正在标准化的GBA/GAA是一种对业务服务器进行认证的有效解决办法。 同时，手机支付等敏感业务的安全机制需要重点研究。重点关注GBA/GAA认证架构和业务特定安全机制。（文/郭晓峰） 以下是中国移动通信集团公司网络部处长徐海东发言实录： 主持人贾焰：各位专家、各位同仁：下午好！ 今天，我非常荣幸主持2009中国计算机网络安全应急年会分会，我叫贾焰，是国防科技大学教授。今天下午原定有四位演讲者，临时增加一位，五位演讲者的安排很圆满。 这五位演讲者都在网络安全方面长期工作，都有很深的造诣，我相信他们的报告一定是非常精彩的，我也相信他们的报告一定会给大家带来启示和收获。 第一位演讲者徐海东博士，现任中国移动通信集团公司网络部网络安全处处长，徐博士报告的题目是“移动互联网安全需求及重点关注问题分析》，掌声有请徐海东博士。 徐海东：很高兴和大家交流《移动互联网安全需求及重点关注问题分析》。 中国移动在互联网安全和人才培养领域还有待加强，我们也是一名新兵，我们从2G到3G的网络发展也在逐步向互联网领域结合，有些业务也在往互联网发展。所以，互联网安全对我们来说是非常关注的，慢慢的会有很多网络安全问题在网上凸显出来，中国移动的业务以后会往互联网发展为主，我们特别关注移动互联网安全。在这里抛砖引玉提出自己的想法，并且按照这些想法做一些探索。所以，在这个平台上能够和大家在这些方面做交流，感到非常地荣幸。 网络安全处是中国移动集团领导小组办公室转变过来的，我们主要关注客户信息安全和互联网安全两大方面，还会对垃圾短信进行监测，也包括终端业务。 一、中国移动互联网概念及发展趋势。 二、互联网安全分析。 三、移动通信网安全分析 四、移动互联网安全分析。 一、互联网应用飞速发展。 开放共享的发展模式使互联网成为新业务、新思维及海量信息的集散地。Web2.0、博客、播客、推特、C2C电子商务虚拟社区等新应用层出不穷，个人参与内容创作商业模式被激活。网民非常庞大，连我父亲60多岁了都还会上网购物，上网聊天，上网视频，在我们的生活中可以明显地感受到这种变化。 移动通信网络广泛普及。网络不断演进，移动通信网络从第一代模拟通信系统到第二代GSM为代表的窄带数字移动通信系统，目前发展到以WCDMA/TD-SCDMA为代表的第三代宽带数字通信系统，以LTE为代表的用户就有5亿的用户。 互联网需要电信能力。一是对网络服务质量有要求，面向连接的话音、视频、多媒体业务的要求趋势越来越明显；英特网的尽力面为决定了对这类业务的服务质量无法有效解决。二是终端发展的需要。手机能力的增强，实德队互联网的需求趋势明显，互联网需要和手机紧密结合；固定多媒体终端的发展已和互联网进行了紧密结合。 电信网络需要互联网服务模式。话音服务已基本满足用户需求，基于用户增长和价格竞争的模式难以为继；电信运营商需要拓展新业务应用模式；互联网层出不穷的业务应用模式能够很好的满足这种需要。全国有手机人数的比例已经非常高了，中国移动从07年开始大力发展农村市场，按照这样的发展速度总有一天用户肯定会逐步饱和。当然，现在又在开辟新的领域，这和互联网也有关系，就是物联网，启动人和机器的通信，把我们的业务在新的领域去拓展，在拓展的过程中也有对互联网业务的需求。 中国移动有一个专门的基地在研究物联网，比如把所有城市的电梯都装在物联网上，城市任何一个角落的电梯出现故障的话，都可以通过物联网发布信息。中国移动的新业务对互联网有很多的需求，话音业务的价格也已经降到很低了。 移动互联网：电信和互联网融合。在以一致的体验享受互联网的所用应用的同时，还可以享受针对移动和终端特点的新业务，如位置服务、短信、彩信等。继承移动通信全网漫游、统一认证、无缝覆盖等优势，为用户提供任何时间、任何地点的互联网访问，继承传统电信网的QOS优势，提高高品质服务。 移动互联网：多方共同需求。对于用户而言，英特尔、消息、语音、视频、数据等等多媒体，随时上网，想用就用。对于电信运营商而言，电信业务有限，而互联网业务极大丰富，特别是用户创造内容/业务，引入不断创新的互联网商业模式。对互联网应用来说，电信有保障的通信能力是对互联网的最大吸引力。比如，大家在互联网上看一个电影都不想缴费，可能会有额外的缴费方式，如广告等方式缴费。但是，在中国移动听一首歌都要缴费，彩铃是很大一块业务，我们也觉得很奇怪，自己下载歌花钱让别人听，还经常换，而且我们每年的收入非常好，这是一种收费模式。但是，你上互联网看一部电影，自己看都不愿花一分钱，我觉得移动这种模式是对互联网的一种促进，也是互相吸引的一种方式。 二、移动通信网安全分析。 传统2G移动通信网络安全性较好，其原因是： 第一，终端类型单一。早期移动网络只支持一种终端接入，要么是支持GSM，要么是支持CDMA，不支持其他模式终端接入，接入类型单一使鉴权认证比较可靠。业务单一，主要是传输话音业务，没有数据传输，终端可控资源较少。 第二，网络封闭。由运营商自建专有网络传输，不经由公共网络传输，受外界影响较少。媒体面和控制面独立，采用TDM传输，媒体面不能干扰控制面，而IP网络则是混合交换，增加了安全隐患。 第三，终端非智能。 2G网络的安全缺陷一是认证有缺陷，认证为单向，只有网络对用户的认证，没有用户对网络的认证，攻击者可以伪造基站，骗取用户信息。二是数据保护有缺陷。只有加密，没有完整性保护功能、数据被篡改无法发现。数据加密时没有采用抗重放保护措施。 大家不用担心复制SIM卡，有人发短信告诉你可以复制SIM卡，或者监听谁的电话的话，这些都是骗人的，不信可以去试一试，他们是用IP电话做的强显，在手机上显示这个号码而已。SIM卡复制一定要使用原卡，这是大家一定要记住的。 3G 及后续网络的安全性在增强。如增加双向认证，密匙长度128位，增加完整性保护，增加序列号机制，防止重放。当然，安全隐患也在增多，IMS中网络IP化的引入，IP安全隐患增加，LTE网络扁平化，增加了ENB的安全风险，终端智能化，引入新的攻击能力，业务不断丰富，流程的漏洞也在增加。 （图）移动网络安全问题演进趋势，有些方面在修补，原来的问题在增强，但同样需要一个开放共享的环境和业务驱动，网络安全威胁也在增加。 1、AMPS安全性较差，第一代模拟电话鉴权加密非常弱，电话经常被盗打或窃听。 2、GSM安全性较强，鉴权加密得到大幅增强，基本满足日常通信安全需要。 3、GPRS安全性比较强，终端智能化。 4、3G终端智能化，业务多样化，传输高速化。 5、IMS业务IP化，接入多样化，应用丰富化。 6、LTE/SAE传输高速化、接入多样化。 三、互联网安全分析。 这里都是做安全的专家，我就不在这里班门弄斧了。 （图）互联网不安全的原因与移动电信网络对比图。移动电信网络终端接入类型单一，互联网接入类型多种多样，能力不一；移动通信网络业务单一，互联网业务非常丰富，且有网上银行、网上缴费、购物等全敏感业务；移动通信网络网络封闭，互联网是基于IP的开放式架构；移动通信网络媒体面和控制面独立，互联网全IP架构，用户有通过IP媒体通道控制网络的可能；移动通信网络终端非智能，互联网大量采用计算机上网，智能化、可定制化很高；移动通信网络IP独立，互联网可以共享IP。当然，互联网不安全的原因还有很多，在这里就不一一点评了。 互联网安全问题的重要根源：一是网络对用户透明。用户可以获得任意网络重要节点的IP地址并发起漏洞扫描及攻击，网络拓扑很容易被攻击者得到，攻击者可以在某一网络节点截获、修改网络中传送的数据，用户数据安全没有保障。二是用户对网络不透明。鉴权不严格，大量拥护未经严格的认证机制即可接入网络，终端的安全能力和安全状况网络不知情、不控制，用户地址可以伪造，无法可靠溯源。 对应的改进思路，网络对用户不透明，怎样做到透明呢？用户拓扑和网络拓扑分离，网络拓扑对用户隐藏，网络节点用户不可达；用户对网络可控透明，对接入用户进行严格的鉴权认证，将地址与身份严格绑定，实现行为可追溯，加强对用户行为的控制。 移动互联网的融合，传统移动网络安全性优势丧失殆尽。最后能够剩下的是鉴权严格，行为可溯源；移动互联网融合，互联网的其他安全问题仍然存在；移动互联网的融合新凸显的安全问题有网络安全、终端安全、业务安全。如网络安全扁平化、分布式将成为网络的演进方向，PZP等分布式技术将被广泛应用在网络构建中，其安全问题需要深入研究。终端安全问题将更加普及，终端容易被攻击，被控制。移动互联网环境下，结合位置信息、彩信、短信等移动特色的各种互联网服务将不断涌现，其安全问题需要给予足够重视。移动互联网还有用户信息安全问题，怎样保障用户的信息有效也是一个非常艰巨的任务，涉及的人和面确实非常广，大家如果有哪些信息在网上保存的话，也不愿意让别人可能这些信息，如通话记录、上网内容、彩信内容、短信内容、登记信息等等，但有时候这些业务又需要结合这些信息来做。 移动互联网的融合需要安全对策： 一是用户对网络透明，要抓住“可鉴权，可溯源”的技术优势，可以起到有效的威慑作用，降低各种安全威胁，提高网络的整体安全强度； 二是要关注网络自身安全，且对用户不透明，对用户隐藏网络拓扑，使得用户无法对网络节点发起攻击； 三是终端安全保护。对于智能终端的安全保护需要进行重点研究，由于智能终端的操作系统可能存在安全漏洞，在彩信、手机浏览网页、下载安装软件等多种情况下都可能感染病毒或遭到入侵； 其实，现在黑客的目标也非常明确，都是“奔”钱去的，只要能赚到钱，对方在有些方面比我们研究得还深入。比如手机病毒防护、可信终端安全架构，手机操作系统漏洞研究等等，而有些病毒是很难发现的，只有你拿到帐单的时候才会发现。比如彩铃业务，很多人的手机被别人订购了彩铃，在网上消费了，但这个人永远都不知道，因为彩铃是给别人听的。 四是业务的安全保护。互联网应用大幅增加后，通信对端更不可信，由此可能引发病毒感染、木马等一系列攻击，危害严重。需要对服务提供方进行严格认证，目前正在标准化的GBA/GAA是一种对业务服务器进行认证的有效解决办法。同时手机支付等敏感业务的安全机制需要重点研究。重点关注GBA/GAA认证架构和业务特定安全机制。 [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/10/26/%e4%b8%ad%e7%a7%bb%e5%8a%a8%e5%be%90%e6%b5%b7%e4%b8%9c%ef%bc%9a%e7%a7%bb%e5%8a%a8%e4%ba%92%e8%81%94%e7%bd%91%e9%9d%a2%e4%b8%b4%e4%b8%89%e5%a4%a7%e5%ae%89%e5%85%a8%e9%97%ae%e9%a2%98-zz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Verizon和McAfee结成联盟，共推云安全服务</title>
		<link>http://sbin.cn/blog/2009/10/08/verizon-mcafee-for-cloud-security-services/</link>
		<comments>http://sbin.cn/blog/2009/10/08/verizon-mcafee-for-cloud-security-services/#comments</comments>
		<pubDate>Thu, 08 Oct 2009 14:37:41 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[电信]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[Verizon]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[信息安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1410</guid>
		<description><![CDATA[Verizon是电信运营商，有大量的企业和个人客户，有雄厚的项目实施和市场推广能力；McAfee是网络安全厂商，有很好的安全技术和产品服务。在互联网和云计算安全商机面前，两者选择了合作。 McAfee, Verizon Business partner to develop cloud security services By Neil Roiter, Senior Technology Editor, Information Security magazine 08 Oct 2009 &#124; SearchSecurity.com McAfee Inc. and Verizon Business have entered a far-reaching partnership, featuring co-development of new cloud security services and Verizon signing on as a major reseller and managed security services provider of [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/10/08/verizon-mcafee-for-cloud-security-services/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>[Chinese]中国电信业借对等网络挑战移动核心网国际标准</title>
		<link>http://sbin.cn/blog/2009/03/31/p2p-mobile-core-network/</link>
		<comments>http://sbin.cn/blog/2009/03/31/p2p-mobile-core-network/#comments</comments>
		<pubDate>Tue, 31 Mar 2009 01:01:38 +0000</pubDate>
		<dc:creator>Jenny</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[P2P]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[3G]]></category>
		<category><![CDATA[ALTO]]></category>
		<category><![CDATA[电信]]></category>
		<category><![CDATA[DHT]]></category>
		<category><![CDATA[IPTV]]></category>
		<category><![CDATA[NGN]]></category>
		<category><![CDATA[P2PSIP]]></category>
		<category><![CDATA[RELOAD]]></category>
		<category><![CDATA[SIP]]></category>
		<category><![CDATA[VoIP]]></category>
		<category><![CDATA[中国移动]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1156</guid>
		<description><![CDATA[本文回顾综述了业界在移动核心网中利用对等网络技术的进展，以及中国电信业界在此领域内的努力和贡献等。对相关的性能和安全问题进行了研究分析。最后，文章给出了未来研究方向的分析和展望。 关键词：对等网络  分布式技术 International Standards of Mobile Core Network Based On P2P Technology Abstract: This paper reviewed the new progress at mobile core network based on P2P technology. Technological challenges, including performance and security problems, are investigated. Finally, the trend analysis and roadmap were given. Key Words: Peer to Peer Network, Distributed Network Technology 2008年11月28日，中国移动在北京发布 [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/03/31/p2p-mobile-core-network/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>2009: 牛年的安全牛不牛？</title>
		<link>http://sbin.cn/blog/2009/02/04/2009security/</link>
		<comments>http://sbin.cn/blog/2009/02/04/2009security/#comments</comments>
		<pubDate>Wed, 04 Feb 2009 18:11:38 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[电信]]></category>
		<category><![CDATA[PCI-DSS]]></category>
		<category><![CDATA[互联网]]></category>
		<category><![CDATA[信息安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1119</guid>
		<description><![CDATA[给大家拜个晚年！祝大家牛年大吉，全家和和美美！没出正月都是年，何况没有到十五呢。前些时候一直和大潘商量着为2009年写点什么，一直没有理出个头绪。下面这些文字算作抛砖引玉，起个话头。 2009年安全业界的热点在哪里？ 信用卡处理公司Heartland Payment Systems在2009年1月20日声明,曾有黑客于2008年入侵了其系统并盗取信用卡信息，高达上亿用户的信用卡信息可能被盗。Heartland首席财务官Robert Baldwin说:&#8221;我们上周发现了被入侵的证据,并立即知会了联邦执法部门以及信用卡品牌运营商. 著名安全专家Andrew Jaquith在其相关的评论文章中（Andrew以其著名的“安全度量”一书而广为人知）有一个引人瞩目的预测：互联网攻击者的目标将会从成千上百万的“散户”转向“服务提供者”。因为后者的“数据质量”更高，更容易获利。级别越高的“服务提供者”的攻击价值也就越大。例如，Paymentech, First Data, Alliance Data System,等的价值就比某个单独的“支付卡提供商”要来的高，而“支付卡提供商”又要比某个单独的“商家”的攻击价值来得高。 Visa公司在不久前的一篇声明中强调了其对于“商家”和“支付卡服务商”符合PCI-DSS的最后期限： - Feb.1 2009, Level 1的“服务商”必须全面符合 PCI-DSS （按照Visa，“服务商”按照处理交易的数量分为两个等级: Level 1 &#62;300,000 Transactions per year; Level 2 &#60;300,000 Transactions per year）. - Sept.30 2009, 禁止Level 1 &#38; 2 的“商家”在处理完交易后存放支付卡信息（按照Visa，“商家”按照交易数量分为四个等级: Level 1 &#62; 6M per year; Level 2 6M &#60;&#62; 1M per year; Level [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/02/04/2009security/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
	</channel>
</rss>

