(这条文章已经被阅读了 5 次) 时间:2001-08-03 10:54:10 来源:鸣琴 (mingqin) 收藏
紫光+顺风:借得追风马,好渡玉门关
相得益彰的合作
1999年,信息安全市场方兴未艾,前景广阔,在国内享有盛誉、以作风务实著称的清华紫光股份有限公司也开始考虑逐鹿安全市场。从零开始显然是不可取的,最好的办法是去寻找一家在信息安全领域耕耘已久、在技术与市场方面都有相当优势和积累的公司来进行合作。经过慎重的选择与考虑,清华紫光股份有限公司与四川顺风通信有限责任公司一拍即和,很快达成了合作的意向,以清华紫光股份有限公司控股,四川省顺风通信有限责任公司参股共同组建了北京清华紫光顺风信息安全有限公司。
为什么会一眼看中四川省顺风通信有限责任公司呢?如果我们追溯一下顺风通信有限责任公司的历史,可以看到它占据着诸多的第一:早在1995年时,顺风就致力于信息安全产品的研制和开发,成为全国第一家“商用密码”试点企业;1997年成立的四川顺风通信责任有限公司是国内最早经国家主管部门批准、指定和认可的从事商用密码和网络信息安全产品研制的单位。公司当时是国内唯一集开发、生产、销售为一体的信息安全实业公司,也是四川省唯一合法从事商用密码产品研发、生产的公司。作为第一个吃螃蟹的顺风公司,当然被紫光公司的慧眼相中,而顺风公司之选择紫光集团,一是看中了紫光这个品牌,尤其看中了紫光背后清华大学的人才资源;二是清华紫光全国23个分公司办事处可以为紫光顺风产品提供强大的销售和售后服务体系。用紫光顺风公司章林光董事长的话来说,这正是“借得追风马,好渡玉门关”,强强联手注定会前途无限。
合并后的清华紫光顺风信息安全有限公司注册资本2470万元,现有职工65人,平均年龄29岁,本科以上学历48人。其中,管理人员占12%,技术开发人员占63%,生产人员占7%,销售人员占18%。紫光顺风公司以顺风公司多年从事商密研发的队伍为基础,以清华大学网络人才为依托,以紫光23个城市的销售和售后服务网络体系为支持,充分发挥技术、资金、产品、人才、服务及市场优势,致力于发展民族信息安全产业。公司专业从事信息安全产品、网络安全产品的研制、生产和销售;承接了广电网络、企业内部Intranet的方案设计、工程实施,提供网络与安全有机结合的方案。公司为用户提供安全评估、安全策略咨询及代理制定安全策略,向用户提供安全系统的应用升级等服务;向应用开发商、系统集成商提供全面的安全技术支持、供给模块板卡等多层次的产品。
制胜绝招:三大拳头产品
记者首先采访的是紫光顺风公司的董事长章林光。章董非常坦率,说自己没有什么辉煌的历史,“本来就不高,又何必去拔呢?”与紫光顺风公司的总经理陈文锋一样,他们显然都更注重现在紫光顺风的发展情况和将来的潜力,尤其是一说起紫光顺风的三大拳头产品,他们更加滔滔不绝。
第一个产品“通用信息安全平台”是紫光顺风自主开发的信息安全项目,能够系统解决应用系统的信息安全问题,2000年6月被列入国家863计划。传统的安全手段解决应用系统安全都是针对具体的应用来设计,安全功能与应用部分密不可分。使用传统安全手段后的各应用系统安全子系统在信息共享上面临一个问题:要么不能共享,信息完全加密;要么能共享,信息完全开放。紫光顺风提出的通用安全平台,则是一组按层次架构组织的安全服务,它可以从更高的层次解决新的Internet和Intranet应用空间中所面临的通信和数据安全问题。目标是提供一个健壮的、广泛普及的、多平台支持的、工业标准化的集成安全基础设施,它可以解决同构和异构环境下分布式系统中面临的安全性问题。其体系结构能够容纳客户/服务 应用的组件,从而大大地增强开发和集成效率,降低维护成本,可以进一步推动电子商务的正式上场。“通用安全信息平台”针对安全专家、安全组件提供商、集成商、普通客户的不同层次的需求,提供不同层次的接口,使系统的易用性和可移植性得到了可靠的拓展。
国际上对于安全产品的研究和开发已经有很长的历史,企业和个人的安全意识相对都比较强,安全产品的应用也非常广泛,也涌现了很多安全产品产商,而我国在安全技术方面则长期停留在基础算法方面,缺乏能透明支持应用的安全软件产品,远远不能够满足电子商务发展的需求。另一方面,由于安全产品的敏感性,国外对于此类产品和技术的输出的限制非常严重,中国人的安全问题还是一定要依靠我们中国人自己解决。紫光顺风的“通用信息安全平台”,针对电子商务系统中的公共服务需求,提出了相应的安全服务接口方案,研究了适合中国国情的通用安全平台技术,保障了系统的可用性,它不仅在理论上对安全技术和通用安全平台技术进行了深入的研究,并且,非常贴近实际应用,可以较快地完成产业化,应用到各种系统当中。紫光顺风围绕“通用信息安全平台”的产品在移动、电力等行业已有应用。
此外紫光顺风的SJW01-VPN/F系统也是紫光顺风正在全力推出的产品之一。SJW01-VPN/F是一种基于标准的IPSec协议的安全VPN设备。VPN(Virtual Private Network)意为“虚拟专用网络”,它可以通过Internet来构成一个虚拟的专用网络通道,可以保证数据传输的完整性和隐秘性,同时又节省了构件传统“专网”所需要的庞大投资。SJW01-VPN/F除了具备标准VPN的上述特点以外,还增加了VPN设备连接的真实性认证和自身的抗攻击能力,构成了一种安全、完备的VPN设备。该产品的主要用途是:在IP层提供信息的安全保密、用户身份认证及访问控制,除支持标准的VPN功能外,还具备防火墙、入侵检测功能,并且支持移动用户的安全接入和多种网络协议,如PPP、HDLC、FR、ISDN等通信协议。目前这个产品的使用情况也不错。
集成安全办公系统这个概念也是紫光顺风提出来的,包括安全电子邮件系统和安全文件系统等。安全文件系统是基于PKI的企业网及电子商务安全解决方案框架的一部分,可以提供计算机文件系统的安全保护,使普通计算机系统具有文件存储和共享时自动加/解密、数字签名、用户认证、公钥证书统一管理等安全保护功能。而安全电子邮件系统作为一个独立完整的邮件客户端软件,除可执行常规收发电子邮件功能之外,还可实现邮件加密、邮件数字签名以及邮件自动回执等安全功能。
谈到产品的使用情况,章董告诉记者,现在的270个部委都在使用紫光顺风的产品,数量上虽然不是太多,但遍及每个部委。当然公司最重视的还是商用密码这一块,现在产品已经在国家安全部、外交部、国家级公司中使用了,整体情况比较看好。
网络安全防君子不防小人
记者在采访紫光顺风的管理班子时,无论是章林光董事长还是陈文锋总经理表现的都非常谦虚,谈到公司的时候意气风发,说到自己的时候却都不愿多说。实际上,在1994年人们顶多还只考虑到网络基础建设时顺风就开始着手进行网络安全方面产品的研制,这实在不能不说是一种莫大的前瞻力,非常人可以做到。
当时的安全单指通讯安全,即文件的安全与电话的安全,几乎没有人会想到安全会从政府通讯系统的安全衍变成为公众网信息共享的安全,从政府的需求变成公众的需求。在当时连电话都不普及的时候,顺风要进行商用密码方面的研制无疑存在着相当大的困难。首先是没有商用密码管理的政策,到处都是红灯;其次也没有信息安全的管理体制,最大的问题是,当时没有商用密码的市场,顺风手里也还没有产品。这个时候顺风的做法毫无疑问的是触犯了习惯的做法和习惯的思维,因此当时大家都背着亏损的包袱。但是,当时30来岁的章林光当时看准了这个方向,觉得做下去一定会很有前途,就算是完全自己承担开发费用也要继续做下去。章林光这种破釜沉舟的做法现在得到了回报,不出5年,顺风就把商用密码这块牌子很快地打了出来,在信息安全市场日趋扩大的今天无论是从经济上还是从品牌上都得到了补偿。
紫光顺风是那种对自身定位很准的企业,采访过程中章董和陈总告诉记者,紫光顺风在今后的打算是:第一,还将以商用密码的需求为主,在中小企业中推广VPN系列和安全文件办公系统等。第二,要集中精力做好中小企业,因为只有专业化做的好,产品才有可能买得好。这里的中小企业,指的是全国联网的企业。紫光顺风一直做的都是针对性很强的产品,面对的是一个细分了的市场。章董和陈总指出,现在很多安全产商提出一个Total Soluation,即一个全面解决方案,这实际上是一个误区。事实上,完整解决方案不是原厂商而应当是集成商要做的事情。原厂商的产品绝对不会大而全的,产品就是产品,服务就是服务,能够提供什么就提供什么,不要说全面解决。
国内做信息安全的厂商无疑越来越多了,可是,章董和陈总指出,与之相对的是,目前国内没有一家企业的产品能够大规模地解决产业化和批量的安全需求。也就是说,现在的产品和市场需求并不是太对路,很多产商做的是一些高而尖的东西,如安全操作系统等,还是比较局限于政府方面的需要。实际上现在的网是大量网民的网,我们更应当考虑的是真正大量网民和企业内部的安全应该如何去保证。网络安全的需求被夸大了,其实网络安全应当是一种服务,是保证网络运行和应用的一个服务手段,应当朝产业化和规模化努力,而不是阳春白雪的东西。我们首先应当认识到的是,资源共享是网络存在的一个基础和目标,安全绝对不能对共享有什么影响,相反,安全措施应当是不影响速度不影响使用的,应当被藏在应用当中,而不是被大家觉得这是一个负担是一个累赘。安全不能成为一个影响网络使用和推广的瓶颈,不要让使用者觉得害怕各种各样的隐患从而不敢使用网络。
章董和陈总打了一个比方,就像我们的门和锁是必不可少的,但它也就是门、锁而已,更重要的是里面的家具和生活设施。不能说要强调锁的重要性就把锁的价格弄到占整个房子价格的20%,这显然是不可能的。绝对的网络安全是没有的,如果不是政府部门,只是一般的用户,一般来说,网络安全设施都是防君子不防小人的,就像门上的锁一样,不可能什么样的人都可以防住的,小偷真要偷东西的话还是有办法把锁打开的。要真什么都防的话,这把锁也就成房子的价钱了。所以安全这个东西就是要根据需要一步一步来做,所谓的完整解决方案就是一步到位的做法,这是不可取的。这也是紫光顺风对产品定位的一个总体思维,即要控制网络安全设施的价钱,不能光为政府做安全产品,更重要的是为大众市场开发产品,不是讲产品有多好而是讲对某个用户来说这个产品就够用了,这样才能真正把信息安全这个市场拓展。应当是为全世界服务而不是为少数的几个人服务。这样的产品定位相信会让紫光顺风今后在大众市场上如鱼得水的。
流水不腐,户枢不蠹
紫光顺风公司崇尚的一句话是,“流水不腐,户枢不蠹”,在对待人才上面这一点也体现得相当明显。信息安全的人才之争已经是越来越激烈了,紫光顺风的观点是,不要以为在自己公司里面的人才是自己的人才,天天把人才留在身边,用一句俗语来说就是,“久病无孝子”。应当采取一种更为开放的姿态,一个人在公司做了几年,继续做下去对他个人的发展也不一定就好,况且人才是关不住的。惟有采取一种开放地让人才出去的做法,才能开放地让人才进来。一个公司应当形成的是一个良好的机制,不能只靠着几个领袖,而是要靠一个永葆活力的体制,让每一个人都能更好地发挥自己的作用。
采访结束的时候,记者看着这个来过三次的公司,心中有一股敬意,有一种安慰,人常说,行家一出手,便知有没有,紫光与顺风的这种结合,正是行家里手之间的相互提携,还是套用那句老话,“借得追风马,好渡玉门关”。陈总说记者来早了一年,一年之后的公司将会波澜壮阔得多,记者也在默默期盼,一年之后的紫光顺风将会在企业和大众信息安全市场占尽鳌头!