【中关村在线办公打印频道原创】2017年5月WannaCry病毒肆虐全球,引发全球企业对网络安全的重新审视,不仅仅是笔记本电脑和台式PC,甚至一些使用Windows系统的终端也中毒遭遇勒索而瘫痪。打印机作为网络中常见的设备,其安全性也重新被审视。联想推出安全增强型SPX321系列保密打印机,正是为国家部门和涉密单位提供一个强壮的打印节点。

联想电脑曝严重漏洞(联想打造国产安全打印机)(1)

安全增强型:联想A3保密打印机评测

●打印安全:不可忽视的环节

2017年初,在国外互联网上其实发生过一次大规模的打印机入侵事件,笔者在这篇文章《16万次入侵 你的打印机可是沉默羔羊?》中详细讲解过它的过程。只不过这是一次黑客恶作剧,并没有造成什么损失,没有引起更广泛的关注。

联想电脑曝严重漏洞(联想打造国产安全打印机)(2)

国外网友晒出打印的奇怪图案 源于黑客入打印机的恶作剧

其实在网络上搜索一下,被白帽子(搜集漏洞但不实施攻击的安全人士)爆出的打印机、复印机漏洞并不少,某通信运营商省公司打印机漏洞、某品牌复印机未授权访问漏洞等等。打印安全目前的现状,仍然是普遍被忽视的。

联想电脑曝严重漏洞(联想打造国产安全打印机)(3)

某通信运营商省公司打印机漏洞 涉密文件直接被下载

联想电脑曝严重漏洞(联想打造国产安全打印机)(4)

某品牌复印机未授权访问漏洞 打印存储数据可转发至第三方

这些事件的背景是,国家层面上早就关注到了信息安全。从2016年11月7日起通过的《中华人民共和国网络安全法》明确规定了网络安全的定义,以及危害网络安全是一种违法行为。同时,国家信息化和互联网信息安全领导小组全面推进信息化和信息安全建设,信息化和信息安全已经上升为国家战略,受到行业重视。

联想电脑曝严重漏洞(联想打造国产安全打印机)(5)

2016年11月8日 《中华人民共和国网络安全法》颁布实施

尤其是在检察院、法院、科研院所、军队、党政机关、军工企业、金融机构等核心涉密部门,不仅对网络安全更加重视,而且对打印机这个网络节点也有了明确的安全性要求。

联想电脑曝严重漏洞(联想打造国产安全打印机)(6)

联想发力国产安全打印机 也顺应国家战略的趋势

联想电脑曝严重漏洞(联想打造国产安全打印机)(7)

联想SPX321系列安全打印机

联想SPX321DN安全增强型保密打印机就是针对这种需求而研发,在安全性和保密性方面做了针对性设计的A3黑白激光打印机。

●安全性:设计与需求结合

在保密或安全级别较高的企业和政府部门,一定有特殊的安全合规性要求,通俗的说就是“那些事情一定是明令禁止的”。比如USB接口禁用、禁止明文传输数据、禁止开放高危网络端口等等。

联想电脑曝严重漏洞(联想打造国产安全打印机)(8)

安全合规性:USB接口禁用几乎是最基础的一条

而且从2014年开始,中央国家机关采购明确出现国产化的趋势。尽管这种趋势目前看来还没有涉及打印和复印行业,但是联想已经未雨绸缪了。

联想电脑曝严重漏洞(联想打造国产安全打印机)(9)

2014年开始 中央国家机关采购出现国产化趋势

首先联想SPX321系列激光打印机采用自主研发的ICC 1000处理器,这是由北京合创芯彩科技公司自主研发的打印控制器,作为打印机的大脑。也就是说,联想SPX321系列使用了自主知识产权、完全国产的打印控制器。另外,打印机硬件底层的固件、驱动等也是自主开发,顺应中央集采国产化的趋势。

联想电脑曝严重漏洞(联想打造国产安全打印机)(10)

ICC 1000 120MHz芯片规格图 截图自合创芯彩公司官网

其次,联想SPX321DN不安装硬盘,打印数据处理在内存中完成、打印后立即擦除,防止涉密信息被追溯、意外窃取。而且尽管标配了以太网接口,却没有内嵌EWS服务器,不能通过HTTP协议登陆,禁止了普通网络打印机常见的Web访问方式,提升保密性。要求严格禁止使用网络的涉密机构,联想还提供了无网络配置的SPX321供选择。

联想电脑曝严重漏洞(联想打造国产安全打印机)(11)

联想SPX321DN背部仅有以太网、主机USB和电源三个接口

再次,联想支持SPX321系列定制化的私有打印语言和私有传输协议,实现远高于业界通行水平的打印和数据传输安全标准。

最后,联想SPX321系列记录终端设备的打印作业信息、身份、时间和完成情况,记录日志并加密保存,以便意外出现泄密时可以追溯打印记录,查出泄密源头。

联想电脑曝严重漏洞(联想打造国产安全打印机)(12)

《中共茂名市纪委巡察办办公设备采购公开招标文件》明确规定处理器是ICC 1000

我们凑巧查到在《中共茂名市纪委巡察办办公设备采购公开招标文件》和《汕头市潮南区人民检察院检察办公自动化设备竞争性谈判采购》两个公开招标文件中,都明确规定了打印设备的处理器型号为“ICC 1000 120MHz”,说明这款国产主控芯片已经得到了政府部门的认可,联想SPX321系列激光打印机已经引弓待发了。

●性能:速度实测

来看联想SPX321DN的性能需要说明的是我们测试这款带“DN”的型号是高配款,标配了A3双面打印单元和有线网络单元。

单页文件打印速度比较平均,这是由于其A3幅面打印的宽度有着尺寸更大的定影装置,加热到预期的定影温度需要更多一些时间。

激光打印机商业应用性能测试(分:秒)

(用时越短越好)

测试项目

首页用时

全部用时

Excel 单页表格

——

0:12:81

Excel 3页图表

0:16:42

0:20:06

PPT 12页图形

0:15:11

0:36:97

Word 30页图文混排

0:18:14

1:14:44

Notepad单页文本

——

0:12:15

Acrobat Reader 单页图文

——

0:13:68

KDY 单页矢量图形

——

0:13:63

多页文件打印,Excel、PPT和Word速度换算得到分别为32.9ppm、30.3ppm、31.9ppm,与标称值32ppm的打印速度相接近。这个性能已经是不错的性能,一两个人使用绰绰有余,五至十人的办公室打印也能够满足要求。

综合来看,联想SPX321DN黑白激光打印机有着不错的性能,首页输出性能比较平均。

●质量:印品实测

联想SPX321DN打印不同字体和字号测试页,字迹清晰、笔画锐利,小至七号宋体字仍然能够清晰辨识,而七号通常是报刊印刷里的角标用字,已经非常小了。

联想电脑曝严重漏洞(联想打造国产安全打印机)(13)

不同字体和字号测试页打印输出效果

KDY样张的英文字母部分白底和反相样张都有不错的打印效果,都是在6p及以上的字号容易辨识。说明联想SPX321DN有不错的成像和定影质量,打印文字清晰易读。

联想电脑曝严重漏洞(联想打造国产安全打印机)(14)

DKY样张打印输出效果局部

再来看以数字为主的Excel表格,数字、标点和符号都比较容易辨识,没有遗漏,打印表格和内容准确。这一点对科研院所来说非常重要,文字、数字足够准确。

联想电脑曝严重漏洞(联想打造国产安全打印机)(15)

数字Excel样张打印输出效果

PDF文件打印同样没有问题,文字清晰、图像完整,图像部分的灰度表现也不错,在黑白打印上满足基本的图像辨别度。

联想电脑曝严重漏洞(联想打造国产安全打印机)(16)

PDF样张打印输出效果

综合来看联想SPX321DN有着上佳的打印质量,印品清晰、完整、易读。而且它支持A3以下的幅面,还有多功能进纸托盘对更广泛的纸张类型很好地支持,结合输出性能来看,这款激光打印机能较好地满足国企、政府部门、机关单位的黑白打印需求。

总结:联想这款SPX321DN安全打印机的定位非常明确,在信息安全国家战略的大背景下针对政府机关、军工企业等安全性要求较高的企业和部门,打造一个国产、安全的打印节点,堵住漏洞筑起安全大坝。

联想电脑曝严重漏洞(联想打造国产安全打印机)(17)

联想SPX321DN

我们也可以看到,它并不是通用性质的安全打印产品而是面向行业用户,并不适合大众市场。不过打印安全日益被公众所关注,联想会不会借此为跳板进入更宽泛意义上的安全打印市场?这还是挺值得期待的。

,