中科院高能物理研究所网络安全实验室首席科学家许榕生接受记者采访时表示,在三网融合、物联网及云计算技术发展中,应重视相应的网络安全防范工作,要引导在这方面的科研投入和人才聚集。
中科院高能物理研究所网络安全实验室首席科学家许榕生接受记者采访时表示,在三网融合、物联网及云计算技术发展中,应重视相应的网络安全防范工作,要引导在这方面的科研投入和人才聚集。
中科院高能物理研究所网络安全实验室首席科学家许榕生
许榕生指出,三网融合、云计算、物联网都是互联网交叉运用的基础上发展的,虽然现在“炒”得很热,但都还没有仔细探讨过什么是安全的核心问题和关键技术。
据许榕生介绍,有些黑客早已对破解未来融合网络的软硬件、协议等,提前做好了功课,拥有了诸多现成的技术、工具。
“真正黑客的技术很超前,很讲效率。他们对网络漏洞的嗜好、探索以及相互间的联盟、交流,非常人所想象。而网络防守方面往往是滞后的,所以说物联网、三网融合等繁荣之时,就是这些黑客赚钱的时候。”许榕生表示。
他认为,互联网的历史本身也是这样。网络安全,包括黑客病毒问题会长期存在的,往往对黑客和病毒的重视经常是在安全事件发生后,才引起反思。
他也指出,尽管目前中国的网络用户世界第一,网络企业也很大,但中国并非称得上数字超级大国(Digital Super Power),而仅仅是一个“引进大国”,缺乏在网络应用上的创新,这是中国互联网发展的大问题。
他进一步分析指出,网络科研人员分散、力量不集中,包括人才外流等,导致了我国互联网缺乏创新的环境因素。为此,他建议除了国家的引导和支持以外,互联网的大型企业也应多做一点贡献。“给互联网关键技术的研究投入一些,将来也会能够带来丰厚的回报。如果企业自己形成庞大的技术团队有困难,可以去联合院所和整合资源。或者从多年实际运作中,提出一些课题突破点,吸引科研机构的选题和加入合作。”许榕生表示。
以下为对话实录:
问:目前中国三网融合这技术和概念已经炒的很热了,有什么网络安全方面的隐患么?
许榕生:三网融合、云计算、物联网都是在互联网交叉运用的基础上发展起来的。现在“炒”得很热了,但是还缺乏仔细探讨什么是安全的核心问题和关键技术。
我所认识的一些黑客,他们对怎么针对手机上网的漏洞、三网融合的软硬件、协议的破解,都提前做好了功课,拥有了现成的技术和工具。所以说物联网、三网融合等繁荣之时,就是这些黑客赚钱的时候。
真正黑客的技术很超前,很讲效率。他们对网络漏洞的嗜好、探索以及相互间的联盟、交流,非常人所想象。而网络防守方面往往是滞后的。
互联网的历史本身也是这样。网络安全,包括黑客病毒问题会长期存在的,往往对黑客和病毒的重视经常是在安全事件发生后,才引起反思。
问:现在网络安全还有什么新挑战?
许榕生:社交网站是个必然的发展趋势,前景非常广阔。现在的电子商务和社交网络运用方式已经不同于前几年了,将进入一个新的“融合技术”的时代,手机、IPAD等这样移动电子设备深入社会。以往的一些防范措施可能不适用!
问:在面临这些新挑战时国际合作是否在加强?
许榕生:国际合作是不可少的,互联网是全球的,需要通过跨国合作和追捕打击犯罪分子。有一个国际高科技犯罪调查协会(High-Tech Crime Investigation Association,即HTCIA),这个组织是美国发起的,现在也发展到了欧洲和亚洲,目前我们属于亚太分会(Asia Chapter)。这个组织经常讨论一些新形势下的互联网犯罪对策,比如使用iPhone犯罪的调查取证,怎样解开GPS里面的记录和秘密等。
问:从历史上说,中国互联网发展状况如何?存在哪些问题
许榕生:中科院高能所最早于1993年开通了互联网,犹如试验了一颗“核爆炸”。1995年中国开放了互联网,包括教育网的建设,信息社会全面到了中国。十多年的发展在国际上来说中国互联网的发展速度算是非常快的,网民数世界第一、主要的基础设施在国际上也是比较领先的。但是中国幅员广阔,在一些农村及边远山区,互联网还没有覆盖,上网还是比较困难的。
我们存在很多问题,许多还都是核心的问题。中国的网络规模庞大,但这并不意味着是一个“数字超级大国”(Digital Super Power)。数字强国和超级大国的概念很深刻。比如互联网的基础设施,包括协议、硬件、软件,特别是应用软件,是否都是自主创新的产品?目前中国还不能引领世界的互联网技术与文化,只能是引进为主。如果这个问题今后不解决,我们只能是一个引进大国、应用别人东西的大国。
问:哪些因素是我们创新力的障碍?
许榕生: 没有足够的科学研究基础,创新是出不来的。教育培养创新意识不够,人才也是不会自己出来。中国一些企业甚至认为“不搞创新发展不了,但搞创新则企业必死”,不敢轻易将将有限的资金投入到技术研发。在探讨互联网技术中,科研不够,人员分散,力量也不集中,人才外流等等,都是造成我们说的互联网缺乏创新的环境。国家正在提倡进入创新型时期,意识到没有创新未来就没有希望。互联网培育出来的一些大型企业应该对此做出贡献,给互联网关键技术的研究投入一些,将来也会能够带来丰厚的回报。如果企业自己形成庞大的技术团队有困难,可以去联合院所和整合资源。或者从多年实际运作中,提出一些课题突破点,吸引科研机构的选题和加入合作。