中国反黑客第一人:应提前防范三网融合安全问题

2011-01-26 15:11:00来源:新浪财经 热度:
中科院高能物理研究所网络安全实验室首席科学家许榕生今日与新浪财经对话时表示,在三网融合、物联网及云计算技术发展中,应重视相应的网络安全防范工作,要引导在这方面的科研投入和人才聚集。

许榕生指出,三网融合、云计算、物联网都是互联网交叉运用的基础上发展的,虽然现在“炒”得很热,但都还没有仔细探讨过什么是安全的核心问题和关键技术。

据许榕生介绍,有些黑客早已对破解未来融合网络的软硬件、协议等,提前做好了功课,拥有了诸多现成的技术、工具。

“真正黑客的技术很超前,很讲效率。他们对网络漏洞的嗜好、探索以及相互间的联盟、交流,非常人所想象。而网络防守方面往往是滞后的,所以说物联网、三网融合等繁荣之时,就是这些黑客赚钱的时候。”许榕生表示。

他认为,互联网的历史本身也是这样。网络安全,包括黑客病毒问题会长期存在的,往往对黑客和病毒的重视经常是在安全事件发生后,才引起反思。

他也指出,尽管目前中国的网络用户世界第一,网络企业也很大,但中国并非称得上数字超级大国(DigitalSuperPower),而仅仅是一个“引进大国”,缺乏在网络应用上的创新,这是中国互联网发展的大问题。

他进一步分析指出,网络科研人员分散、力量不集中,包括人才外流等,导致了我国互联网缺乏创新的环境因素。为此,他建议除了国家的引导和支持以外,互联网的大型企业也应多做一点贡献。“给互联网关键技术的研究投入一些,将来也会能够带来丰厚的回报。如果企业自己形成庞大的技术团队有困难,可以去联合院所和整合资源。或者从多年实际运作中,提出一些课题突破点,吸引科研机构的选题和加入合作。”许榕生表示。(洁琳 发自北京)

以下为对话实录:

新浪财经:目前中国三网融合这技术和概念已经炒的很热了,有什么网络安全方面的隐患么?

许榕生:三网融合、云计算、物联网都是在互联网交叉运用的基础上发展起来的。现在“炒”得很热了,但是还缺乏仔细探讨什么是安全的核心问题和关键技术。

我所认识的一些黑客,他们对怎么针对手机上网的漏洞、三网融合的软硬件、协议的破解,都提前做好了功课,拥有了现成的技术和工具。所以说物联网、三网融合等繁荣之时,就是这些黑客赚钱的时候。

真正黑客的技术很超前,很讲效率。他们对网络漏洞的嗜好、探索以及相互间的联盟、交流,非常人所想象。而网络防守方面往往是滞后的。

互联网的历史本身也是这样。网络安全,包括黑客病毒问题会长期存在的,往往对黑客和病毒的重视经常是在安全事件发生后,才引起反思。

新浪财经:现在网络安全还有什么新挑战?

许榕生:社交网站是个必然的发展趋势,前景非常广阔。现在的电子商务和社交网络运用方式已经不同于前几年了,将进入一个新的“融合技术”的时代,手机、IPAD等这样移动电子设备深入社会。以往的一些防范措施可能不适用!

新浪财经:在面临这些新挑战时国际合作是否在加强?

许榕生:国际合作是不可少的,互联网是全球的,需要通过跨国合作和追捕打击犯罪分子。有一个国际高科技犯罪调查协会(High-TechCrimeInvestigationAssociation,即HTCIA),这个组织是美国发起的,现在也发展到了欧洲和亚洲,目前我们属于亚太分会(AsiaChapter)。这个组织经常讨论一些新形势下的互联网犯罪对策,比如使用iPhone犯罪的调查取证,怎样解开GPS里面的记录和秘密等。

新浪财经:从历史上说,中国互联网发展状况如何?存在哪些问题

许榕生:中科院高能所最早于1993年开通了互联网,犹如试验了一颗“核爆炸”。1995年中国开放了互联网,包括教育网的建设,信息社会全面到了中国。十多年的发展在国际上来说中国互联网的发展速度算是非常快的,网民数世界第一、主要的基础设施在国际上也是比较领先的。但是中国幅员广阔,在一些农村及边远山区,互联网还没有覆盖,上网还是比较困难的。

我们存在很多问题,许多还都是核心的问题。中国的网络规模庞大,但这并不意味着是一个“数字超级大国”(DigitalSuperPower)。数字强国和超级大国的概念很深刻。比如互联网的基础设施,包括协议、硬件、软件,特别是应用软件,是否都是自主创新的产品?目前中国还不能引领世界的互联网技术与文化,只能是引进为主。如果这个问题今后不解决,我们只能是一个引进大国、应用别人东西的大国。

新浪财经:哪些因素是我们创新力的障碍?

许榕生:没有足够的科学研究基础,创新是出不来的。教育培养创新意识不够,人才也是不会自己出来。中国一些企业甚至认为“不搞创新发展不了,但搞创新则企业必死”,不敢轻易将将有限的资金投入到技术研发。

在探讨互联网技术中,科研不够,人员分散,力量也不集中,人才外流等等,都是造成我们说的互联网缺乏创新的环境。国家正在提倡进入创新型时期,意识到没有创新未来就没有希望。互联网培育出来的一些大型企业应该对此做出贡献,给互联网关键技术的研究投入一些,将来也会能够带来丰厚的回报。如果企业自己形成庞大的技术团队有困难,可以去联合院所和整合资源。或者从多年实际运作中,提出一些课题突破点,吸引科研机构的选题和加入合作。

责任编辑:chengxi

为您推荐

信产部出台今年工作要点 三网融合或有突破

“今年会倒退还是进步?”这是很多电信业人士对于目前业界翘首以待的几个敏感问题的一致疑问。日前,信息产业部发布了今年的多项工作要点,一定程度上回应了上述质疑。信息产业部明确表示,《电信法》今年将进入立法审议,使出台时间拉近;另外,信产部今年将对三网融合提供政策建议,而省级通信管理局可望增加人手。《电信法》成为工作要点近日,经过信息产业部第16次部务会议通过了《信息产业部2006年工作要点》,并下发相关部门。在信产部的工作要点中提及,今年将配合有关方面开展《电信法》立法论证、修改完善及立法审议工作,还将做好《无线电管理条例》、《信息技术应用促进条例》等多个规章的制定或者修订工作,配合做好《邮政法》

三网融合7年博弈无进展 专家称实现仍要4年

只有让垄断者放弃垄断三网才能真正获得融合,在这场利益的博弈中政府能否痛下决心或许是事情得以解决的根本一切都因“十一五”规划中的一个词而引发。“加强宽带通信网、数字电视网和下一代互联网等信息基础设施建设,推进‘三网融合’”。在我国政府“十一五”规划中,业内人士发现,“十五”计划中的“促进”已经变为“推进”,这是否意味着三网融合将要发生某些实质性变化呢?事实上,在IPTV成为一个新的热点时,三网融合就已经再度成为电信和广电不休争战中的最热门话题。中国电信首席技术官韦乐平对IPTV业务曾公开表示,第一,IPTV业务电信不能不搞;第二,IPTV即将有规模化的行动。看起来,这无疑是在向广电宣战。在现行的

娄勤俭称三网融合是趋势 各自均有独特技术

娄勤俭表示,要加强宽带通信网、数字电视网和下一代互联网等基础设施建设,推动三网融合,健全信息安全保障体系。他说,现在应该讨论如何满足用户的需求,提供方便、有效的NGN。要注重电信网、互联网、广电网三网原来独特的强势技术的进一步拓展,这些技术各有各的侧重点,比如说互联网本身就考虑是无所不在,任何比较方便用户的使用,不受任何管制的考虑。作为通信网来讲,考虑用户质量,考虑信息安全,考虑运营模式,这种考虑理念的发展,会推动本身技术的一种推动。如果我们在技术研究的初期就强调这些技术相互复制性,制约它的发展,这可能是不合适的。这些技术完全可以在强势技术上,通过自己的努力实现自主创新。另一方面,他指出,要注

国内网络安全尚未成体系 三网融合存隐患

在第38届世界电信日来临之际,百纳电信咨询IT与设备事业部高级顾问刘成效在接受天极网记者采访时谈及了他对今年“推进全球网络安全”主题的理解。“我认为这是全球对电信网络安全问题关注的重要信号。”“一方面,信息技术飞速发展,网络也在遍布全球每一个角落,为人们带来便利的同时也带来了安全的隐患。因为网络安全带来的问题也越来越多,攻击手段也越来越多样,为人们带来的危害也越来越大。”“另一方面,随着经济全球化的进展,网络安全问题也被提升到了全球的高度。光靠一个国家、一个地区、一个组织已经不能很好的解决安全问题。因此,注重安全问题,发动全球来共同关注安全问题,已经是信息时代的必然趋势。”说。既然网络安全已经