當(dāng)前,云計(jì)算和等新技術(shù)可謂浪潮洶涌,但其帶來的安全風(fēng)險(xiǎn)與隱患,已經(jīng)成為信息領(lǐng)域的一大難點(diǎn)和熱點(diǎn)。針對(duì)云計(jì)算和安全最新前沿趨勢(shì),以及國(guó)家網(wǎng)絡(luò)安全學(xué)院籌備等相關(guān)問題,記者特別采訪了我國(guó)網(wǎng)絡(luò)安全領(lǐng)域資深專家、武漢大學(xué)計(jì)算機(jī)學(xué)院院長(zhǎng)、武漢大學(xué)國(guó)家網(wǎng)絡(luò)安全學(xué)院執(zhí)行院長(zhǎng)胡瑞敏教授,與讀者分享其最前沿的思考和心得。
5月12日開始的幾天內(nèi),“想哭”勒索病毒肆虐全球,國(guó)內(nèi)高校也不可避免,請(qǐng)問武大情況如何?
胡瑞敏:勒索病毒剛爆發(fā)時(shí),武漢大學(xué)信息安全團(tuán)隊(duì)第一時(shí)間就發(fā)出了自己的聲音。我們通過新媒體給出了處置建議,提供了應(yīng)對(duì)的方式。本次勒索病毒的爆發(fā),武漢大學(xué)沒有一臺(tái)設(shè)備受到影響,而且武漢市也沒有一臺(tái)設(shè)備受到影響,這也從一個(gè)側(cè)面反映出我們的防范能力。
記者:武漢整體網(wǎng)絡(luò)安全水平和武漢的安全人才和創(chuàng)新機(jī)制有關(guān),能否對(duì)“國(guó)家網(wǎng)絡(luò)安全人才培養(yǎng)與創(chuàng)新基地”的情況及與國(guó)家網(wǎng)絡(luò)安全學(xué)院的關(guān)系進(jìn)行簡(jiǎn)要介紹?
胡瑞敏:“國(guó)家網(wǎng)絡(luò)安全人才培養(yǎng)與創(chuàng)新基地”是在中央網(wǎng)信辦的指導(dǎo)和支持下,由武漢市承接的我國(guó)網(wǎng)絡(luò)安全領(lǐng)域的重點(diǎn)建設(shè)工程。去年9月,以國(guó)家網(wǎng)絡(luò)安全宣傳周在武漢舉辦為契機(jī),武漢市全面啟動(dòng)國(guó)家網(wǎng)絡(luò)安全人才培養(yǎng)與創(chuàng)新基地建設(shè)。省市主要領(lǐng)導(dǎo)同志高度重視,要求搶抓寶貴機(jī)遇,立即全面啟動(dòng)基地規(guī)劃建設(shè),全力打造國(guó)家網(wǎng)絡(luò)安全高地?!皣?guó)家網(wǎng)絡(luò)安全人才與創(chuàng)新基地”將立足于武漢城市得天獨(dú)厚的工業(yè)優(yōu)勢(shì)、科教優(yōu)勢(shì)和交通優(yōu)勢(shì),打造國(guó)內(nèi)首個(gè)獨(dú)具特色的“網(wǎng)絡(luò)安全學(xué)院+創(chuàng)新產(chǎn)業(yè)谷”模式。
記者:能否介紹一下“網(wǎng)絡(luò)安全學(xué)院+創(chuàng)新產(chǎn)業(yè)谷”模式有哪些創(chuàng)新特點(diǎn)?
胡瑞敏:“網(wǎng)絡(luò)安全學(xué)院+創(chuàng)新產(chǎn)業(yè)谷”模式屬全國(guó)首創(chuàng),其中包括五大創(chuàng)新。
創(chuàng)新網(wǎng)絡(luò)安全學(xué)院辦學(xué)模式。采用“計(jì)劃+市場(chǎng)”的方法,匯聚全國(guó)各類科研機(jī)構(gòu)、大學(xué)、企業(yè)研發(fā)機(jī)構(gòu)的高端人才,靈活配置師資力量,全力創(chuàng)建國(guó)際一流的網(wǎng)絡(luò)安全學(xué)院。
創(chuàng)新網(wǎng)絡(luò)安全人才聚集方式。吸納網(wǎng)絡(luò)安全人才,納入“城市合伙人”計(jì)劃,引進(jìn)國(guó)內(nèi)外頂尖人才及團(tuán)隊(duì),地方政府從各方面給予支持。安排獨(dú)立的網(wǎng)絡(luò)安全專業(yè)碩士生與博士生定向自主招生計(jì)劃和指標(biāo),推行申請(qǐng)考核制,爭(zhēng)取開辦網(wǎng)絡(luò)安全少年班。
創(chuàng)新網(wǎng)絡(luò)安全人才培養(yǎng)模式。提供包括“通識(shí)+實(shí)踐型”、少年班以及專業(yè)化培訓(xùn)等多種網(wǎng)絡(luò)安全人才培養(yǎng)模式。校企合作,在人才培養(yǎng)中引入真實(shí)、高水平的實(shí)戰(zhàn)對(duì)抗,為研究生配置戰(zhàn)略科學(xué)家導(dǎo)師和創(chuàng)新創(chuàng)業(yè)型導(dǎo)師,實(shí)行“雙導(dǎo)師”制。
創(chuàng)新建立網(wǎng)絡(luò)安全人才能力考評(píng)體系。制訂特殊優(yōu)化的考核評(píng)價(jià)體系,突破傳統(tǒng)的按照論文、科研項(xiàng)目及經(jīng)費(fèi)、教學(xué)工作量的考核機(jī)制,強(qiáng)調(diào)國(guó)家戰(zhàn)略導(dǎo)向和問題驅(qū)動(dòng),以科學(xué)的學(xué)業(yè)能力評(píng)價(jià)制度替代考試制度,提高學(xué)生學(xué)習(xí)的自主性。
創(chuàng)新建設(shè)一流網(wǎng)絡(luò)安全產(chǎn)業(yè)園區(qū)。結(jié)合實(shí)施城市科技創(chuàng)新“創(chuàng)谷計(jì)劃”,通過地方政府、企業(yè)大學(xué)的戰(zhàn)略合作,實(shí)現(xiàn)產(chǎn)、學(xué)、研、用一體化,全力打造“研發(fā)—孵化—培訓(xùn)—服務(wù)”于一體的特色鮮明、國(guó)際一流的網(wǎng)絡(luò)安全創(chuàng)新城。
記者:經(jīng)過近一年的推進(jìn),現(xiàn)在國(guó)家網(wǎng)絡(luò)安全學(xué)院的情況如何?
胡瑞敏:國(guó)家在去年批復(fù)國(guó)家網(wǎng)絡(luò)安全人才培養(yǎng)與創(chuàng)新基地在武漢建設(shè),國(guó)家網(wǎng)絡(luò)安全學(xué)院是國(guó)家網(wǎng)絡(luò)安全人才培養(yǎng)與創(chuàng)新基地建設(shè)當(dāng)中的一個(gè)重點(diǎn)工作。目前我們受國(guó)家網(wǎng)信辦的委托開展規(guī)劃制定與論證工作,上周來自于全國(guó)各相關(guān)部委、高校,研究機(jī)構(gòu)、企業(yè)和投資基金公司的專家參加了規(guī)劃論證,提出了非常好的建議,大家肯定了整個(gè)規(guī)劃工作。我們現(xiàn)在根據(jù)論證會(huì)的意見對(duì)規(guī)劃進(jìn)行修改和完善。隨著規(guī)劃階段工作的順利完成,相關(guān)工作就會(huì)進(jìn)入到實(shí)質(zhì)性的推進(jìn)階段。
記者:面向未來,國(guó)家網(wǎng)絡(luò)安全學(xué)院有什么樣的建設(shè)目標(biāo)?如何階段性推進(jìn)工作?
胡瑞敏:按照專家的意見,我們用10年左右的時(shí)間,按照國(guó)家要求建設(shè)國(guó)際一流的國(guó)家網(wǎng)絡(luò)安全學(xué)院。所謂國(guó)際一流的網(wǎng)絡(luò)安全學(xué)院?我們的理解是一流的投入、一流的產(chǎn)出和一流的運(yùn)行管理。一流的投入包括一流的師資隊(duì)伍、一流的學(xué)生生源和充足的辦學(xué)經(jīng)費(fèi)。一流的產(chǎn)出包括一流的學(xué)生培養(yǎng)質(zhì)量,就是培養(yǎng)一流的學(xué)生;一流的科學(xué)研究水平;一流的社會(huì)服務(wù)能力,如本次武漢市和武漢大學(xué)沒有一臺(tái)設(shè)備受到“想哭”勒索病毒的感染,背后體現(xiàn)的就是這種一流的社會(huì)服務(wù);最后一點(diǎn)是一流的國(guó)際學(xué)術(shù)聲譽(yù),這是我們的一個(gè)努力目標(biāo)。
按照規(guī)劃和專家意見,建設(shè)階段包括近期、中期和遠(yuǎn)期計(jì)劃,分階段推進(jìn)相關(guān)工作。我們有信心把相關(guān)工作做好。
記者:網(wǎng)絡(luò)安全學(xué)院建設(shè),人才是關(guān)鍵,如何才能吸引高層次人才參與到武漢人才與創(chuàng)新的工作中?
胡瑞敏:網(wǎng)絡(luò)安全學(xué)院的建設(shè),實(shí)際上對(duì)我們開展相關(guān)工作有極大的促進(jìn)作用,包括促進(jìn)了武漢大學(xué)內(nèi)部各個(gè)相關(guān)學(xué)科的交叉合作。武漢大學(xué)在信息安全、法學(xué)、信息管理、新聞傳播、心理心里學(xué)、社會(huì)學(xué)等領(lǐng)域擁有國(guó)內(nèi)較強(qiáng)的研究與人才培養(yǎng)工作基礎(chǔ)。網(wǎng)絡(luò)安全相關(guān)技術(shù)研究工作過去分散在不同的學(xué)院,現(xiàn)在我們匯聚校內(nèi)資源一起來討論學(xué)生培養(yǎng)和學(xué)科交叉的模式,同時(shí)促進(jìn)科研工作的交叉與融合。人才引進(jìn)工作得到了網(wǎng)信辦和國(guó)家地方政府的大力支持,武漢大學(xué)為了吸引網(wǎng)絡(luò)安全領(lǐng)域的“青年千人”,可以提供40萬到60萬年薪。我們也得到地方政府的支持,國(guó)家網(wǎng)絡(luò)安全學(xué)院可以按照1:1由地方政府提供配套,換句話說,我們是可以提供80到100萬的“青年千人”的年薪待遇,這個(gè)待遇可以說目前是全中國(guó)最好的。所以我們希望依托國(guó)家網(wǎng)絡(luò)安全學(xué)院這個(gè)平臺(tái)能夠從國(guó)外吸引一大批拔尖人才加入我們的團(tuán)隊(duì),共同為國(guó)家的網(wǎng)絡(luò)安全事業(yè)努力奮斗。
武漢市政府支持創(chuàng)辦世界一流國(guó)家網(wǎng)絡(luò)安全學(xué)院對(duì)教學(xué)科研人員按照不同層級(jí)免費(fèi)提供不同面積的專家公寓,有購(gòu)房需求的最高可給予成本價(jià)的購(gòu)房?jī)?yōu)惠政策;對(duì)在校學(xué)生按照不同學(xué)歷層次給予一定額度生活補(bǔ)貼,對(duì)教師授課按照標(biāo)準(zhǔn)給予課時(shí)補(bǔ)貼;對(duì)參加國(guó)內(nèi)外網(wǎng)絡(luò)安全大賽獲獎(jiǎng)和實(shí)現(xiàn)成果轉(zhuǎn)化的師生給予配套獎(jiǎng)勵(lì)。
“有一流的人才,就有一流的成果”,這跟過去不一樣,比如在學(xué)生培養(yǎng)當(dāng)中,武漢大學(xué)推出了許多舉措,今年就新增了60個(gè)網(wǎng)絡(luò)安全專業(yè)方向的招生指標(biāo),在博士生和研究生指標(biāo)方面也給予了大力的支持。
教育與培訓(xùn):因材施教,著眼全面
記者:武大在網(wǎng)絡(luò)安全科研和人才培養(yǎng)一直走在全國(guó)前列,那么國(guó)家網(wǎng)絡(luò)安全學(xué)院在研究方向和人才培養(yǎng)方案方面的情況又是如何?
胡瑞敏:這里要考慮兩個(gè)要素,一方面武漢大學(xué)在網(wǎng)絡(luò)安全方面擁有一批有特色的傳統(tǒng)優(yōu)勢(shì)學(xué)科,另一方面就是國(guó)家的網(wǎng)絡(luò)安全戰(zhàn)略的重大需求??陀^上來講,我們和國(guó)家需求在深度和廣度上還存在明顯的差距。
信息安全專業(yè)是武漢大學(xué)傳統(tǒng)優(yōu)勢(shì)學(xué)科方向,武漢大學(xué)是全國(guó)第一個(gè)在信息安全方面建設(shè)本科、碩士和博士點(diǎn)的985高校,這是我們爭(zhēng)取建設(shè)國(guó)家網(wǎng)絡(luò)安全學(xué)院的重要基礎(chǔ)。
在國(guó)家戰(zhàn)略需求上,可以這樣理解:最底層是網(wǎng)絡(luò)安全的基礎(chǔ)理論,中間是關(guān)鍵支撐技術(shù)或者是研究方向?qū)哟危ňW(wǎng)絡(luò)內(nèi)容安全、網(wǎng)絡(luò)系統(tǒng)安全、嵌入設(shè)備與控制安全,網(wǎng)絡(luò)行為安全。
最上面是網(wǎng)絡(luò)業(yè)務(wù)安全和網(wǎng)絡(luò)應(yīng)用安全,業(yè)務(wù)與應(yīng)用的不安全是因?yàn)槲覀兊目刂葡到y(tǒng)不安全、網(wǎng)絡(luò)系統(tǒng)不安全、網(wǎng)絡(luò)行為不安全所導(dǎo)致的。
我們的建設(shè)思路是和國(guó)內(nèi)外同行合作辦學(xué),圍繞以上重點(diǎn)內(nèi)容,有所有所不為,爭(zhēng)取辦出特色,服務(wù)于社會(huì)。
武漢大學(xué)的新聞傳播、法學(xué)、心理學(xué)以及信息管理專業(yè),都是傳統(tǒng)的優(yōu)勢(shì)學(xué)科,現(xiàn)在把網(wǎng)絡(luò)安全和傳統(tǒng)優(yōu)勢(shì)學(xué)科進(jìn)行交叉和融合,可以更好的支持國(guó)家網(wǎng)絡(luò)安全學(xué)院建設(shè)的需要。
當(dāng)然還有一點(diǎn)很重要,就是我們也非常注重跟國(guó)際和國(guó)內(nèi)各高校以及研究機(jī)構(gòu)的合作,因?yàn)榫W(wǎng)絡(luò)安全是全社會(huì)的事情,不可能由一個(gè)團(tuán)隊(duì)、一個(gè)學(xué)校來支撐。網(wǎng)絡(luò)安全學(xué)院的建設(shè)模式,大家都在探索如何通過體制、機(jī)制的創(chuàng)新來匯聚國(guó)內(nèi)外的資源,更好的服務(wù)于社會(huì),我們只是在網(wǎng)信辦的領(lǐng)導(dǎo)下做好相關(guān)工作,國(guó)家網(wǎng)絡(luò)安全學(xué)院必須匯聚全國(guó)的資源和力量才能辦好。
記者:產(chǎn)學(xué)研作為國(guó)家網(wǎng)絡(luò)安全學(xué)院很重要的一個(gè)工作,那么在網(wǎng)絡(luò)安全方面的產(chǎn)學(xué)研做了哪些方面的市場(chǎng)化工作?
胡瑞敏:我們學(xué)校的信息安全專業(yè),過去一直都非常重視產(chǎn)學(xué)研工作,比如跟企業(yè)合作設(shè)計(jì)密碼芯片,目前在很多領(lǐng)域已經(jīng)得到實(shí)際應(yīng)用。去年我校的信息安全團(tuán)隊(duì)又推出用于視頻監(jiān)控的安全芯片,出貨量已經(jīng)達(dá)到幾百萬片。去年武漢大學(xué)、360公司和武漢市政府三家簽署了關(guān)于共建網(wǎng)絡(luò)安全學(xué)院的合作協(xié)議?,F(xiàn)在,幾乎每天都有網(wǎng)絡(luò)安全方面的企業(yè)和我們探討合作共建聯(lián)合實(shí)驗(yàn)室,依托國(guó)家網(wǎng)絡(luò)安全人才培養(yǎng)和創(chuàng)新基地,共同推進(jìn)國(guó)家網(wǎng)絡(luò)安全事業(yè)的發(fā)展。這次武漢大學(xué)張煥國(guó)、趙波和王鵑老師一直推動(dòng)的中國(guó)可信云社區(qū)里面就有許多高校和Intel等知名企業(yè),每一個(gè)季度都會(huì)研討如何開展研究和產(chǎn)學(xué)研合作,目前已經(jīng)取得了許多有益的進(jìn)展,積累了產(chǎn)學(xué)研合作的經(jīng)驗(yàn)。
記者:國(guó)家網(wǎng)絡(luò)安全學(xué)院跟行業(yè)和產(chǎn)業(yè)鏈的合作情況如何?
胡瑞敏:在國(guó)內(nèi),我們跟中科院信息工程研究所、解放軍信息工程大學(xué)、人民公安大學(xué)等研究機(jī)構(gòu)開展合作,在網(wǎng)信辦的推薦下,我們現(xiàn)在也跟思科公司探索開展一些網(wǎng)絡(luò)安全方面的教學(xué)與人才培養(yǎng)合作。從某種意義上來講,網(wǎng)絡(luò)安全是全世界面臨的共同問題,需要大家相互協(xié)作,共同面對(duì)。
前沿與思考:三元空間,身份安全
記者:隨著時(shí)代的來臨,安全面臨挑戰(zhàn),您如何看待當(dāng)前安全?
胡瑞敏:安全面臨著全新的挑戰(zhàn),和云計(jì)算系統(tǒng)是密不可分的,它跟傳統(tǒng)所謂靜態(tài)安全防護(hù)系統(tǒng)不一樣,安全防護(hù)更強(qiáng)調(diào)主動(dòng)防護(hù),我們現(xiàn)在通過行為分析技術(shù)嘗試提前預(yù)警提前發(fā)現(xiàn),這也是當(dāng)前國(guó)際研究的一個(gè)熱點(diǎn)問題,就是如何通過重構(gòu)安全系統(tǒng)來保障安全。
記者:您最近正在研究的三元復(fù)雜空間可信身份監(jiān)管如何實(shí)現(xiàn)對(duì)挑戰(zhàn)的突破?效果如何?
胡瑞敏:中央網(wǎng)信辦2016年12月發(fā)布的國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略指出,網(wǎng)絡(luò)恐怖和違法犯罪大量存在;我國(guó)網(wǎng)絡(luò)犯罪占犯罪總數(shù)的1/3并以每年超30%速度增長(zhǎng),高居全球第二,僅次于美國(guó)。
統(tǒng)計(jì)數(shù)據(jù)表明,2016年網(wǎng)絡(luò)違法犯罪有效舉報(bào)中,與虛假身份有關(guān)的高達(dá)99%。
針對(duì)網(wǎng)絡(luò)空間可信身份國(guó)家戰(zhàn)略提出“用10年時(shí)間來建立以用戶為中心的身份生態(tài)認(rèn)證系統(tǒng)”,實(shí)現(xiàn)身份與業(yè)務(wù)的分離,武漢大學(xué)成立課題組,根據(jù)用戶在不同的空間呈現(xiàn)出不同的身份屬性(全空間問題在局部空間無法解決),提出拓展研究三元空間可信身份的認(rèn)證、監(jiān)督、隱私保護(hù)的建議——在身份模型方面三元復(fù)雜空間中的可信身份統(tǒng)一標(biāo)識(shí)方法,在身份認(rèn)證方面,設(shè)計(jì)基于空間環(huán)境感知的多維度身份認(rèn)證方法。
此項(xiàng)研究取得了明顯的成效:在參加美國(guó)標(biāo)準(zhǔn)技術(shù)研究院(TRECVID)所做的8項(xiàng)測(cè)試中,武漢大學(xué)以69.8%的準(zhǔn)確率位列全球第一,而團(tuán)隊(duì)平均準(zhǔn)確率僅為8.2%。

