中科大蒋凡教授解读网络安全(图)
11月27日讯 网络安全是时下网友最关注也是最担心的问题。为通过主题宣传教育活动,增强全民网络安全意识,在“首届安徽网络安全宣传周”进行之际,中安在线邀请到中科大计算机科学与技术学院教授、中科大信息安全测评中心主任蒋凡作客《嘉宾访谈》直播间,与广大网友交流网络安全形势、网络安全意识、网络安全防护等话题。
如今,互联网已渗透到我们生活的各个角落,在我们能够想象的领域中,它几乎无所不在。蒋凡教授给出了一组数据,“互联网的发展使我们生活发生很大的变化,比如每天早上一起来,要摸手机150次,打开微信38次,手机离开自己的距离不会超过1.5米。”互联网的便利性让人无法拒绝,但网络安全隐患却像一只引线,如不严把关口任其发展,随时会引爆所有人的神经。蒋凡认为,现在网络安全主要的威胁,已从底层逐步向应用层发展,如手机下载APP等应用程序,往往会带入危险。“在安卓应用的前500强热门榜单中,高风险下载次数就高达1.75亿次。”
蒋凡认为“我们正处于一个无法遗忘的时代”,无论是苹果手机里面的GPS定位功能,还是打车软件中的路径信息,甚至是网上购物的送货地址,都是私密的个人信息。“信息一旦出去了以后,想丢都丢不掉,在互联网时代,信息不会被遗忘。这些信息的保存就一定要有法律来保护它,如果没有法律保护,就会被别有用心的人利用。互联网给我们提供了最广泛的服务,同时也收集我们的个人信息,如果对它不加控制,我们将无处可藏,存在隐患。”蒋凡说。
对于当下网络安全的形势,蒋凡认为并不乐观,“在全省网络安全方面的检查中,我了解到很多网站,在管理、技术上都存在不少漏洞,大量的政府网站曾经被挂码,曾经被篡改,这些数据警醒着我们,对网络安全的管理需要进一步加强。”蒋凡比喻说,“现在很多政府网站就像是‘大街上的小孩’,小孩在幼儿园会比较好管理,而放到大街上去,孩子本身能力就比较弱,再加上大街上复杂的环境,要确保他的安全,就变得困难了。”对此,蒋凡认为,政府网站是政府的形象,并且承担着提供服务的功能,必须要首先确保安全。
“当前中央已经把网络安全上升到国家战略高度进行系统谋划,习近平总书记在关于网络安全和信息化的重要讲话中明确指出,‘没有网络安全就没有国家安全,没有信息化就没有现代化。网络安全和信息化是网络强国的驱动双轮,必须统一谋划、统一部署、统一推进、统一实施。’”蒋凡认为,做好网络安全和信息化的工作,必须首先加强顶层设计,将网络空间安全提升到与现实空间安全同等高度甚至更高的高度上,才能让各种问题迎刃而解。
作为中科大计算机科学与技术学院教授,蒋凡对网络安全人才建设的现状比较忧心。他认为,信息安全教育是多专业综合的学科,课程设置目前不尽合理,在这个学科下培养的学生数量比较少,能力也显出不足。“现在我们培养的信息安全方面的学生一年大概是几万人,我们的缺口是百万级的需求。”对此,他建议建立一套完整的网络信息安全培训制度,尽早将信息安全和网络安全教育纳入义务教育制度,同时加强在职教育以弥补人才不足。
从普通网民的角度,应该如何尽量避免个人信息泄露?蒋凡认为,网络安全属于较为专业的领域,个人能做的比较有限,但防范意识和防范措施仍然是十分必要的,“这其实都很简单,不要怕麻烦,密码要经常更换,在使用的时候,经常利用动态密码。不要贪小便宜,天上不会掉馅饼,点击转发就可以获奖之类的信息不要轻易去点开。这些习惯都可以帮助我们做到防范,在享受互联网便捷服务的同时,也保证你自己的信息安全。”(记者宋艺)