《安全大咖》第五期 | 訪廣東工業大學劉文印教授

江民科技發表於2020-03-30


《安全大咖》第五期 | 訪廣東工業大學劉文印教授

本期安全大咖——劉文印,廣東工業大學教授、博士、博士研究生導師,廣東省第五批引進創新團隊帶頭人,博士生導師,國際模式識別學會會士(IAPR Fellow)。

以下為訪談原文:


《安全大咖》第五期 | 訪廣東工業大學劉文印教授

1、大資料技術正在成為網際網路時代的一把利器,各行各業包括傳統行業也在積極應用大資料技術,您是網路安全和大資料領域的著名專家,對開展大資料技術融合和安全業務建設上有何建議?

網路安全應該與其他行業一樣,好好應用現在逐漸成熟的大資料技術,例如資料探勘和基於大資料訓練的深度學習方法識別各種網路安全威脅,應該把網路安全和大資料技術結合在一起,共同發展,讓大資料技術成為網路安全的助力。同時,作為網路安全行業,也要充分利用資料隱私保護技術,在大資料應用中注意保護好大資料中蘊含的隱私資訊,帶頭執行國家在網路安全及資料隱私方面的各項法律法規。

2、隨著區塊鏈、人工智慧、物聯網、5G等新技術的湧現,會對傳統網路安全產生何種影響?

技術是一把雙刃劍,在提高整個社會生產力的同時,也給各種黑惡勢力提供了助力,肯定會增加網路安全的威脅。防守方應該充分利用各種新技術來提高各種威脅的識別精度及效率,提高各種防禦攻擊的能力和災備補救的能力。政府也要積極參與國際合作,制定相應的標準和條約,立法禁止特定的技術研發和擴散,避免讓黑惡勢力獲得相關技術,嚴格禁止特定技術在特定領域的使用。政府及網路安全業界也要積極預測來自未來的可能的攻擊,提早部署、推廣相關技術及應用標準以防範來自未來的可能的攻擊。例如,我們研發的登入易®採用獨創的網路身份驗證機制,密碼繞過瀏覽器,杜絕駭客在瀏覽器端竊取使用者的網路身份,起到防釣魚、防撞庫、防破解的作用,而且可以“一鍵自動修改密碼”,是身份被盜後有效的災備手段。

3、您認為未來終端安全在整個網安行業將會扮演怎樣的角色?

現在越來越多的人會把個人的重要資訊存放在個人終端上面,個人終端也是使用者頻繁使用的工具,因為人類天生的惰性和後天教育的不足,人在網路安全的鏈條上是相對薄弱的一環,個人及其上網終端肯定是重要的攻擊點。如果終端不安全,個人將會遭受重大的經濟以及其他方面的損失,所以未來的終端安全是網路安全行業的重中之重。同時個人的資料在雲端的備份也會越來越多,其中的互動給終端安全也帶來越來越多的攻擊面。

4、目前中國的網安產業相較國外已開發國家,產業規模和政策規範等方面還存在哪些差距?

因為國人及機構在網路安全意識教育及投入方面明顯不夠,產業鏈整體水平不高,頭部企業規模方面相對弱小,網路安全產品市場(特別是2B方面)營收嚴重偏低,整體產業規模距離已開發國家還有至少5-10倍的差距。雖然我國在網路安全產業政策激勵及相關政策規範制定方面一直在不斷完善,但在執行層面還不樂觀。 

2018年5月25日是歐盟的《一般資料保護條例》(General Data Protection Regulation,簡稱GDPR)的生效日,各大公司紛紛及時更新隱私條例,否則就可能受罰。有些媒體甚至稱之為“史上最嚴資料保護條例”。其實我國的《個人資訊保安規範》5月1日起就正式生效了。該安全規範作為《中華人民共和國網路安全法》中對個人資訊保安要求的重要配套標準,填補了我國針對個人資料保護具體實踐標準上的空白。其中若干要點與GDPR完全相對應。相信隨著我國《個人資訊保安規範》以及歐盟GDPR的實施,各大網際網路企業和機構會更加規範資料安保措施,不法分子犯罪的代價會越來越高,整個網際網路環境會慢慢淨化。


5、網路安全的發展離不開專業人才隊伍的建設,請您談談人才培養方面的心得。

網路安全行業是現在飛速發展的新型行業之一,專業人才嚴重緊缺,在培養專業人才方面,首先應該讓學生樹立正確的價值觀、道德觀、為維護網路空間安全作出貢獻的情懷,培養其專業精神,瞭解相關的法律,然後努力刻苦學習瞭解關於網路安全的基礎知識及鑽研創新技術,重點進行網路安全攻防的實踐,慢慢積累實踐經驗,特別要重視防守的技術研究和實踐。讓學生從實踐中去轉化從書本中學習的專業知識,牢固掌握專業知識,逐漸成長為網路安全方面的專業人才。

6、請您給江民一些建議。

江民作為我國第一代資訊保安領軍企業,可以在凝聚壯大業界力量,溝通協調政府渠道、推動建立產業政策、樹立倡導道德榜樣,制定推廣行業標準等方面發揮更大力量。特別是可以多牽頭組織各種行業聚會,交流技術、案例及思想,抱團開拓各種市場。



人物簡介

劉文印,教授、博士,博士研究生導師,主要研究專案包括網路身份安全、列車健康狀態監測、大資料分析、計算機視覺、機器人、文字挖掘等。劉文印博士因在圖形識別及反網路釣魚欺詐等研究領域的傑出貢獻,於2010年入選國際模式識別學會會士(Fellow of IAPR--International Association for Pattern Recognition),因在圖形識別等研究領域的突出貢獻, 於2003年獲國際模式識別學會頒發文件分析與識別領域傑出青年科學家獎(IAPR/ICDAR Outstanding Young Researcher Award)。劉文印博士也是天使投資人,投資領域包括網路安全、區塊鏈、網際網路+、大資料及機器人等。

相關文章