国际学堂

分享到微信 ×
打开微信“扫一扫”
即可将网页分享至朋友圈
【国际学堂】Willy Susilo教授:信息安全研究大有可为
文:王晓刚 计算机学院 禹勇 叶璐 来源:新闻中心 时间:2015-08-06 6280

21.jpg

  【编者按今年暑假,澳大利亚卧龙岗大学计算机信息技术学院院长Willy Susilo教授应邀做客“暑期学校—国际学堂”,讲授《密码学工程》课程,并做客教师发展中心学术沙龙,与我校师生交流和探讨了信息安全和密码学工程领域的前沿热点问题。信息安全是信息社会的重要议题,那么,信息安全问题如何破解?我们可以为此做出哪些努力?为此,我们专访了Willy Susilo教授。

  记者:您好,Willy Susilo教授!随着信息化的不断深入,信息安全问题也如影随形,您觉得现代社会面临的信息安全问题主要有哪些?

  Willy 教授:我知道,现在中国政府非常重视网络与信息安全。网络在方便人们生活的同时,也使网络攻击有机可乘。世界上很多国家都将网络安全提升到了国家战略高度。现代社会面临的信息安全问题五花八门,从技术层面看,信息安全面临设备被控、数据被窃及业务瘫痪三类威胁;从网络环境看,发达国家对发展中国家的网络遏制进一步加强;从技术和产品支撑来看,信息安全发展过程中信息技术和产品受制于人的问题日益突出。

  记者:您觉得解决这些信息安全问题的关键是什么?

  Willy 教授:解决这些问题是一个综合的、复杂的过程,需要政府、高校、企业和社会上的每一个人的共同努力,其中,我认为最关键的问题还是人的因素。

  记者:“棱镜门”事件之后社会公众对信息安全问题有了更多的了解,您觉得公众应该如何保护自己的“信息安全”?

  Willy 教授:首先我们要知道为何公众的个人信息会变得如此透明。事实上,用户在电子商务网站的消费记录、浏览痕迹、个人信息等,对电子商务企业都是宝贵的数据。数以亿计的用户信息,蕴藏着巨大的商业利益,一些黑客从网站盗取用户信息后,会把这些信息倒卖,从而使得用户失去隐私,感觉到不安全。

  至于如何保护用户的隐私,必须从公众自身的意识出发,要提高对自我信息的保护,学会鉴别非法网站;同时,运营商要加强对公民信息的保护,企事业单位要严厉打击“内鬼”,严防“内鬼”泄露用户信息。此外,通过立法对网站、运营商、垃圾短信发送商等行为主体进行严格规定也是一种有效维护公众合法利益、保证公众信息安全的方法。

  记者:近年来,国家之间相互指责“黑客”攻击的新闻屡见报端,您对此有什么看法?

  Willy 教授:首先,来自外部的网络侵袭(如“黑客”“蠕虫”等),的确是信息安全面临的主要威胁之一。黑客利用自己的技术专长专门攻击网站或计算机而不暴露自己的身份,由于这些技术逐渐被越来越多的人掌握、发展,因而任何网络系统、站点都有遭受黑客攻击的可能。

  近些年,国家之间相互指责“黑客”攻击的新闻屡见报端,有些攻击可能的确存在,但有些可能毫无根据。“黑客”问题是一个世界性的问题,许多国家都是“黑客”的受害者,没有根据的相互指责对各个国家都有百害而无一利,世界各国应该多做一些维护网络安全的实事,而不是仅仅相互指责。

  记者:您认为高校的信息安全教育,可以为解决信息安全问题做出哪些努力和贡献?

  Willy 教授:高校的信息安全教育可以为国家的信息安全做出重要贡献,这主要体现在人才培养方面。我刚才说过,“人”是解决信息安全问题的重中之重。如果有大批人才具备专业的信息安全知识和技能,就可以在各个重要部门发挥重要作用。信息安全中的各个小问题解决了,就不会出现大问题,这是信息安全的“木桶原理”。

  记者:当前信息安全技术的发展趋势是什么?

  Willy 教授:众所周知,信息安全是一个综合、交叉学科领域,它要综合利用计算机、数学、物理、生物、通信甚至法律等诸多学科的长期知识积累和最新发展成果,进行自主创新研究,研制相关的应用产品,加强顶层设计,提出系统的、完整的、协同的解决方案。当前信息安全发展所需要的重要技术包括:新型密码技术、高可信计算机技术、网络隔离技术、身份认证技术、网络监管技术、容灾与应急处理等等。

  记者:2015年7月24日,电子科技大学成立了网络空间安全学院。您觉得,网络空间安全的发展前景如何? 以您的观察,该方向的就业需求如何?

  Willy 教授:祝贺电子科技大学网络空间安全学院的成立!中国政府十分重视网络安全,已经成立了网络空间安全一级学科,这在澳大利亚是没有的。许多高校陆续成立了网络空间安全学院,这适应了国家安全战略需要,发展前景值得期待。

  网络空间安全的学生就业应该非常好,目前许多与计算机相关的行业,如数据库、电子商务、云计算、大数据等,无论从事理论研究还是工程项目,“安全”都是备受重视的问题,这需要大量的人才,而网络空间安全学院恰好可以培养这样的专门人才。

  记者: 您在信息安全领域做出了许多开创性的工作,可否谈谈您做科学研究的心得体会?

  Willy 教授:我的研究主要集中在密码学及其新型应用,如云计算安全、大数据安全、用户隐私保护等。在多年研究中,我有以下几点体会:首先,做科研要对所研究的东西感兴趣,至少心里不排斥,中国有句俗话讲“兴趣是最好的老师”,我觉得非常有道理。其次,要不断提高自己的专业素养,平时要注重积累,注重融会贯通、多思考,灵活运用并发展一些新技术用于解决现实中的实际问题。再次,要勤奋,因为勤能补拙,我见过的许多取得重大成就的同行无不适非常勤奋的人,除了勤奋于自己的研究之外,还勤奋指导学生。我感到最兴奋的时候就是我的学生取得成功的时候,这种幸福感是多少钱都买不到的。

  (作为Willy Susilo教授的“暑期学校-国际学堂”课程助教,计算机学院的禹勇副教授对此次采访做出了重要的工作,特此致谢)

  人物名片:Willy Susilo教授是国际著名信息安全专家,2001年毕业于澳大利亚卧龙岗大学信息安全与密码学专业,获博士学位。现任澳大利亚卧龙岗大学计算机信息技术学院院长,澳大利亚基金委(ARC)Future Fellow(相当于中国杰青)。Willy Susilo教授长期致力于公钥密码学、网络安全、云计算安全、大数据安全、可证明安全的密码协议的研究,在信息安全的诸多热点研究领域进行了开创性工作,发表学术论文300余篇,其中100余篇被SCI检索,引用次数高达6756次,h-index 为41,i10-index 为149。




编辑:一戈  / 审核:一戈  / 发布:一戈