人物簡介
方濱興(1960年7月-), 中國工程院院士,中國共產(chǎn)黨黨員. 1960年7月出生于黑龍江省哈爾濱市,祖籍為江西省萬年縣。1989年獲哈爾濱工業(yè)大學(xué)計(jì)算機(jī)學(xué)科博士學(xué)位,1993年師從著名計(jì)算機(jī)專家胡守仁教授,完成了國防科學(xué)技術(shù)大學(xué)計(jì)算機(jī)學(xué)科博士后研究工作。
現(xiàn)為國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心主任,信息產(chǎn)業(yè)部互聯(lián)網(wǎng)應(yīng)急處理協(xié)調(diào)辦公室主任。
方濱興教授還兼任中國科學(xué)院計(jì)算技術(shù)研究所兼職研究員、博士生導(dǎo)師,哈爾濱工業(yè)大學(xué)兼職教授、博士生導(dǎo)師。同時(shí)擔(dān)任國家信息化專家咨詢委員會委員;國家八六三計(jì)劃信息安全主題組專家;國家自然科學(xué)基金信息安全重大項(xiàng)目專家組成員;國家發(fā)展改革委信息安全專家咨詢組成員;中國通信學(xué)會常務(wù)理事兼通信安全技術(shù)委員會主任;中國互聯(lián)網(wǎng)協(xié)會常務(wù)理事兼網(wǎng)絡(luò)與信息安全工作委員會主任;中國計(jì)算機(jī)學(xué)會計(jì)算機(jī)安全委員會副主任委員;中國通信標(biāo)準(zhǔn)化協(xié)會網(wǎng)絡(luò)與信息安全技術(shù)委員會主席和多個(gè)學(xué)術(shù)期刊的編委。
個(gè)人履歷
學(xué)習(xí)簡歷
1978-1981年哈爾濱工業(yè)大學(xué)計(jì)算機(jī)系77級本科生,獲學(xué)士學(xué)位;
1982-1984年在清華大學(xué)計(jì)算機(jī)系81級研究生,獲碩士學(xué)位;
1986-1989年在哈爾濱工業(yè)大學(xué)計(jì)算機(jī)系85級在職博士研究生,獲博士學(xué)位;
1990-1993年在國防科學(xué)技術(shù)大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)博士后流動站在職研究學(xué)習(xí);
2003年,在中央黨校地廳級干部進(jìn)修班第41期脫產(chǎn)學(xué)習(xí)半年。
工作經(jīng)歷
1984-1992年在哈爾濱工業(yè)大學(xué)計(jì)算機(jī)系任助教、講師、副教授;其間任任教研室副主任;
1992-1995年在哈爾濱工業(yè)大學(xué)計(jì)算機(jī)系任教授;其間任教研室副主任、主任;
1995-1999年在 哈爾濱工業(yè)大學(xué)計(jì)算機(jī)與電氣工程學(xué)院任教授,博士生導(dǎo)師;其間任教研室主任,副院長,網(wǎng)絡(luò)中心主任;
1999-2000年在國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心任副總工;
2000-2002年在國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心任總工程師、副主任、教授級高級工程師;
2002-2006年在國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心任主任、總工程師,教授級高級工程師;
2003-2007年任信息產(chǎn)業(yè)部互聯(lián)網(wǎng)應(yīng)急處理協(xié)調(diào)辦公室主任,其間被任命為國家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心名譽(yù)主任;
2005年起被遴選為中國工程院院士;
2007年12月-2013年6月,任北京郵電大學(xué)校長。
研究領(lǐng)域
方濱興院士主要從事 計(jì)算機(jī)網(wǎng)絡(luò)以及網(wǎng)絡(luò)與信息安全的理論與技術(shù),包括新一代互聯(lián)網(wǎng)技術(shù)、并行處理技術(shù)、復(fù)雜巨系統(tǒng)理論的應(yīng)用技術(shù)、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)及計(jì)算機(jī)內(nèi)容安全技術(shù)的研究,側(cè)重點(diǎn)在于信息安全體系框架的研究、網(wǎng)絡(luò)協(xié)議分析技術(shù)、IPv6技術(shù)、網(wǎng)絡(luò)應(yīng)急處理技術(shù)、系統(tǒng)災(zāi)備技術(shù)、入侵檢測技術(shù)、honey-net技術(shù)、計(jì)算機(jī)病毒技術(shù)、信息捕獲與分析技術(shù)、高效文字匹配算法研究、網(wǎng)絡(luò)健壯性研究、網(wǎng)格計(jì)算及其安全技術(shù)。在信息安全理論方面,將涉及了物理安全、運(yùn)行安全、數(shù)據(jù)安全及內(nèi)容安全的信息安全概念給出了統(tǒng)一的形式化定義,同時(shí)著手提出并研究信息安全屬性可計(jì)算性的思想。
科研情況
他先后主持完成了2項(xiàng)國家自然科學(xué)基金、2項(xiàng)國家計(jì)委重大項(xiàng)目、3項(xiàng)國家863計(jì)劃項(xiàng)目、2項(xiàng)國家教委博士點(diǎn)基金、10項(xiàng)國防科工委基金及預(yù)研項(xiàng)目等研究性課題;獲得國家科技進(jìn)步一等獎1項(xiàng)、部級科技進(jìn)步二等獎3項(xiàng),三等獎6項(xiàng);另獲得省級青年科技獎2次,市級青年科技獎1次;并獲得了由中組部、中宣部、科技部、人事部聯(lián)合頒發(fā)的2002年度全國“杰出專業(yè)技術(shù)人才”的榮譽(yù)稱號,信息產(chǎn)業(yè)部頒發(fā)的“在信息產(chǎn)業(yè)部重點(diǎn)工程中做出突出貢獻(xiàn)特等獎先進(jìn)個(gè)人”的稱號。已發(fā)表論文二百余篇,著作1本,指導(dǎo)了博士研究生近40余人。
兼任職務(wù)
學(xué)術(shù)兼職
方濱興會見諾貝爾物理學(xué)獎獲得者阿爾費(fèi)羅夫
2003年起:中國通信標(biāo)準(zhǔn)化協(xié)會理事、網(wǎng)絡(luò)與信息安全技術(shù)委員會(TC8)主席,專家咨詢委員會委員、技術(shù)管理委員會委員;
2004年起:中國互聯(lián)網(wǎng)協(xié)會副理事長、網(wǎng)絡(luò)與信息安全工作委員會主任;2005年起:中國通信學(xué)會會士、常務(wù)理事、通信安全技術(shù)委員會主任,學(xué)術(shù)工作委員會委員;
2005年起:清華大學(xué)計(jì)算機(jī)系兼職教授;
2006起:哈爾濱工業(yè)大學(xué)教授、博士生導(dǎo)師、哈工大國家計(jì)算機(jī)內(nèi)容安全重點(diǎn)實(shí)驗(yàn)室主任;
2007年起:中科院計(jì)算所客座研究員、博士生導(dǎo)師、信息安全首席科學(xué)家;
2007年起:國防科學(xué)技術(shù)大學(xué)特聘教授、博士生導(dǎo)師;
2007年起:《通信學(xué)報(bào)》編輯委員會主任;2008年起:中國計(jì)算機(jī)學(xué)會副理事長、計(jì)算機(jī)安全專業(yè)委員會主任。
技術(shù)工作
2003年起:財(cái)政部“金財(cái)工程”專家咨詢委員會委員;
2004年起:中國下一代互聯(lián)網(wǎng)示范工程(CNGI)項(xiàng)目專家委員會委員;
2005年起:全國人大信息化系統(tǒng)改造和建設(shè)工程專家咨詢顧問組成員;
2005年起:國家863計(jì)劃“十一五”信息技術(shù)領(lǐng)域?qū)<椅瘑T會委員;
2007年起:國家自然科學(xué)基金可信軟件重大專項(xiàng)專家組副組長;
2007年起:國家973計(jì)劃“信息安全理論及若干關(guān)鍵技術(shù)”首席科學(xué)家。
社會兼職
2002年起:信息產(chǎn)業(yè)部通信科學(xué)技術(shù)委員會常務(wù)委員;
2004年起:國家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心科學(xué)技術(shù)委員會主任;
2004年起:解放軍總后勤部信息化專家咨詢委員會委員;
2005年起:國家信息安全產(chǎn)品認(rèn)證管理委員會委員;
2005年起:中國網(wǎng)絡(luò)通信集團(tuán)公司技術(shù)委員會委員;
2006年起:國家信息化專家咨詢委員會委員,網(wǎng)絡(luò)與信息安全專業(yè)委員會副主任;
2006年起:上海市互聯(lián)網(wǎng)宣傳管理技術(shù)咨詢專家;
2006年起:北京市信息化專家咨詢委員會委員;
2006年起:國家應(yīng)急管理專家組成員;
2007年起:公安部信息安全特聘專家;
2007年起:“新世紀(jì)百千萬人才工程國家級人選”評審委員會委員;
2007年起:北京市公安交通管理局專家顧問團(tuán)成員。
主要榮譽(yù)
2001年獲國務(wù)院政府特殊津貼;
2001年獲中組部、中宣部、中央政法委、公安部、民政部、人事部等聯(lián)合授予“先進(jìn)個(gè)人”稱號;
2001年獲信息產(chǎn)業(yè)部“在信息產(chǎn)業(yè)部重點(diǎn)工程中做出突出貢獻(xiàn)特等獎先進(jìn)個(gè)人”稱號;
2002 年獲中組部中宣部、人事部、科技部聯(lián)合授予全國“杰出專業(yè)技術(shù)人才”榮譽(yù)稱號;
2004年獲人事部、科學(xué)技術(shù)部、教育部、財(cái)政部、國家發(fā)展和改革委員會、國家自然科學(xué)基金委員會、中國科學(xué)技術(shù)協(xié)會聯(lián)合授予“新世紀(jì)百千萬人才工程國家級人選”;
2006年獲信息產(chǎn)業(yè)部“信息產(chǎn)業(yè)科技創(chuàng)新先進(jìn)工作者”;
2007年獲何梁何利基金科學(xué)與技術(shù)進(jìn)步獎;
2015年獲得“中國互聯(lián)網(wǎng)特別貢獻(xiàn)獎”。
主要成果
研究成果
1、2001年,“計(jì)算機(jī)病毒及其預(yù)防技術(shù)”獲國防科學(xué)技術(shù)三等獎,排名第一;
2、2002年,“信息安全管理系統(tǒng)”獲國家科學(xué)技術(shù)進(jìn)步一等獎,排名第一;
3、2002年,“大范圍寬帶網(wǎng)絡(luò)動態(tài)處置系統(tǒng)”獲國防科學(xué)技術(shù)二等獎,排名第二;
4、2004年,“大規(guī)模網(wǎng)絡(luò)信息獲取系統(tǒng)”獲國家科學(xué)技術(shù)進(jìn)步二等獎,排名第一;
5、2004年,“國家信息安全展略研究”獲國家發(fā)展改革委機(jī)關(guān)優(yōu)秀成果三等獎;
6、2005年,“搜索引擎安全管理系統(tǒng)”獲中國通信學(xué)會科學(xué)技術(shù)二等獎,排名第二;
7、2007年,“通信數(shù)據(jù)安全管理系統(tǒng)”獲國家科學(xué)技術(shù)進(jìn)步二等獎,排名第一。
論著成果
方濱興院士在疆做“網(wǎng)絡(luò)信息安全”報(bào)告會
1、 2002 年 “國家信息安全管理系統(tǒng)”國家科學(xué)進(jìn)步一等獎,第一
2、 2002 年 “大范圍寬帶網(wǎng)絡(luò)動態(tài)阻斷系統(tǒng)”,國防科學(xué)進(jìn)步二等獎,第二
3、 1995年“支持存儲器無沖突訪問的互連開關(guān)門陣列芯片的研制”獲部級科學(xué)進(jìn)步二等獎,第二
4、 1995年“多機(jī)系統(tǒng)的性能評價(jià)的研究”獲部級科學(xué)進(jìn)步二等獎,第二
5、 2001 年 “計(jì)算機(jī)病毒及其預(yù)防技術(shù)”國防科學(xué)技術(shù)三等獎,第一
6、 1996年“支持存儲器無沖突訪問的互連開關(guān)設(shè)計(jì)理論及方法”獲部級科學(xué)進(jìn)步三等獎,第一
7、 1996年“ABC-90陣列計(jì)算機(jī)綜合模擬器”獲部級科學(xué)進(jìn)步三等獎,第一
8、 方濱興,褚濱生,顧棣:《計(jì)算機(jī)病毒及其對策》,黑龍江,黑龍江省科技出版社,1992年,260頁
9、 Fang Binxing, Architecture for Computer Emergency Response,ECCFIS’02,May,2002,Beijing,P235-238
10、 方濱興,建設(shè)網(wǎng)絡(luò)應(yīng)急體系,保障網(wǎng)絡(luò)空間安全,《通信學(xué)報(bào)》,2002,23(5),P4-8
人物觀點(diǎn)
五個(gè)層面解讀國家信息安全保障體系
(2009年6月9日)
“作為國家信息安全保障體系來講,其包括積極防御、綜合防范等多個(gè)方面的多個(gè)原則。因此,要建立和完善信息安全等級保護(hù)制度就要加強(qiáng)和建設(shè)多個(gè)層面!敝袊こ淘涸菏糠綖I興指出,當(dāng)前國家信息安全的保障體系需要圍繞以下細(xì)節(jié)全面建設(shè),具體為:要加強(qiáng)密碼技術(shù)的開發(fā)與應(yīng)用、建設(shè)網(wǎng)絡(luò)信息安全體系、加強(qiáng)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評估工作、建設(shè)和完善信息安全監(jiān)控體系、高度重視信息安全應(yīng)急處置工作、重視災(zāi)難備份建設(shè)。
當(dāng)然了,要增強(qiáng)國家信息安全保障能力,還必須要掌握核心安全技術(shù)。此外還包括能力,如信息安全的法律保障能力、基礎(chǔ)支撐能力等等。
簡而言之,方院士稱:“我們國家的信息安全保障體系可以從五個(gè)層面解讀,又可以稱之為‘一二三四五國家信息安全保障體系’”。
方院士的解讀具體如下:
一,即一個(gè)機(jī)制,就是要維護(hù)國家信息安全的長效機(jī)制。
二,是指兩個(gè)原則:第一個(gè)原則是積極預(yù)防、綜合防范;第二個(gè)原則是立足國情,優(yōu)化配置。
三,是指三個(gè)要素:人、管理、技術(shù)。
四,是指四種能力:核心技術(shù)能力、法律保障能力、基礎(chǔ)支撐能力、輿情宣傳和駕馭能力、國際信息安全的影響力。顯然,在國際的信息安全斗爭或?qū)怪,只有這幾方面的能力具備了才能占有優(yōu)勢地位,當(dāng)然這背后實(shí)際上需要做很多的工作。
五,是指五項(xiàng)主要的技術(shù)工作:風(fēng)險(xiǎn)評估與等級保護(hù)、監(jiān)控系統(tǒng)、密碼技術(shù)與網(wǎng)絡(luò)信任體系、應(yīng)急機(jī)制、災(zāi)備。
一、一個(gè)機(jī)制
所謂的一個(gè)機(jī)制,是說機(jī)制一定是一個(gè)完善長效的機(jī)制,一方面是在組織協(xié)調(diào)性上,另一方面是在支撐力度上。這需要宏觀層面,包括主管部門予以支持。
二、兩個(gè)原則
第一個(gè)原則是積極防御、綜合防范。不難理解,綜合是表現(xiàn)在整個(gè)產(chǎn)業(yè)的協(xié)調(diào)發(fā)展,也就是說網(wǎng)絡(luò)信息安全與信息化的關(guān)系。在這個(gè)里面,積極當(dāng)然有多種含義,雖然我們并不提倡主動攻擊,但是掌握攻擊技術(shù)是信息對抗
所需要的。但是值得注意的是,真正的積極是指一旦出現(xiàn)一個(gè)新的技術(shù),我們就立即要想到研究這個(gè)新技術(shù)會帶來什么安全性問題,以及這樣的安全性問題該怎么辦?比如說Web 2.0概念出現(xiàn)后,甚至包括病毒等等這些問題就比較容易擴(kuò)散,再比如說Ipv6出來之后,入侵檢測就沒有意義了,因?yàn)閰f(xié)議都看不懂還檢測什么……所以說這些信息化新技術(shù)的出現(xiàn)同時(shí)也都呼喚新的安全技術(shù)。
另外技術(shù)解決不了的還得靠管理,比如說等級保護(hù),當(dāng)然等級保護(hù)主要是面向政府部門的。那么反過來管理做不了的也得靠技術(shù),你說有病毒,光嘴上說不行,還得有技術(shù)防范。再有就是強(qiáng)調(diào)了核心保障。
第二個(gè)原則是立足國情,這里面主要是強(qiáng)調(diào)綜合平衡安全成本與風(fēng)險(xiǎn),如果風(fēng)險(xiǎn)不大就沒有必要花太大的安全成本來做。在這里面需要強(qiáng)調(diào)一點(diǎn)就是確保重點(diǎn)的,如等級保護(hù)就是根據(jù)信息系統(tǒng)的重要性來定級,從而施加適當(dāng)強(qiáng)度的保護(hù)。此外,當(dāng)你在發(fā)展的時(shí)候必須要考慮到涉及到安全問題的時(shí)候該怎么辦,但你做安全也是為了促進(jìn)發(fā)展,而不是說限制發(fā)展,所以盡管我們現(xiàn)在覺得需要物理隔離的方式,但同時(shí)也在研究一系列的技術(shù)來替代這么一個(gè)簡單的方式,這個(gè)就是國情的需要。
三、三個(gè)要素
三個(gè)要素包括人、管理、技術(shù)。
從人才角度來說強(qiáng)調(diào)了兩個(gè)方面,一個(gè)方面是培養(yǎng),培養(yǎng)你的人、才、水平,那么包括學(xué)歷教育、研究、以及學(xué)科層面,無論是培養(yǎng)研究生還是其他研究人才,都和社會服務(wù)人才不一樣。再有就是培訓(xùn)和網(wǎng)絡(luò)教育。還有加強(qiáng)信息安全宣傳工作和網(wǎng)絡(luò)文明建設(shè),也都需要相關(guān)的支持,基本上跟信息相關(guān)的底下都有這個(gè)。此外,就是論壇、媒體的努力。當(dāng)然,吸引和用好高素質(zhì)的信息安全管理和技術(shù)人才的機(jī)制也很有有用。
就管理這一點(diǎn)而言,其實(shí)互聯(lián)網(wǎng)上的管理主要是靠四句話:法律保障、行政監(jiān)管、行業(yè)自律、技術(shù)支撐。我們還可以把管理分為三級措施,那么從宏觀的角度來說出現(xiàn)的是什么?方針,國家說積極預(yù)防、綜合防范,這是一種方針,還有就是政策引導(dǎo),我們現(xiàn)在制訂這方面的政策等,再有就是具體的法規(guī),就是要嚴(yán)格規(guī)章制度。此外還有標(biāo)準(zhǔn),標(biāo)準(zhǔn)是從技術(shù)角度、管理角度引導(dǎo)你,你不會做按照這個(gè)做就行了。也就是說標(biāo)準(zhǔn)解決怎么做,法規(guī)解決做什么的問題。到微觀方面就是說各個(gè)管理機(jī)構(gòu),要做好規(guī)章、制度、策略、措施。
需要說明的是,機(jī)制就是怎么管,我們現(xiàn)在是通過一些認(rèn)證測評、市場準(zhǔn)入來對安全做管理,這里面對產(chǎn)品服務(wù)做認(rèn)真測評,包括政府采購也是受一定的限制。而措施則是,你到底管哪些事情,如等級保護(hù)這個(gè)是要管的,這個(gè)是沒有問題的;再比如系統(tǒng)安全、產(chǎn)品的采購包括測評、密碼技術(shù)等都在管理范疇。
第三個(gè)層面是信息安全技術(shù),信息安全技術(shù)在這里面特別強(qiáng)調(diào)的是對引進(jìn)的產(chǎn)品的安全問題,如它的安全可控必須要有人管。同時(shí)我們還要研究新技術(shù)、新業(yè)務(wù),包括網(wǎng)絡(luò)安全、內(nèi)容安全、密碼、安全隔離手續(xù)等。當(dāng)然這其中也少不了需要政策導(dǎo)向和市場機(jī)制,當(dāng)然最終的目標(biāo)就是信息安全還應(yīng)該以自主知識產(chǎn)權(quán)為主。
四、四個(gè)核心能力
四個(gè)核心能力,主要是信息安全的法律保障能力,信息安全的基礎(chǔ)支撐能力,網(wǎng)絡(luò)輿情宣傳和駕馭的能力。再有一個(gè)就是國際信息安全的影響力,
就法律保障能力而言,業(yè)內(nèi)一致認(rèn)為要以信息安全為綱,你一定要有一個(gè)信息安全法,有了這個(gè)核心法你才能做一系列的工作,包括制訂相應(yīng)的制度。
第二個(gè)能力叫做基礎(chǔ)支撐能力,就是說國家要有一系列的相應(yīng)的基礎(chǔ)支撐,比如說數(shù)字證書、計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急響應(yīng)體系、災(zāi)難恢復(fù)體系等等,再比如說密鑰管理、授權(quán)管理等等,這些都是做得很成功的,而網(wǎng)絡(luò)輿情掌控的體系,一些部門也都有,你它的運(yùn)行效果還有很多需要改進(jìn)的余地。
第三個(gè)能力是輿情駕馭能力,我們在網(wǎng)上可以看到這句話,要關(guān)注三個(gè)如何,如何引導(dǎo)網(wǎng)絡(luò)輿論,如何對網(wǎng)上的熱點(diǎn)話題做訪問,如何提高處置網(wǎng)絡(luò)的能力。這些實(shí)際上都是我們輿情駕馭能力的標(biāo)志。輿情駕馭的具體目標(biāo)是首先要能夠發(fā)現(xiàn)和獲取,然后要有分析和引導(dǎo)的能力,之后要有預(yù)警和處理的能力。
第四個(gè)是國際影響力。只有在信息安全較量中才能體現(xiàn)出一個(gè)國家的信息安全影響力。所以,這就需要發(fā)揮信息安全整體資源的優(yōu)勢,這其中包括對有害信息的應(yīng)對能力、技術(shù)手段。用逆向思維的話,就是說假如出現(xiàn)最壞的情況網(wǎng)絡(luò)被惡意中斷,那么至少能保持一個(gè)封閉體系還能繼續(xù)運(yùn)轉(zhuǎn),這可能必須要有域名的解析,當(dāng)然這個(gè)國內(nèi)現(xiàn)在已經(jīng)做到了。
五、五項(xiàng)工作
五項(xiàng)工作包括:加強(qiáng)風(fēng)險(xiǎn)評估工作,建立和完善等級保護(hù)制度;加強(qiáng)密碼技術(shù)的開發(fā)利用,建設(shè)網(wǎng)絡(luò)信任體系;建設(shè)和完善信息安全監(jiān)控體系;高度重視信息安全應(yīng)急處置工作;災(zāi)難備份等。
第一,風(fēng)險(xiǎn)評估和等級保護(hù),兩者相輔相成需要一體化考慮。因?yàn)轱L(fēng)險(xiǎn)評估是出發(fā)點(diǎn),等級劃分是判斷點(diǎn),安全控制是落腳點(diǎn),所以風(fēng)險(xiǎn)評估和等級保護(hù)這兩件事兒是不可分的,只有知道了系統(tǒng)的脆弱性有多大,等級保護(hù)才能跟上去。
第二,網(wǎng)絡(luò)信任體系主要是靠密碼技術(shù),還要強(qiáng)調(diào)密鑰體系。
第三,網(wǎng)絡(luò)監(jiān)控系統(tǒng),強(qiáng)調(diào)國家對各個(gè)運(yùn)營單位都要求有相應(yīng)的信息監(jiān)控系統(tǒng),要有處理信息的能力,這樣起碼對一些網(wǎng)絡(luò)攻擊,防范失泄密可以提供支持。
第四,應(yīng)急響應(yīng)體系,國家在2003年SARS之后就開始建立應(yīng)急響應(yīng)體系,2008年的1月份出現(xiàn)了凝凍災(zāi)害天氣,充分考驗(yàn)了這個(gè)體系。所以信息安全也有國家級的預(yù)案,或許將來會做更多的宣貫。
第四,災(zāi)難備份,這個(gè)里面最重要的目標(biāo)是力;謴(fù),其次是及時(shí)發(fā)現(xiàn),接下來才是快速響應(yīng)。
手機(jī)互聯(lián)網(wǎng)應(yīng)該搞白名單
全國人大代表、北京郵電大學(xué)校長方濱興曾擔(dān)任國家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心名譽(yù)主任。3月6日,方濱興就網(wǎng)絡(luò)安全問題接受了本報(bào)記者專訪。
方濱興說,國家的信息安全保障體系可以從五個(gè)層面解讀。第一就是要維護(hù)國家信息安全的長效機(jī)制。第二是堅(jiān)持兩個(gè)原則,第一個(gè)原則是積極預(yù)防、綜合防范;第二個(gè)原則是立足國情,優(yōu)化配置。第三是把握好人、管理和技術(shù)的要素。第四是增強(qiáng)核心技術(shù)能力、法律保障能力、基礎(chǔ)支撐能力、輿情宣傳和駕馭能力、國際信息安全的影響力。第五是加強(qiáng)風(fēng)險(xiǎn)評估與等級保護(hù)、監(jiān)控系統(tǒng)、密碼技術(shù)與網(wǎng)絡(luò)信任體系、應(yīng)急機(jī)制、災(zāi)備等技術(shù)工作。
針對目前網(wǎng)絡(luò)信息安全及互聯(lián)網(wǎng)管理領(lǐng)域出現(xiàn)的新問題,方濱興在呼吁成立三網(wǎng)融合監(jiān)管部門的同時(shí),重點(diǎn)提出兩個(gè)具體的建議:
一是建立網(wǎng)上過濾制度。方濱興開門見山談到了谷歌的過濾制度,事實(shí)上,谷歌在全世界其他地方也并不是自由的。谷歌有一套自己的體制去過濾網(wǎng)上不良信息,他們成立了一些由大學(xué)生參加的組織,專門接受人們關(guān)于網(wǎng)上不良信息、不良網(wǎng)頁的投訴。雖然谷歌沒有辦法將這些網(wǎng)頁或信息刪除,但一旦接受投訴,且確認(rèn)投訴情況確實(shí),谷歌會承諾搜索結(jié)果的網(wǎng)頁中不會把這些不良網(wǎng)頁展示出來。同時(shí),這個(gè)過濾制度還可面向大眾,比如一個(gè)公民在網(wǎng)上發(fā)現(xiàn)一個(gè)網(wǎng)頁對自己進(jìn)行了侮辱或人身攻擊,可向谷歌進(jìn)行投訴,谷歌進(jìn)行審查核實(shí)后,可以進(jìn)行過濾,即使這個(gè)網(wǎng)頁存在,網(wǎng)民也無法通過搜索引擎找到。企業(yè)有關(guān)知識產(chǎn)權(quán)和產(chǎn)品方面的問題也可以向此組織投訴,對侵權(quán)網(wǎng)頁實(shí)施過濾。目前谷歌已經(jīng)在全球至少140個(gè)國家建立了這種過濾制度。建議我國也可以建立這種過濾制度,有幾個(gè)好處,一就是給大眾一個(gè)投訴的渠道,針對網(wǎng)上人身誹謗、人身攻擊、知識產(chǎn)權(quán)侵犯等問題進(jìn)行投訴,相關(guān)部門受理后,有可能這個(gè)網(wǎng)頁在境外刪不掉,但起碼不會被展示出來。第二個(gè)好處就是讓網(wǎng)民逐步形成一種過濾意識,不要把過濾當(dāng)做可怕的事、恐怖的事,好像一說過濾就覺得聳人聽聞。清理網(wǎng)上垃圾是一個(gè)很正常的做法。第三個(gè)好處是推動相關(guān)過濾技術(shù)的發(fā)展,此類投訴可能一小時(shí)就有成千上萬個(gè),沒有先進(jìn)的過濾技術(shù)是不能支撐的。在國內(nèi),我們可以要求所有的搜索引擎服務(wù)商都支持此種技術(shù)和過濾計(jì)劃。
方濱興建議,執(zhí)行這個(gè)過濾計(jì)劃需要建立統(tǒng)一的舉報(bào)中心來牽頭,相關(guān)法律部門介入,站在法律的視角上去判斷投訴的屬實(shí)與否。所有在中國注冊的搜索引擎,或在中國運(yùn)行的國外搜索引擎都應(yīng)該加入,大家有一個(gè)共同的認(rèn)可,統(tǒng)一去執(zhí)行。其中,法律依據(jù)是基礎(chǔ)。方濱興提的第二個(gè)建議就是慎用在線輸入法。包括谷歌、搜狗在內(nèi)的在線更新輸入法是可以泄密的。網(wǎng)民輸入完以后,一個(gè)字、一個(gè)詞、一句話都會被記錄下來,尤其是常打的詞、常用的詞會更新上傳給別人。這是一種變相的泄密渠道,會導(dǎo)致自己信息的不安全。
在手機(jī)涉黃問題上,方濱興建議手機(jī)互聯(lián)網(wǎng)的管理模式和PC上的互聯(lián)網(wǎng)管理模式要存在一些區(qū)別,可以采取“白名單”的管理模式,又叫“綠燈模式”,也就是說明確健康的可以放行,其他的不放行,F(xiàn)在運(yùn)營商采取的是黑名單管理模式,或叫“紅燈模式”,也就是不健康的看不見,其他的都能看見,這樣就有可能導(dǎo)致漏網(wǎng)之魚,還要費(fèi)勁地去找那些不健康的網(wǎng)站和內(nèi)容。