2019-08-13 来源:公司动态
近日,江民科技就中国信息安全发展现状与上海交通大学刘功申教授进行了深入交流。刘功申教授是我国信息安全领域的知名专家,发表过大量信息安全专业著作,在交流过程中,他对
近日,江民科技就中国信息安全发展现状与上海交通大学刘功申教授进行了深入交流。刘功申教授是我国信息安全领域的知名专家,发表过大量信息安全专业著作,在交流过程中,他对当下信息安全现状做了精辟解读,同时也充分肯定了江民在终端安全领域取得的成就,希望江民未来能带给大家更多的好产品。以下是交流内容:
1、 江民在您的印象中是个什么样的公司?
江民在我的印象中是一个老牌的计算机杀毒软件开发及运营公司。从软盘载体的杀毒软件,到光盘载体的杀毒软件,一直到互联网时代的杀毒方面,江民的最大特点是拥有自主的病毒查杀核心技术。
我从kv300杀毒软盘就开始使用江民的杀毒软件(暴露年龄了,呵呵)。还记得那时候用的是dos操作系统,病毒非常泛滥。用kv300给计算机杀毒时,听到“嘀嘀嘀……”清脆的杀毒声,就有一种满足感。
2、 在您看来为什么这两年病毒在各重点行业大面积爆发?
主要是利益驱动。早期的病毒编写者大多是为了炫耀自己的技术,因此,病毒需要广泛感染发作以突显编写者的能力,但近几年病毒编写者的目的变成了以盈利为目的,病毒也就成了黑产的一环。
哪里能赚取最大利润呢?当然是重点行业,而不是个人。勒索型病毒就是典型代表,它通过感染重点行业的办公系统,特别是服务器,要挟被感染者缴纳赎金。由于担心数据丢失,以及担心服务不连续发生,因此,这些被感染重点行业用户很大可能会被迫缴纳高额赎金。
3、 您如何看待新兴安全概念和传统信息安全之间的界定?
传统的信息安全强调对信息的保护,所以提出了信息安全的三要素cia:保密性,完整性和可用性。
新兴的安全概念,即我国提出的网络空间安全,不仅仅强调保护信息的安全,而且包括网络安全、软件安全、硬件安全等等,范围比传统信息安全宽泛很多。
4、 如何建立合理、高效的病毒防御的体系?
近年来,随着大数据、云计算、物联网、区块链、移动支付、人工智能等新技术的兴起,网络安全的边界日渐模糊,网络威胁日趋复杂,因此,病毒防御也不是单一一个环节能做到的,病毒防御需要整个体系分工合作,相互协作,立体防护。
传统的安全方式,以被动防御为主,构建强大的安全防线,以尽可能的减少漏洞来抵御黑客入侵。但久守必失,黑客的技术也在进步。过去两年,勒索病毒造成的影响和损失空前巨大,这说明了我们的安全模式也需要与时俱进。
江民科技所提倡的主动防御体系是一种很好的探索,“攻击前”采用漏洞探测屏蔽的方法进行主动防御,“攻击中”采用溢出漏洞防御、基于行为分析和过滤的安全防护、网络应用净化进行主动防御,“攻击后”采用基于保护膜的系统清洗进行对系统和数据恢复。从传统的“消极防御”转向实时动态监测和快速响应,变被动为主动,实现“事前防范、事中处置、事后止损”,从而构建全方位的主动防御体系。
5、 您如何看待信息安全的自主可控?
信息安全的自主可控主要是指各种信息安全的产品(含杀毒软件,ids,防火墙等)能做到完全自主开发,自主生产,不依赖国外技术。从长远来看,要做到真正的安全自主可控,还要保证各种基础软件和硬件能够自主开发、自主生产。很难想象,在一个不可控的硬件及操作系统上开发的安全产品是自主可控的。
6、 在您看来,我国网络安全在全球处于什么样的水平?距离网络强国还有多大差距?
在我看来,我国的网络安全近年来发展迅速,主要体现在国家对网络安全的重视,网络安全人才培养,网络安全立法的健全性,网络安全技术研究,产品研发等等都达到了较高的水平。
和网络强国之间的主要差别主要体现在我国在基础的软件和硬件的差别上。目前,我国对国外信息技术产品的依赖度较高,cpu、内存、硬盘和操作系统等核心基础软硬件产品严重依赖进口。如cpu主要依赖英特尔和amd等厂商;内存主要依赖三星、镁光等厂商;硬盘主要依赖东芝、日立和希捷等厂商;操作系统则被微软垄断,最近两年在国产linux系统上虽有突破,但依然缺少大范围应用经验。
7、 请您谈谈未来3-5年国内技术的发展方向?
未来3-5年,国内网络安全技术主要发展方向是进一步实现安全技术和安全产品的自主可控、通过人工智能提升网络安全产品的性能和自适应能力;隐私保护技术以及物联网安全等。
8、请您谈谈对江民的未来发展建议或者期待。
建议江民在产品多样化,杀毒软件免费推广等方面发展,提高在个人用户市场的占有率。期待江民不仅仅在重点行业,而且在个人pc方面也广为人知;期待着那个人人都知道的江民再次归来。
主要研究兴趣包括人工智能、机器学习、自然语言处理、内容安全和恶意代码等。主持了3项国家自然科学基金项目,1项“十二五”重大专项子课题,1项科技委专项(原h863项目),正在主持1个与“东方头条”的校企联合实验室项目以及若干企业合作项目。作为主要技术核心人员,参与“信息内容分析技术国家工程实验室”建设项目、973项目、自然基金重点项目、“十三五”国家科技攻关计划项目等10多项。获得上海市优秀教材一等奖2项,保密科学技术奖1项。指导全国大学生信息安全大赛获得一等奖4项。