西湖論劍后浪觀點對撞,為你揭曉青年科學家探討網(wǎng)絡(luò)安全熱點話題
6月16日,以“數(shù)治安全 智理未來”為主題的2020西湖論劍·網(wǎng)絡(luò)安全線上峰會(以下簡稱“峰會”)成功召開。本次峰會設(shè)立1個主論壇、6個分論壇、網(wǎng)絡(luò)安全云上展覽等特色環(huán)節(jié),匯聚眾多院士大咖及青年科學家。
?
青年科學家對話環(huán)節(jié)延續(xù)了去年西湖論劍院士圓桌的思辨、論道風格,由烏鎮(zhèn)智庫理事長張曉東主持,浙江大學網(wǎng)絡(luò)空間安全學院院長任奎,復旦大學計算機學院副院長、國家973項目首席科學家楊珉,之江實驗室江之恒網(wǎng)絡(luò)信息安全研究中心副主任、杭州安恒信息技術(shù)股份有限公司高級副總裁劉博聯(lián)袂登臺。主持人與三位嘉賓一道,就網(wǎng)絡(luò)空間安全學科人才培養(yǎng)、安卓系統(tǒng)的生態(tài)安全領(lǐng)域以及開源代碼安全性研究展開深入探討,同時對“未來網(wǎng)絡(luò)安全20問”全球征集令中幾個備受關(guān)注的話題,在現(xiàn)場作出解答。
網(wǎng)絡(luò)安全是交叉學科
課程改革+實戰(zhàn)培養(yǎng)雙手抓
?
當今網(wǎng)絡(luò)戰(zhàn)愈演愈烈,而網(wǎng)絡(luò)安全領(lǐng)域的戰(zhàn)爭歸根到底是人才的競爭。應對網(wǎng)絡(luò)攻擊,最重要是人,即大量的安全專家,但網(wǎng)絡(luò)安全人才相對匱乏。在圓桌對話階段,青年科學家們就網(wǎng)絡(luò)安全方面的人才培養(yǎng)方面分別提出了自己的見解。
?
“想要把一個系統(tǒng)防護好,真正達到安全,需要不同的傳統(tǒng)意義上的各個學科的知識和能力,這也就是為什么面向未來,面向企業(yè)真正實用化的人才要做課程改革?!比慰硎?,無論是在浙江大學,復旦大學還是安恒信息這樣的企業(yè)內(nèi)部,均需要課程改革。
?
關(guān)于網(wǎng)絡(luò)安全方面的人才培養(yǎng),實際上是從高校的專業(yè)學習開始。任奎認為針對高校的培養(yǎng),浙江大學和復旦大學均處于領(lǐng)先地位,側(cè)重點不同。就浙大而言,主要聚焦五個方向:數(shù)據(jù)安全、系統(tǒng)安全、物聯(lián)網(wǎng)安全、人工智能安全、區(qū)塊鏈的安全與技術(shù)?!斑@也是結(jié)合我們對于未來的技術(shù)趨勢的判斷以及引進青年人才的組成來進行規(guī)劃。” 任奎說道。在過去的三年內(nèi),浙大不僅把浙江大學網(wǎng)絡(luò)空間安全學科的課程從本科到研究生進行了全新的設(shè)置,人才進行個性化的培養(yǎng),也和阿里、華為等各企業(yè),建立了一系列聯(lián)合實驗室,共同承接一些產(chǎn)業(yè)界的研究挑戰(zhàn),將知識學習與技術(shù)落地相結(jié)合。
楊珉表示,網(wǎng)絡(luò)安全人才培養(yǎng)上復旦大學有很多自己的特色,重點關(guān)注的是學生在網(wǎng)絡(luò)空間安全學科的發(fā)展背景中,如何把他們培養(yǎng)成行業(yè)需要的人才。與國內(nèi)互聯(lián)網(wǎng)企業(yè)BAT3,以及安全企業(yè)安恒等在過去幾年有大量的合作,大量前沿成果也進入到應用當中。
?
來自于一家民間調(diào)查機構(gòu)麥可斯研究院的中國大學生就業(yè)起薪調(diào)查報告顯示:網(wǎng)絡(luò)安全專業(yè)學生的第一份工作平均薪水連續(xù)五年都排名第一。這一數(shù)據(jù)表明網(wǎng)絡(luò)安全國家級別的宏觀需求已體現(xiàn)在了行業(yè)與社會需求的層面。從教育部、網(wǎng)絡(luò)安全等官方數(shù)據(jù)和口徑來看,國內(nèi)的網(wǎng)絡(luò)安全人才是極度欠缺的,從業(yè)人員中真正科班出身的非常少。換言之,高校作為高端人才培養(yǎng)的主要角色,在人才輸送時出現(xiàn)了缺位。面向網(wǎng)絡(luò)安全從業(yè)的行業(yè)需求上,高校的培養(yǎng)上有很多缺失的東西,例如計算機系統(tǒng)技術(shù)等。針對這一問題,目前例如復旦等一些高校已經(jīng)在構(gòu)建課程培養(yǎng)體系,并引入了很多符合年輕人學習習慣的培養(yǎng)模式,比如安全攻防競賽等。
在產(chǎn)業(yè)界層面,劉博表示,大學是供應側(cè),企業(yè)是需求側(cè)。從安恒信息今年招聘人員來看,也可以看出供需之前的現(xiàn)狀。安恒信息今年招聘人員50%-60%之前沒有接觸過網(wǎng)絡(luò)安全,需要企業(yè)自行培養(yǎng)。招聘的相應員工中80%以上都非網(wǎng)絡(luò)安全專業(yè)畢業(yè)。目前更多高校成立網(wǎng)絡(luò)安全專業(yè),人才培養(yǎng)對于這個行業(yè)的發(fā)展是非常有幫助的。劉博說:“安恒網(wǎng)絡(luò)空間安全學院也做競賽以及CISP培訓,針對云安全以及大數(shù)據(jù)安全、工控安全。所以我們不僅僅是人才需求方,也是人才培養(yǎng)方”。
網(wǎng)絡(luò)安全攻防博弈
安卓開源系統(tǒng)安全如何把控
?
手機是居民日常必備品,數(shù)據(jù)顯示,2019年中國智能手機用戶數(shù)量達到748.3百萬人,2020年將達到781.7百萬人。因此,移動端網(wǎng)絡(luò)的安全是幾乎所有人都關(guān)心的重點問題,而這其中,安卓作為開源系統(tǒng),其安全性顯然更受關(guān)注。
?
針對這一點,楊珉認為網(wǎng)絡(luò)安全實際就是一個攻防博弈為主要特征的領(lǐng)域,很難達到一個天生安全的理想境界。很多新技術(shù)、新商業(yè)模式的涌現(xiàn)在效率提升的同時,卻犧牲了部分安全屬性。對于安卓機來說,每個定制版本的漏洞也會形成多個版本,因此并不是使用開源代碼就能夠保障安全。他認為,對于任何一個新興信息系統(tǒng)安全問題的認知,一定是符合從學界到監(jiān)管部門到工業(yè)界、大眾的傳播規(guī)律,所以面向全民的科普是非常重要的。
?
劉博認為,系統(tǒng)中必定存在漏洞,對開源軟件來說,并不是整個供應鏈都自主可控。因此攻防必然存在,關(guān)鍵在于如何第一時間盡可能發(fā)現(xiàn)問題。而網(wǎng)絡(luò)攻防只是網(wǎng)絡(luò)安全中的一部分,而有了網(wǎng)絡(luò)安全,才能更好地做數(shù)據(jù)共享,提升效率。
?
任奎認為,當今情況下需要第三方移動操作系統(tǒng),而這點需要我們自身的努力。此外,對于未來的數(shù)字化經(jīng)濟、數(shù)字化制造來說,嵌入式操作系統(tǒng)是非常重要的,它們更小更專業(yè),也更加定制化。對于嵌入式的操作系統(tǒng),希望未來能將驗證的標準提高,使其從安全性的意義上能容易被保證,而且更容易能向第三方展示安全性、更容易測評。
?
大數(shù)據(jù)安全面臨挑戰(zhàn)
個人隱私問題再度備受關(guān)注
?
大數(shù)據(jù)環(huán)境下,個人隱私的問題受到了現(xiàn)場的專家學者關(guān)注。在峰會現(xiàn)場互動環(huán)節(jié)中,青年科學家針對“未來網(wǎng)絡(luò)安全20問”征集令中的個人隱私問題進行了深入解答。
?
劉博表示,從目前技術(shù)而言,隱私安全較為難得。在我國現(xiàn)在對個人隱私重要程度的認識還未達到較高標準,從法律層面還欠缺個人隱私保護法、數(shù)據(jù)安全法等。但這些建議已在兩會期間提出,有可能很快會出臺相關(guān)法律。監(jiān)管與資源共享兩者如何平衡,還需一個循序漸進的長期過程。
?
任奎在數(shù)據(jù)安全與隱私保護方面頗有研究,他表示目前有兩大趨勢,一是信息收集現(xiàn)象愈發(fā)普遍,二是隱私定義尚需進化。隱私保護問題不可能完全用技術(shù)解決,需要法律法規(guī)與技術(shù)、倫理道德等多方面的綜合解決方案。
?
而楊珉對于隱私問題較為樂觀,想要解決隱私問題,最重要的一點是來自國家與公眾對隱私的重視程度。只要主管部門重視,能傾聽學界與百姓的聲音,配以足夠的技術(shù)手段,終能解決隱私問題。