實(shí)驗(yàn)室是會(huì)聚信息技術(shù)人才的地方,也是研究信息安全熱點(diǎn)難點(diǎn)的中堅(jiān)力量;實(shí)驗(yàn)室不僅要做信息安全產(chǎn)業(yè)發(fā)展的參與者,更要登高望遠(yuǎn),做信息安全產(chǎn)業(yè)的引領(lǐng)者。
信息工程研究所供圖
斯諾登事件的爆發(fā),揭開(kāi)了國(guó)與國(guó)之間信息安全攻防戰(zhàn)的冰山一角。近日,《中國(guó)科學(xué)報(bào)》記者走進(jìn)一個(gè)神秘而陌生的機(jī)構(gòu)——信息安全國(guó)家重點(diǎn)實(shí)驗(yàn)室,試圖揭開(kāi)它神秘的面紗。
不斷“升級(jí)”的實(shí)驗(yàn)室
1980年,以曾肯成教授為學(xué)術(shù)帶頭人組成電子密鑰研制小組(ekos)。1985年,中國(guó)科學(xué)技術(shù)大學(xué)正式批準(zhǔn)成立數(shù)據(jù)與通信保護(hù)研究教育中心(dcs中心)。4年后,信息安全國(guó)家重點(diǎn)實(shí)驗(yàn)室在dcs中心的基礎(chǔ)上籌建。1991年,實(shí)驗(yàn)室通過(guò)國(guó)家驗(yàn)收并正式對(duì)外開(kāi)放,依托單位為中國(guó)科學(xué)院研究生院。2000年中科院軟件所參與共建。2012年,實(shí)驗(yàn)室的依托單位轉(zhuǎn)為中國(guó)科學(xué)院信息工程研究所。
實(shí)驗(yàn)室副研究員徐震告訴《中國(guó)科學(xué)報(bào)》記者:“過(guò)去的實(shí)驗(yàn)室側(cè)重于軟件研究開(kāi)發(fā),現(xiàn)在則是軟硬兼修。”
據(jù)徐震介紹,實(shí)驗(yàn)室的總體目標(biāo)是,為國(guó)家信息安全保障體系建設(shè)提供理論指導(dǎo)和科學(xué)依據(jù);對(duì)前沿性和前瞻性信息安全科學(xué)問(wèn)題進(jìn)行創(chuàng)新性研究,以促進(jìn)和推動(dòng)信息安全學(xué)科的發(fā)展;研發(fā)具有自主知識(shí)產(chǎn)權(quán)的關(guān)鍵安全技術(shù)和系統(tǒng),以滿(mǎn)足國(guó)家和行業(yè)部門(mén)的需求;為國(guó)家培養(yǎng)高水平的信息安全專(zhuān)業(yè)人才。
“現(xiàn)在我們主要有4個(gè)研究方向:密碼學(xué)、安全協(xié)議、網(wǎng)絡(luò)與系統(tǒng)安全、信息對(duì)抗。”徐震說(shuō),這樣的格局是與信息技術(shù)發(fā)展歷程相匹配的。實(shí)驗(yàn)室最先開(kāi)始做基于密碼的保密通信,伴隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的興起,開(kāi)始啟動(dòng)了解決認(rèn)證和安全互操作的安全協(xié)議研究,同時(shí)也開(kāi)始針對(duì)網(wǎng)絡(luò)與系統(tǒng)應(yīng)用中存在的安全問(wèn)題設(shè)計(jì)解決方案,而隨著互聯(lián)網(wǎng)以及開(kāi)放系統(tǒng)的盛行,信息安全的對(duì)抗特點(diǎn)凸顯出來(lái),實(shí)驗(yàn)室也適時(shí)開(kāi)展了信息對(duì)抗的研究工作,“信息技術(shù)領(lǐng)域往往都是這樣,先解決了應(yīng)用和效率問(wèn)題,才想到安全的問(wèn)題。就像互聯(lián)網(wǎng)大規(guī)模應(yīng)用于經(jīng)濟(jì)、社會(huì)、生活,帶給人們便利后,安全的問(wèn)題才開(kāi)始引起重視”。
銳意創(chuàng)新的團(tuán)隊(duì)
實(shí)驗(yàn)室早期研發(fā)了公鑰基礎(chǔ)設(shè)施(pki)系統(tǒng),也即網(wǎng)絡(luò)空間里的身份證管理與認(rèn)證系統(tǒng)。技術(shù)研發(fā)成功后,由產(chǎn)業(yè)界將其商品化推廣。“它在2005年獲得國(guó)家科技進(jìn)步獎(jiǎng)二等獎(jiǎng)。隨后在網(wǎng)絡(luò)與系統(tǒng)安全方面開(kāi)展了一系列與時(shí)俱進(jìn)的研究。”徐震說(shuō)。
隨著個(gè)人電腦的普及,終端安全問(wèn)題及其復(fù)雜程度也逐漸顯露,例如病毒、木馬等問(wèn)題一度十分猖獗。在馮登國(guó)研究員的帶領(lǐng)下,徐震等一批年輕科研人員著力投入研發(fā)可信計(jì)算技術(shù)。
“它以安全芯片作為根,每一臺(tái)pc里面都裝有安全芯片,國(guó)內(nèi)已經(jīng)用自主研發(fā)的安全芯片、密碼算法,形成一整套的安全體系。我們與產(chǎn)業(yè)界密切合作,與聯(lián)想、同方等幾十家芯片、pc和應(yīng)用廠商做了一個(gè)這樣的產(chǎn)業(yè)聯(lián)盟,即中國(guó)可行計(jì)算工作組。”徐震說(shuō)。
2007年起,網(wǎng)絡(luò)安全面臨非常嚴(yán)峻的挑戰(zhàn),而傳統(tǒng)的防火墻、ips、病毒網(wǎng)關(guān)等設(shè)備功能單一,串接部署后導(dǎo)致網(wǎng)絡(luò)延遲大、穩(wěn)定性低等問(wèn)題,同時(shí)針對(duì)網(wǎng)絡(luò)和系統(tǒng)可用性的分布式拒絕服務(wù)攻擊成為主流威脅。實(shí)驗(yàn)室隨即開(kāi)展了“高可用綜合安全網(wǎng)關(guān)”的項(xiàng)目研究。“高可用”即對(duì)分布式拒絕服務(wù)攻擊實(shí)施有效防護(hù);“綜合安全網(wǎng)關(guān)”則可以支撐幾類(lèi)最主要的安全功能,它既可以進(jìn)行網(wǎng)絡(luò)訪問(wèn)控制,同時(shí)還能進(jìn)行網(wǎng)絡(luò)和應(yīng)用層攻擊防護(hù)等功能同時(shí)運(yùn)轉(zhuǎn)。2011年,這一項(xiàng)目獲得“北京市科技進(jìn)步獎(jiǎng)一等獎(jiǎng)”。
2006年,谷歌公司開(kāi)始提出“云計(jì)算”的概念,整個(gè)互聯(lián)網(wǎng)世界開(kāi)始發(fā)生重大變化。2010年開(kāi)始,國(guó)內(nèi)大數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)的應(yīng)用興起,“在這樣的情況下,信息技術(shù)發(fā)生了重大變化,實(shí)驗(yàn)室的研究工作也需要與時(shí)俱進(jìn)。”徐震說(shuō)。
現(xiàn)在,網(wǎng)絡(luò)空間涉及的范圍比之前擴(kuò)大很多,人、機(jī)、物三維融合,整個(gè)社會(huì)都融入到網(wǎng)絡(luò)當(dāng)中去。在這樣的網(wǎng)絡(luò)空間中怎樣去標(biāo)識(shí)、管理和認(rèn)證海量人、機(jī)、物身份,怎樣去支撐海量終端的有效接入和交互等都成為了亟待解決的問(wèn)題。
徐震認(rèn)為,構(gòu)建在使用、控制和分發(fā)等各個(gè)環(huán)節(jié)中,保障數(shù)據(jù)安全的一整套體系,是“云安全”面臨的最為重要的挑戰(zhàn),因此科研重點(diǎn)之一就聚焦在“云安全”中的數(shù)據(jù)安全。與此同時(shí),他們比較看好大數(shù)據(jù)在信息安全領(lǐng)域的應(yīng)用。
目前比較熱門(mén)的智能終端的安全問(wèn)題,實(shí)驗(yàn)室也在大力進(jìn)行相關(guān)研究。由于手機(jī)和pad便攜、高度集成并且隨時(shí)在線(xiàn),意味著隨時(shí)會(huì)面臨網(wǎng)絡(luò)攻擊和遺失等風(fēng)險(xiǎn),因此它們所面臨的安全威脅比pc更加嚴(yán)峻。研究人員現(xiàn)階段正在考慮移動(dòng)終端安全支撐平臺(tái)的構(gòu)建,希望能夠同時(shí)支持多個(gè)應(yīng)用相關(guān)的不同級(jí)別的安全環(huán)境,“因?yàn)橹悄芙K端對(duì)用戶(hù)的體驗(yàn)要求非常高,因此在保證安全的同時(shí),必須保證良好的用戶(hù)體驗(yàn)。目前,基于虛擬機(jī)的安全隔離距離實(shí)用還比較遠(yuǎn),而利用新型移動(dòng)終端cpu提供基礎(chǔ)機(jī)制構(gòu)建一個(gè)安全易用的體系具有較高的可行性。”徐震這樣表示。
開(kāi)放交流的未來(lái)
實(shí)驗(yàn)室研究員薛銳這樣向《中國(guó)科學(xué)報(bào)》記者表示,多年來(lái)我國(guó)高度重視信息安全保障體系建設(shè),已經(jīng)取得了一系列可喜的成績(jī)。“應(yīng)該說(shuō),在技術(shù)方面,信息安全技術(shù)從最初單純的密碼學(xué)研究,逐步發(fā)展成為‘攻(攻擊)、防(防御)、測(cè)(檢測(cè))、控(控制)、管(管理)、評(píng)(評(píng)估)’多方面的基礎(chǔ)理論和實(shí)施技術(shù),成為了一個(gè)綜合、交叉性學(xué)科領(lǐng)域和信息技術(shù)的重要組成部分,已日益受到各國(guó)政府、企業(yè)和個(gè)人的重視。”
他認(rèn)為,這些成績(jī)具體表現(xiàn)為:鼓勵(lì)和引導(dǎo)我國(guó)產(chǎn)學(xué)研各方加大網(wǎng)絡(luò)信息安全技術(shù)及產(chǎn)品的研發(fā),特別是加強(qiáng)對(duì)新技術(shù)、新業(yè)務(wù)、新應(yīng)用帶來(lái)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)的跟蹤研究。不斷拓展和提高網(wǎng)絡(luò)信息技術(shù)支撐服務(wù)水平,做好各類(lèi)網(wǎng)絡(luò)信息安全事件的應(yīng)對(duì)準(zhǔn)備,不斷提高網(wǎng)絡(luò)與信息安全管理整體工作水平等。
但他也承認(rèn),我國(guó)的信息安全領(lǐng)域的發(fā)展離美國(guó)等西方發(fā)達(dá)國(guó)家的發(fā)展水平還有相當(dāng)一段距離。
有鑒于此,信息安全國(guó)家重點(diǎn)實(shí)驗(yàn)室一直在推動(dòng)信息安全學(xué)術(shù)方面與國(guó)外的交流。“我們每年都舉辦信息安全和密碼學(xué)的國(guó)際會(huì)議。我們還經(jīng)常邀請(qǐng)國(guó)外專(zhuān)家來(lái)實(shí)驗(yàn)室交流,定期舉辦講座,活躍學(xué)術(shù)思想,跟蹤世界先進(jìn)技術(shù)的動(dòng)態(tài)。我們也鼓勵(lì)職工和學(xué)生多走出去,去世界一流的學(xué)校,跟隨信息安全領(lǐng)域具有一定知名度的專(zhuān)家一起工作和學(xué)習(xí)。這方面,國(guó)家從政策和科研經(jīng)費(fèi)上都給予大力支持,很重視信息安全學(xué)科的發(fā)展,鼓勵(lì)與國(guó)外交流。”薛銳說(shuō)。
“實(shí)驗(yàn)室是會(huì)聚信息技術(shù)人才的地方,也是研究信息安全熱點(diǎn)難點(diǎn)的中堅(jiān)力量;實(shí)驗(yàn)室不僅要做信息安全產(chǎn)業(yè)發(fā)展的參與者,更要登高望遠(yuǎn),做信息安全產(chǎn)業(yè)的引領(lǐng)者。”實(shí)驗(yàn)室常務(wù)副主任林東岱這樣表示。