中国产学研合作促进会

会员登录 会员注册

推进产学研用一体化促进国家网络安全事业发展记北京邮电大学灾备技术国家工程实验室副主任辛阳教授

发布时间:2020年8月19日 来源:中国科技产业

推进产学研用一体化 促进国家网络安全事业发展

记北京邮电大学灾备技术国家工程实验室副主任辛阳教授

◎ 文/张 清

 1501596440249_.pic_hd.jpg

    2019年12月底,第十三届中国产学研合作创新大会在北京隆重举行,北京邮电大学“网络空间安全”本科专业负责人、灾备技术国家工程实验室副主任、北京信息灾备产业联盟秘书长辛阳教授获得中国产学研合作创新奖。

   灾备技术国家工程实验室(National Engineering Laboratory for Disaster Backup and Recovery)(以下简称“实验室”)是由国家发改委于2008年8月批准的全国唯一的灾备领域国家级工程实验室。实验室由北京邮电大学牵头,联合清华大学、中国科学院计算技术研究所和中国邮政集团公司共同建设。实验室主要研究方向为数据备份与恢复、数据隐私与可靠性、灾备标准与测试验证、网络与信息安全等。实验室致力于建设灾备技术与产品统一的研究和交流平台,研究和完善灾备技术标准体系,实现关键技术的突破和重要技术的提升,为灾备行业提供原创性技术成果和设备,力争成为国内一流、国际知名的灾备研发、实验、人才培养、技术转移基地。


科研创新,推进产学研结合

   实验室成立以来,一直坚持知识创新、技术创新相结合,团队通过产学研合作,围绕网络安全方面的难题,潜心研究,取得了一系列的研究成果,已获授权PCT及国家专利百余项,软件著作权数十项,实验室科研人员出版专著近百篇,获得了国家和省部级科技成果奖十余项,承担了国家重点研发计划、国家自然科学基金项目、科技研发专项资金项目等百十余项以及国际科技合作项目等。其中“基于大数据的网络安全智能综合分析与感知系统”获得了吴文俊科技进步二等奖。

   该项目开展了基于大数据的网络安全智能综合分析与感知系统的一系列关键技术、系统设计实施的研究工作,形成了针对大型平台的安全智能综合分析与感知、安全演练的完整技术体系,并开发了成套系统设备,具有资源共享、分布式、虚拟化、智能化、可视化等特点。系统在国家教育部、中国电信、中国移动、华为技术有限公司、大唐微电子技术有限公司、西门子(中国)有限公司、中国电子科技集团公司第十五研究所、国家电网江苏省电力公司电力科学研究院、上海交通大学、四川大学等百余家单位成功应用。

由辛阳教授牵头并带领完成的贵阳大数据安全靶场项目、四川大学网络靶场建设项目以及南京航空航天大学靶场项目,包括容灾部分,共计5000余万元,为网络空间安全人才培养提供了基础支撑条件,也为国家网络安全事业的发展做出了新的更大的贡献。


对抗实战,创新人才培养模式

   行业内用“0Day漏洞”形容当下安全形势的严峻,它源自“漏洞的即时发布”,执着于在最短时间内破解系统。而目前,越来越多的破解者和黑客,从寻求率先发布漏洞的荣誉感转向利用漏洞获得经济利益。

应对这样的形势,着眼当下是不足够的,辛阳教授认为,对人才的培养需要分类,既要有预研型人才,研究未来10到20年的技术发展趋势,也需要应用型人才,充分与产业结合。信息安全和真正的格斗对打一样,短兵相接时,任何手边的武器、任何招数,只要用得上、起作用就是实战力。

   实验室通过与合作单位之间的产学研合作,构建了人才培养多元化的交流平台和渠道,创造了开放式的多元人才交流和培养机制。

   在相关科研、技术研发等项目的驱动下,采用定期实地考察或长期派驻合作单位的方式,通过与专业科研人员或企业员工一起进行技术交流,深入实际生产,为学生提供了向科研人员和企业一线技术人员学习和共同解决问题的机会,通过直接的技术性探讨、知识碰撞、共同攻关,克服实际研发和生产经营中遇到的各种困难,提高学生创新性解决实际问题的能力。


重视实践,积极对接社会需求

   近年来,随着信息化、网络化对经济、政治、社会等各领域的渗透、融合趋势越来越明显,成为推动经济社会发展的强大动力,网络安全就显得尤为重要。在此背景下,实验室团队主动承担社会责任,牵头建立了较完整的行业灾备技术标准体系,形成了4项国家标准,24项灾备行业标准,涉及灾备体系中的设备、架构、技术、服务、安全、测评和验证模型等方面。

   实验室作为联盟成立发起单位,于2015年发成立了“北京信息灾备技术产业联盟”,清华大学、邮政集团、中科院、华为、浪潮等20余家业界单位共同参与建设,联盟旨在推进灾备技术、产品、服务标准体系的自主研发,建立技术产品、服务测试基准各类测试环境,完善我国灾备信息系统和灾备技术服务体系。

   “安全问题已经成为网络空间的重大问题,从个人安全意识、到防范技术、到企业策略再到国家战略,都应高度关注。”辛阳教授说,未来世界是虚实结合的世界,网络安全事件的背后有着复杂的现实背景,应该以安全为重的思维去看待。


公共服务,当好网络安全咨询顾问

   十数年来,实验室团队在中央电视台、上海卫视、北京卫视、科技日报、法制日报等核心媒体为社会公众解读网络安全热点问题,给出积极应对策略,当好网络安全顾问角色。

   国家权威部门的统计表明,2018年中国的网民个人信息被不当侵犯和侵害的比例高达85.4%。安全防御上的缺位显而易见,这也在客观上要求国家从顶层设计上推动制度层面的规范化治理。

   近年来,我国陆续发布了国家层面的信息安全战略与政策文件,就目前来看,我国信息安全战略、政策与法律已经比较完备。但是,与国家网络空间安全战略相配套的网络安全综合政策略显不足,《网络安全法》与其他现行法律在具体表述和协调衔接等方面仍有不完善之处,有待进一步调整与完善。

   “任何新的信息技术都会伴随新的安全问题,已有的还未暴露的安全问题更是一个无底洞,”辛阳教授用“千疮百孔”来形容虚拟世界的安全构架,并且他认为,国家应当大力发展信息产业,从整体上提升国家的信息安全水平,着重下一代网络安全和通信技术的研发。其次,在网络安全设施,尤其是关键基础设置的采购中,尽量坚持自主可控原则,部署先进的信息安全防护技术,推进密码学、数学等关键基础学科的发展。应当坚持通信及网络设备的自主研发,加强审计能力,及时修补漏洞。另一方面,应当加强国家网络安全建设,提升关键部门及公众的安全防护能力。另外,国家应当充分发挥监管部门的职能,加强网络和通信设备的审计工作,通过立法、标准的方式提升信息安全、通信安全产业界的发展。