保护信息安全就好像“警察抓小偷”

http://www.sina.com.cn 2007年01月09日14:59 新民晚报

  尚未彻底摆脱“光缆阴影”的上海市民,对信息安全问题表现出了前所未有的关注。昨晚的第31期新民科学咖啡馆“问满为患”。主讲嘉宾、上海交通大学信息安全工程学院常务副院长、国家信息安全应用示范工程总体组组长李建华教授从容应答:互联网不是净土,信息安全始终是一场对攻战,好像“警察抓小偷”,和技术一样重要的是社会基础体系。

  网络安全隐患多

  在台湾地震中受损的海底光缆,震荡了人们的e生活,也凸现了一个严峻的现实:尽管中国拥有世界第一的网民数,但国际互联网的根不在中国。遭殃的网站、服务器远在大洋彼岸的美国。MSN、雅虎都姓“美”。我国信息系统建设中使用的操作系统、关键芯片和核心软件也几乎全部依赖进口。我们的网络安全,其实隐患重重。

  既然如此,何不把服务器乔迁到中国,把互联网的“种子”移植到国内呢?李建华坦言,现阶段,这只能是美好的愿望。毕竟,美国才是互联网的发源地和鼻祖,是IT市场的领跑者,也是相关技术发展的最高峰。“与其等美国网络公司把根挖掉,不如多开辟几条中国与世界间的网络通道——东边不亮西边亮嘛!当然,这是要付出经济代价的。”

  电子商务没有错

  作为信息安全专家,你对网上的危险可谓了如指掌,那么,你用不用网上银行?李建华的回答很干脆:用!

  银行、电子商务网站等服务器像座“大金库”,相比之下,个人电脑只是“小钱包”,实在不值得黑客浪费时间。怕就怕你常登录的服务器遭到攻击,你那台电脑也被“株连”。问题由此产生:一旦“金库”失守,百姓网络“钱袋”里的账号、密码遭窃,就只有自认倒霉的份吗?国内的现状往往如此。“但其实,这部分风险不该由用户来承担!”

  李建华再三强调,网络交易的安全性不是简单的技术问题,而需要各方面的社会服务体系与城市信息化同步升级。这不是电子商务的错,而是社会诚信体系不够完善的问题。

  网络警察能力强

  有没有网络“反扒”能手?有。李建华指出,我国公安部门拥有一支大规模的网络警察队伍,各省市各区县都有相应职能机构。但是,不是有了“警察”就没了“扒手”,这和现实世界是一个道理。“攻击总是领先于防御。但道高一尺,魔高一丈。”未来,可能会出现量子密码来取代现在的密码。但到那时,说不定又有新的黑客技术应运而生。

  本报记者董纯蕾马亚宁

爱问(iAsk.com)