大东话安全之——信息内容安全技术国家工程实验室
2018/6/15 9:02:12 中科院计算所

     一、小剧场

     小白:大东东啊,你听说过Facebook最近的用户信息泄露事件吗?

     大东:当然听说过啦,超过5000万的用户的信息被另一家数据分析企业未经授权后使用,并且啊,是Facebook这家社交媒体创建以来最大的用户数据泄露事件之一。

     小白:信息安全可太重要了,我们老百姓的信息哪能被这样乱拿乱用呢。

     大东:这不,我国就成立了中国科学院信息内容安全技术国家工程实验室,原中国科学院计算技术研究所信息安全研究中心,就是为国家信息内容安全管理战略需求提供技术支撑的。

     小白:这么厉害呢,大东你再多给我讲讲呀。

     大东:信息内容安全技术国家工程实验室,是国家发改委拟建的100个工程实验室之一,主要是为了国家重大信息内容安全管理工程提供技术保障。

     小白:我知道了,工程实验室是不是旨在提高了我国信息内容安全产业的原始创新能力和持续发展能力呗,这听起来可不是件容易的事。

     大东:当然不容易了,容易的话,我还能跟你上这堂课吗?由于信息内容安全技术国家工程实验室为我国信息安全领域的整体发展做出显著贡献,我们就来好好走进信息内容安全技术国家工程实验室吧~

    

     信息内容安全技术国家工程实验室验收会合影

     图片来源:http://nelist.iie.ac.cn/tpxw/201507/t20150713_299547.html

     小白:拍手手~

     二、网安创新,联合协作

     大东:你知道信息内容安全技术国家工程实验室的依托单位是哪个吗?

     小白:唔,不太清楚呢。

     大东:你呀你,上课连课前预习都不做好。工程实验室的依托单位是中国科学院信息工程研究所,简称信工所,是2011年批准成立的中国科学院直属科研机构。

     小白:那为什么信工所可以成为工程实验室的依托单位呢?

     大东:信工所是面向国家战略需求,在信息安全科技领域,开展基础理论与前沿技术研究,开发应用性技术与系统,为国家信息化进程提供核心关键技术支撑与系统解决方案,这当然会对工程实验室的研究方向具有指导性的作用和前瞻性的导向作用啦。

     小白:原来是这样,我知道信工所的主要研究方向有信息智能处理、数据安全、网络与系统技术等,正好都与工程实验室的研究内容息息相关,想必信工所的科研成果也一定可以给工程实验室的科研领域提供不少帮助呢。

     大东:没错,信工所面向国际信息技术发展前沿与国家信息化重大需求,凝练提出了自己的“一三五”战略科技目标,承担了“面向感知中国的新一代信息技术”先导专项、863重大科技项目、发改委专项等重大任务,是一个非常具有实力的依托单位。

     小白:原来我们工程实验室背后的资源如此厉害~

    

     中国科学院信息工程研究所

     图片来源:百度图片

     大东:还不仅仅如此呢,信息内容安全技术国家工程实验室的合作单位还有国家计算机网络与信息安全管理中心、哈尔滨工业大学、北京邮电大学和深圳市任子行网络技术有限公司。

     小白:哇,这些在互联网领域鼎鼎有名的组织都与工程实验室有紧密的合作关系吗?

     大东:那是当然,目前实验室的领导们,如常务副主任郭莉,就是中国科学院信息工程研究所正研级高工,博士生导师,北京邮电大学兼职教授,电子科技大学兼职博导,国务院政府特殊津贴专家,现为中国科学院信息工程研究所副所长。

     小白:哇,看来这工程实验室里都是这些组织里赫赫有名的专业人才呀~

     大东:还不仅如此,工程实验室副主任王丽宏从2000年起就在国家计算机网络与信息安全管理中心工作,现任副总工程师,兼科技委常务副主任、国家计算机网络与信息安全研究所副所长。

     小白:哇,这样王丽宏副主任就能将许多国家计算机网络与信息安全研究所的研究成果与研究历史都带到了工程实验室来,给工程实验室带来更加崭新的科研新平台。这样与优秀组织、优秀高校、优秀人才强强合作的国家及实验室,想不优秀都难哩!

     三、网安威胁,优势应对

     小白:那这个信息内容安全技术国家工程实验室是主要承担了哪些工作呢?

     大东:工程实验室的主要任务就是围绕国家网络信息安全的重大需求,开展基础理论和网络信息获取、分析及挖掘等核心关键技术研究,建设互联网模拟和方针研究验证等等四个国家级实验平台,然后形成一系列具有自主知识产权的基础理论与关键技术。

     小白:那要怎么形成基础理论与关键技术?

     大东:这就需要进行大规模网络模拟试验和真实环境下的持续验证,与对网络信息安全理论与技术的研究。这样,通过理论与事实相结合,形成体系之后,再培养相关人才,让网络信息安全产业支柱生生不息。

     小白:原来工程实验室不仅承担了国家级的网络信息安全重大课题,还要积极地进行产学研的发展,培养优秀人才,为网络信息安全产业提供新技术新人才的辐射哩。

     大东:没错,目前啊工程实验室已经拥有了一支高水平研究队伍,70%以上的研究人员具有博士学位。且在近年来,工程实验室在信息内容安全技术研究方面具有良好积累,承担了国家信息内容安全管理相关项目和重大工程百余项,在许多国际权威学术去看和国际顶级会议都发表过论文呢。

     小白:那是在什么领域得到了国外学者们的认可呢?

     大东:信息内容安全技术工程实验室长期开展信息内容安全基础理论和网络信息获取、过滤、分析、挖掘、安全对抗等技术的研究哦,近年来已经发表文章500多篇了。

     小白:可我听说不仅仅是在学术论文上颇有收获,工程实验室目前已经申请专利110余项,授权专利28项,获国家及省部级以上科技奖励7项呢。

     大东:没错在这七项中,就包含了国家科技进步一等奖1次,国家科技进步二等奖1次,这可是含金量极高的奖项呀。

     小白:那你刚刚不是提到,工程实验室还承担了国家级的相关项目和重大工程吗?快说给我听听呗。

     大东:目前,工程实验室正承担包括自然科学基金、国家重点基础研究发展计划(973计划)、国家高技术研究发展计划(863计划)、国家科技支撑计划、中科院战略性先导专项、中科院知识创新工程、国防预研基金项目、国家重大专项等多项重要科研项目。

    

     信息内容安全技术国家工程实验室

     图片来源:http://nelist.iie.ac.cn/

     小白:听起来就好棒棒。

     四、实验室功能介绍

     小白:那为什么叫信息内容安全技术国家工程实验室呢?

     大东:因为工程实验室的总体目标就是为了提升我国在信息内容安全管理领域的自主创新能力,为国家信息内容安全管理战略需求提供技术支撑的呀~

     小白:哇那这个实验室听起来就好厉害啊。

     大东:那当然,信息内容安全技术国家工程实验室是国家发改委批复建设的100家国家工程实验室之一,是国家级的科研创新基地呢。

     小白:那实验室的重点科研方向是什么呢?

     大东:科研方向分为八类,每一类都针对信息内容安全技术的发展做出了不同的贡献呢。

     小白:你快说说,我都迫不及待了。

     大东:比如说,信息内容识别理解方向你听说过吗?

     小白:是不是对信息内容里的情感进行理解呀?

     大东:还不完全,它包括了很多部分,比如研究大规模信息感知与识别,这就是你说的对内容的情感进行分析,面向内容理解的自然语言处理、数据流计算、模式识别与分类等技术,主要从事软件算法设计,嵌入式开发,FPGA设计开发的研发工作。

     小白:诶,数据流计算是什么意思呀?

     大东:你看,我们在互联网上每天发布的消息这么多,数据流计算就提供了并行控制,按照数据流图的方式来进行程序控制,这样就提高了机器的性能和计算机专业人员的生产率。

     小白:原来是这样,那为什么要针对信息内容识别理解方向做研究呢?

     大东:因为在互联网的海量数据中呀,我们要对网络中的信息内容进行安全监控以及快速过滤,帮助大家都在一个健康、绿色的平台中享受互联网的便捷。

     小白:哇这可太重要了,网络安全也离不开网络信息内容的安全。

     大东:没错,信息内容安全工程实验室还有另一个重要的研究方向,那就是数据挖掘深度学习。

     小白:数据挖掘,数据不是虚拟世界的吗,怎么挖掘呀?

     大东:数据挖掘啊,跟现实中开挖掘机可不一样,数据挖掘深度学习研究是利用了大数据挖掘技术进行社会态势预测和分析,是信息内容安全的重要组成部分。

     小白:咦,是为了预测社会热点用的吗?

     大东:小白聪明的时候还是很聪明的啊,工程实验室研究的大数据挖掘主要研究了社交网络挖掘、用户行为挖掘、数据流挖掘、文本挖掘和分布式数据挖掘基础算法和关键技术,包括了对社交网络信息扩散建模、社会交互规律分析、海量社会媒体实施感知与知识发现等。

     小白:用户行为都可以挖掘呐,挖掘行为做什么呀?

     大东:将用户的行为、关注点对象等数据收集起来使用聚类技术分类,不久可以知道用户平时对什么样的信息内容感兴趣,对什么样的信息内容不点击不感兴趣了嘛。

     小白:那用户行为分析就是一种从用户历史行为数据中挖掘有用信息的技术呗。

     大东:对滴,但是随时间变化的用户行为受多种因素的影响,比如用户自身的习惯、外部事件和社会因素,为每个用户建模,考虑到所有因素对行为的影响,就可以掌握用户行为的动态性啦。

     小白:soga,研究以上的方法就可以对社会态势感知与处理进行应用,包括社会态势预测呀、热点发现呀和你刚刚提到的内容安全管理等,为国家网络空间信息安全管理与社会态势预测提供理论和技术支撑~

     大东:真是一点就通~

     小白:那当然,社会人小白,就是我~

     大东:你可别贫了,我再考考你这个社会人,我们之前上过的课里,网络安全中的攻击你还记得哪些呀?

     小白:我记得APT威胁、DDoS攻击还有勒索病毒,哎呀可多了。

     大东:这些在网络上的异常行为检测呀,也属于工程实验室的一大研究方向,那就叫网络安全态势感知。

     小白:这个我知道!围绕着国家网络空间安全的重大需求,工程实验室呀重点研究了IPv4/v6、移动互联网、物联网等多网融合环境下网络安全态势感知理论与技术,构建相应实战化平台及系统。

     大东:诶,今天小白说的可真够专业,工程实验室的这个研究方向啊,主要就是用以支撑国家网络安全决策和管理的。

     小白:别夸我了,我还得多多听你好好介绍介绍呢。

     大东:网络安全态势的研究真的是包括了许多研究重点,你看网络之间传输数据的协议就很需要研究,比如协议识别与还原、未知协议感知等;还有恶意代码的检测,包括僵尸网络的预测、检测、分析与追踪。

     小白:那网络钓鱼行为属不属于网络安全态势的研究呀,我看最近网络钓鱼的新闻还是很多的呢。

     大东:当然算啦,钓鱼网站的发现与验证、针对网站验证码的设计与识别技术都是其重要环节,做好网站验证的第一步,我们就不怕钓鱼网站来欺骗我们了。

     小白:那像你刚刚说,在互联网上数据这么多,这么复杂多变,我们要怎么一步步做内容安全监察呢?

     大东:这就需要海量数据高效管理与计算技术了,包括了分布式索引机制、数据编码技术、数据摘要技术以及数据可靠性存储技术、亚线性计算模型、统计关联计算机制、深度关系计算等,就可以对海量数据进行管理啦。

     小白:哇,信息内容技术国家工程实验室真的是做到了对信息内容安全的层层把关,严格控制哩!

     五、新时代,新安全

     小白:2017年是内容大爆发年,以直播、短视频为代表的娱乐视听产品大量涌现,泛文娱产品交互形式更加丰富、UGC信息海量增长,但随之而来的是有害信息隐患对用户体验和企业利益带来的巨大挑战。

     大东:没错,于是多项互联网内容治理政策相继出台,《网络安全法》正式实施,互联网内容安全在政策和法律监管上表现进一步收紧,对内容平台不良治理能力的要求更加严格。2017年二月上海市网信办会同市文广局、市网安总队、市文化执法总队联合约谈熊猫直播和全民直播,就两家直播中存在的低俗色情问题,依法责令其进行全面整改。

     小白:不仅如此,2017年4月:北京网信办等监管部门联合约谈今日头条、火山直播、花椒直播,查处上述网站涉嫌违规提供涉黄内容。个别发布者涉及违规违禁直播内容,责令限期整改。

     大东:现在互联网的内容多了,不健康不营养的内容一定也会随之增多,这不,《中华人民共和国网络安全法》、《互联网新闻信息服务管理规定》、《网络产品和服务安全审查办法(试行)》等一批互联网领域的法律法规正式施行。作为我国第一部全面规范网络空间安全管理方向问题的基础性法律,明确规定不得传播有害国家社会稳定、青少年身心健康的信息。

     小白:2018年,内容风险将成为许多平台最主要的安全风险之一,需要内容安全部门从战略角度进行关注和把控,来维护我们互联网真正的安全与和平。

     大东:内容安全方面还有很多可以改进的建议之处,比如重视历史数据清理,做好事前防御,联动用户账户注册保护和登陆保护的反作弊手段,从源头发现并拦截有害信息发布者,也可以加强实名认证,提高门槛等。

     小白:而我们的信息内容技术安全国家工程实验室,这时候又要发挥自己的作用了,运用智能手段,及时引起内容智能监测技术,欲善内容安全其事,先利智能技术其器。

     大东:没错,多方合作,促进信息内容安全的新篇章~

    

     信息内容安全技术 图片来源:百度图片

     参考链接

     1.计算机病毒及其对策:

     http://xueshu.baidu.com/s?wd=paperuri:(22d1e1e214e4ad372596ec53bfc03324)&filter=sc_long_sign&sc_ks_para=q%3D%E8%AE%A1%E7%AE%97%E6%9C%BA%E7%97%85%E6%AF%92%E5%8F%8A%E5%85%B6%E5%AF%B9%E7%AD%96&tn=SE_baiduxueshu_c1gjeupa&ie=utf-8&sc_us=16133901571210294777

     2. 方滨兴 百度百科:

     https://baike.baidu.com/item/%E6%96%B9%E6%BB%A8%E5%85%B4/9525950?fr=aladdin

     3. 数据流计算 百度百科:

     https://baike.baidu.com/item/%E6%95%B0%E6%8D%AE%E6%B5%81%E8%AE%A1%E7%AE%97/21715320?fr=aladdin

     4.2017年内容安全十大事件盘点:

     http://www.chinaz.com/web/2018/0108/845687.shtml

     5.超过5000万份Facebook用户信息遭泄露:

     http://tech.163.com/18/0319/07/DD8BSDL500097U7R.html

     6. 信息内容安全技术国家工程实验室:

     http://nelist.iie.ac.cn/

     大东,何许人也:翟立东,博士,中科院计算所网络数据科学与技术重点实验室大数据与信息安全组组长,中国网络空间安全协会理事,网安新型科普第一人。主要研究方向为大数据隐私保护和网络空间安全。

     专栏“大东话安全”,凝注了翟立东团队对网络空间安全科普工作的心血和愿景。欢迎大家持续关注。

    

    

    http://weixin.100md.com
返回 中科院计算所 返回首页 返回百拇医药