專家信息:
李劍 ,男,中共黨員,博士。現任北京郵電大學計算機學院信息安全中心副教授、碩士生導師,“現代密碼學”國家級精品課、“信息安全”北京市精品課主要參與人。一直從事信息安全、計算機網絡安全、電信網絡安全、可信計算、等方面的研究,曾經在Cisco公司,北電網絡,聯想研究院等單位從事過信息安全方面的工作,具有豐富的信息安全經驗。2009年全國大學生信息安全競賽組織者。在《中國科學》,《International Journal of Theoretical Physics》等國內外期刊發表論文80余篇;出版信息安全方面教材10余本,其中包括《信息安全概論》、《信息安全導論》、《信息安全專業英語》《操作系統安全》等國家級規劃教材和北京市精品教材。承擔多項國家863、973、自然基金課題。目前是中國互聯網協會反惡意軟件技術組組長,中國電子學會高級會員。《TheScientific World Journal》期刊(SCI檢索期刊, IF: 1.524)的編委。
教育及工作經歷:
2005畢業于北京理工大學計算機計算機應用專業,獲博士學位。
社會任職:
1. 中國電子學會高級會員。
2. 中國互聯網協會反惡意軟件技術組組長。
教學情況:
主講課程:
“信息安全”(雙語), 入侵檢測,網絡安全技術,信息安全實驗。
培養研究生情況:
培養過10多名碩士研究生。
科學研究:
研究方向:
主要從事智能網絡安全、量子密碼學、信息內容安全、電信網絡安全、三網融合安全、物聯網安全、云計算安全、入侵檢測技術、信息系統等級保護與風險評估、電子商務、人工智能等方面的研究。
承擔科研項目情況:
1. 橫向項目:“網絡協議分析”,2010年7月-2013年3月。
2. 國家973計劃:“IP網絡的信任管理體系和理論”,2007年1月-2012年12月。
3. 國家自然科學基金:“量子安全通信中竊聽檢測關鍵技術研究”,2012年1月-2014年12月。
4. “十一五”國家密碼發展基金密碼理論課題:“TETRA數字集群系統的密碼理論基礎”,2006年1月-2010年12月。
5. 國家863計劃:“面向敏感用戶數據防泄漏的統一模型與方法”,2009年1月-2012年12月。
發明專利:
1. 一種互聯網內容安全檢測系統 李劍 【中國專利】北京郵電大學 2008-08-20
2. 一種基于OWL的網絡安全信息描述機制 李劍 ; 楊義先; 朱旭 【中國專利】北京郵電大學 2006-08-16
3. 一種基于門限的多級入侵容忍方案 楊義先; 李劍 ; 饒華一; 湯永利 【中國專利】北京郵電大學 2006-08-16
論文專著:
發表論文60余篇,出版信息安全方面教材10余本。
出版專著:
1. 《信息技術》林家儒 李劍 紅旗出版社 2006-08
2. 《信息安全專業科技英語》李劍 北京郵電大學出版社 2007-02
3. 《信息安全導論》李劍 北京郵電大學出版社 2007-09
4. 《信息安全概論》(第二版)牛少彰 李劍 北京郵電大學出版社 2007-09
5. 《信息安全培訓教程》(實驗篇)李劍 北京郵電大學出版社 2008-01
6. 《信息安全培訓教程》(原理篇)李劍 北京郵電大學出版社 2008-03
7. 《入侵檢測技術》李劍 高等教育出版社 2008-06
8. 《信息安全產品與方案》李劍 北京郵電大學出版社 2008-07
9. 《信息安全產品與方案》李劍 北京郵電大學出版社 2008-08
10. 《網絡信息安全綜合實驗教程》田華 李劍 北京郵電大學出版社 2009-01
11. 《信息安全概論》李劍 張然 機械工業出版社 2009-02
12. 《信息安全實驗》李劍 譚建龍 田華 電子工業出版社 2009-03
13. 《計算機病毒防護》李劍 劉正宏 沈俊輝 北京郵電大學出版社 2009-06
14. 《操作系統安全》
發表英文論文:
1 Li Jian , Song danjie, Guo Xiaojing, Jing Bo. Improved Quantum “Ping-Pong” Protocol Based on Five-qubit GHZ State and Classical CNOT Operation. Internal journal of Theoretical Physics. 2012, vol. 51, no.1, pp. 292-302. (SCI 檢索)
2 Li Jian , Song Dan-jie, Guo Xiao-jing, Jing Bo. An improved security detection strategy based on W state in “Ping- pong” protocol. Chinese Journal of Electronics. 2012 Vol. 21 no.1, pp. 117-120. (SCI 檢索)
3 Li Jian , Song danjie, Guo Xiaojing, Jing Bo. Quantum secure direct communication protocol based on five-particles cluster state and classical XOR operation. Chinese Physics C. 2012. Vol.36, no.1, pp. 31-36. (SCI 檢索)
4 Li Jian , Guo Xiao-jing, Song Dan-jie, Jing Bo et al. Improved Quantum “Ping-Pong” Protocol Based on Extended Three-particle GHZ state. China Communications. 2012. Vol.9, No.1. pp.111-116. (SCI 檢索)
5 Li Jian , Jin Hai-fei, Jing Bo. Improved quantum “Ping-pong” protocol based on GHZ state and classical XOR Operation. SCIENCE CHINA Physics, Mechanics & Astronomy(中國科學), 2011, Vol.54, No.9, PP.1612-1618. (SCI 檢索: 000293797100010)
6 Li Jian , Jin Haifei, Jingbo. Improved security detection strategy for quantum "ping-pong" Protocol and its security analysis. China Communication. 2011, Vol.8, No.3 pp.170–179. (SCI 檢索: 000291189000018)
7 Li Jian , Song Dan-jie, Guo Xiao-jing, Jing Bo. An Improved “Ping-pong” Protocol Based on Four-qubit Genuine Entangled State. Chinese Journal of Electronics. 2011, Vol.20, No.3, PP.457-460. (SCI 檢索: 000292996900013)
8 Li Jian , Song Danjie, Guo Xiaojing, Jing Bo, Xie Feng, Peng Yong, ID updating-based RFID Mutual authentication protocol for low-cost tags. China Communications. 2011.11:Vol.8, No.7. pp.122-127. (SCI 檢索)
9 Li Jian , JING Bo, CHEN Xiu-bo, WANG Cong. A Model for Virtual Corporations Cooperative Partner Selection Based on Hybrid Genetic Algorithm. Chinese Journal of Electronic. 2010(4): 618-620. (SCI 檢索: 000284517800008)
10 Lang FH; Li Jian ; Yang Yi-xian. A novel fuzzy anomaly detection method based on clonal selection clustering algorithm. 4th International Conference on Machine Learning and Cybernetics. AUG 18-21, 2005: 642-651. (SCI檢索:000238282100067).
11 Li Jian , WANG Cong, YANG Yi-Xian. An adaptive genetic algorithm and its application in bilateral multi-issue negotiation. The Journal of China University of Posts and Telecommunications (郵電高校學報), 2008.9: 94-97. ( EI檢索:20084211648215).
發表中文論文:
1 一種基于模糊連接聚類的入侵防御算法 曹明; 李劍 ; 楊義先 北京郵電大學信息安全中心; 北京郵電大學信息安全中心 【會議】全國網絡與信息安全技術研討會'2005論文集(上冊) 2005-08-01
2 一種基于OWL的網絡安全信息描述機制 李劍 ; 景博; 楊義先 北京郵電大學信息安全中心; 北京應用氣象研究所; 北京郵電大學信息安全中心 【會議】全國網絡與信息安全技術研討會'2005論文集(下冊) 2005-08-01
3 一種基于馬爾可夫鏈的入侵防御系統研究 朱秀玲; 李劍 ; 楊義先 北京郵電大學信息安全中心; 北京郵電大學信息安全中心 【會議】2006北京地區高校研究生學術交流會——通信與信息技術會議論文集(下) 2006-12-01
4 一種競爭環境下基于改進遺傳算法的電子商務協商 李劍 ; 景博; 袁彩霞 北京郵電大學網絡與交換國家重點實驗室; 北京理工大學軟件學院 【期刊】中山大學學報(自然科學版) 2011-01-15
5 基于Netfilter框架的L7-filter模塊實現研究與應用 張輝; 李劍 ; 劉金剛 首都師范大學; 北京郵電大學 【期刊】信息網絡安全 2011-04-10
6 針對電子銀行的網絡釣魚攻擊及其防范策略 呂述望; 王昭順; 李劍 ; 陳孟英 中國科學院研究生院信息安全國家重點實驗室; 北京科技大學計算機與通信工程學院; 北京郵電大學計算機學院; 北京宏基恒信科技有限責任公司 【期刊】信息網絡安全 2011-07-10
7 國內外信息安全發展新趨勢 趙鵬; 李劍 中央人民廣播電臺; 北京郵電大學 【期刊】信息網絡安全 2011-07-10
8 三網融合安全問題及對策研究 謝豐; 彭勇; 宋丹劼; 郭曉靜; 李劍 中國信息安全測評中心隱患分析實驗室; 北京郵電大學計算機學院; 獵訊科技(北京)有限公司 【期刊】信息網絡安全 2011-08-10
9 物聯網安全問題對策研究 彭勇; 謝豐劼; 郭曉靜; 宋丹; 李劍 中國信息安全測評中心隱患分析實驗室; 北京郵電大學計算機學院; 獵訊科技(北京)有限公司 【期刊】信息網絡安全 2011-10-10
10 下一代網絡安全問題戰略對策研究 謝豐; 彭勇; 陳思聰; 金海菲; 李劍 中國信息安全測評中心隱患分析實驗室; 北京郵電大學計算機學院; 獵訊科技(北京)有限公司 【期刊】信息網絡安全 2011-11-10
11 一種改進的橢圓曲線安全代理簽名方案 胡蘭蘭; 鄭康鋒; 李劍 ; 胡正名; 楊義先 北京郵電大學網絡與交換技術國家重點實驗室信息安全中心; 北京郵電大學網絡與信息攻防技術教育部重點實驗室; 北京郵電大學災備技術國家工程實驗室 【期刊】計算機應用研究 2010-02-15
12 企業網絡行為管理系統構建 景博; 付曉光; 陳昱松; 李劍 北京理工大學軟件學院; 北京應用氣象研究所; 鄭州大學信息網絡實驗室; 北京郵電大學計算機學院 【期刊】信息網絡安全 2010-05-10
13 基于輕量級CA的無線傳感器網絡密鑰預分配方案 潘耘; 王勵成; 曹珍富; 李劍 中國傳媒大學計算機學院; 北京郵電大學信息安全中心; 上海交通大學可信數字技術實驗室 【期刊】通信學報 2009-03-15
14 一種基于Metropolis準則遺傳算法的多邊多議題協商 李劍 ; 景博; 楊義先 北京郵電大學網絡與交換技術國家重點實驗室信息安全中心; 北京應用氣象研究所計算機室 【期刊】電子學報 2009-05-15
15 一種基于混合遺傳算法的雙邊多議題協商 李劍 ; 牛少彰 北京郵電大學災備技術國家工程實驗室 【期刊】北京郵電大學學報 2009-04-15
16 基于一次性密碼的數據安全認證機制 宋云; 李劍 ; 沈沖 長沙理工大學計算機與通信工程學院; 北京郵電大學信息安全中心; 長沙市公安局交警支隊 【期刊】信息網絡安全 2009-06-10
17 學習機制在電子商務中的應用 李劍 ; 牛少彰 北京郵電大學災備技術國家工程實驗室 【期刊】北京郵電大學學報 2009-06-15
18 基于自適應遺傳算法的企業動態聯盟伙伴選擇模型 李劍 ; 景博; 牛少彰; 楊義先 北京郵電大學網絡與交換技術國家重點實驗室; 北京應用氣象研究所計算機室 【期刊】通信學報 2009-08-25
19 針對政府網站的層次結構風險評估模型 李劍 ; 陳秀波; 田華 北京郵電大學網絡與交換技術國家重點實驗室; 石家莊郵電職業技術學院計算機系 【期刊】信息網絡安全 2009-12-10
20 基于支持向量機元分類器的體育視頻分類 張龍飛; 曹元大; 周藝華; 李劍 北京理工大學計算機科學技術學院; 北京郵電大學計算機系 北京 【期刊】北京理工大學學報 2006-01-30
21 一種基于OWL的入侵防御Agent通信機制 李劍 ; 景博; 楊義先 北京郵電大學信息安全中心; 北京應用氣象研究所; 北京郵電大學信息安全中心 北京 【期刊】計算機工程 2006-09-05
22 一種競爭環境下基于自適應遺傳算法的多邊多議題協商 李劍 ; 景博; 楊義先 北京郵電大學網絡與交換技術國家重點實驗室信息安全中心; 北京應用氣象研究所計算機室 【期刊】電子與信息學報 2008-11-15
23 基于Metropolis準則遺傳算法的企業動態聯盟生成模型 李劍 ; 胡蘭蘭; 景博; 楊義先 北京郵電大學災備技術國家工程實驗室; 北京應用氣象研究所計算機室 【期刊】北京理工大學學報 2008-11-15
24 自適應遺傳算法在多邊多議題協商中的應用 李劍 ; 景博 北京郵電大學災備技術國家工程實驗室; 北京理工大學軟件學院 【期刊】北京郵電大學學報 2008-12-15
25 一種基于獎勵機制的agent聯盟形成策略 李劍 ; 景博; 楊義先 北京郵電大學災備技術國家工程實驗室; 北京應用氣象研究所計算機室 【期刊】電子學報 2008-12-15
26 混合對等網絡中基于激勵的可靠搜索算法 關志濤; 曹元大; 李劍 華北電力大學計算機系; 北京理工大學計算機科學與技術學院; 北京郵電大學網絡與交換技術國家重點實驗室信息安全中心 北京 【期刊】北京郵電大學學報 2008-04-15
27 一種互聯網內容安全檢測過濾系統 顧楊; 李劍 ; 景博; 王勵成 北京郵電大學信息安全中心 【期刊】計算機應用研究 2008-09-15
28 一種電子商務中基于混合遺傳算法的多邊多議題協商 李劍 ; 景博; 楊義先 北京郵電大學災備技術國家工程實驗室; 北京應用氣象研究所計算機室 【期刊】北京理工大學學報 2008-10-15
29 基于顏色與邊緣分布的足球視頻鏡頭分類方法 周藝華; 曹元大; 李劍 ; 張洪欣 北京理工大學信息科學技術學院計算機科學工程系; 北京郵電大學信息安全中心; 北京郵電大學通信網絡綜合技術研究所 北京 【期刊】北京理工大學學報 2005-12-30
榮譽獎勵:
1. 2005年獲“北京郵電大學優秀教師獎”。
2. 2005年獲“北京郵電大學信息工程學院科研創新三等獎”。
3. 2006年獲“北京郵電大學信息工程學院科研創新三等獎”。
4. 2007年獲“北京郵電大學優秀教師獎”。
5. 2007年獲“北京郵電大學信息工程學院科研創新三等獎”。
6. 2008年獲“教學成果教改類一等獎”。
7. 2008年獲“教學成果教材類二等獎”。
8. 2009年獲“NOC2009年全國大學生網絡安全競賽優秀指導教師” 。
9. 2009年獲“NOC2009年全國大學生網絡安全競賽一等獎”。
10. 2009年獲“2009年全國大學生信息安全競賽優秀指導教師” 。
11. 2009年獲“2009年全國大學生信息安全競賽”一等獎,作品為“可疑程序發現系統” 。
12. 2009年獲“2009年全國大學生信息安全競賽”二等獎,作品為“企業員工上網管理系統” 。
媒體報道一:
醫療信息安全存在的隱患與解決辦法
——訪北京郵電大學信息安全中心副教授、網絡信息安全專家李劍
編前語:
醫院作為國家醫療衛生機構,對于信息的流動具有嚴格的限制及要求,既要保證信息能被相關醫護人員共享,又要防止信息泄密及惡意入侵,隨著醫療信息化逐步推進,信息安全及相關人才的培養等問題已經越來越引起醫療機構的重視。帶著這樣的問題,我們有幸采訪到了國內網絡信息安全專家——李劍博士。
小編:李劍博士您好!
李劍:你好。
小編:很榮幸您能在百忙中接受我們的采訪。作為網絡信息安全方面的專家,首先請您談談醫療行業的信息系統架構以及信息安全的重要性。
李劍:好的。目前國內醫院整體信息管理系統多以臨床系統為核心,涵蓋所有臨床和行政部門,實現由臨床系統、pacs系統和檢驗科系統組成的醫療臨床系統以電子病歷和醫囑通信為基礎實現信息的交換。
整個信息管理應用系統的建設應包括三個系統。系統之一為醫療臨床系統,包括臨床、pacs、檢驗科、輔助臨床接口、外聯接口等系統;系統之二為行政管理系統,包括財務管理、人事管理、經濟核算、行政辦公等系統,醫療臨床系統和行政管理系統應能實現信息共享;系統之三為建設符合信息管理應用系統需求的先進的硬件網絡平臺。
假如醫院網絡系統選用的是intranet/internet結構,按照資源及其使用的安全角度來看,可以將網絡系統劃分為如下四個層次,內網和外網之間安全;內部網中的子網之間安全;服務器系統資源安全;用戶資源安全。網絡系統的安全大體取決于網絡層和應用層的安全。網絡層的安全主要決定于放火墻和路由器。應用層的安全分為操作系統和網絡防毒系統。如果其中任何一個環節出現問題,例如病毒入侵,沒有得到有效地控制和預防機制,都會給醫療系統的信息流動帶來災難性的影響。
小編:您認為解決醫療機構的信息安全問題,切實有效的解決辦法有哪些?
李劍:解決辦法可以分為硬件和軟件兩個方面。硬件方面主要指建立完善的醫療信息安全平臺。軟件是指信息安全人才的培養和引進。
首先醫院可以選擇知名廠商的醫院信息管理系統,建立以病人臨床、醫療等信息為中心、集成化、以電子病歷為基礎的醫院信息管理系統,利用最新的計算機技術優化現代化醫院的his系統,全面支持現代化醫院的所有臨床信息管理、財務收費信息管理和行政信息管理。
其次,選擇數據庫方案。比如cache數據庫對大多數國內it人員來說還是比較陌生,然而在國外特別是國外的醫療領域,在美國和歐洲的his系統中,cache數據庫所占的比例是最大的。
它的顯著優勢是升級擴容方便。當醫院需要增加客戶端pc或醫院進行擴大規模時,不需要重新購買或更新主服務器,只需要適當增加二級服務器的數量即可,二級服務器相對來說要比主服務器要便宜許多,因此,醫院可節約資金減少重復投資。
目前醫院在信息人才方面非常缺乏,這在業界也已經成為不爭的事實。為使廣大在職醫務人員和醫科院校學生能夠對新信息系統及信息安全有充分地了解,全面系統的培訓課程非常重要。
個人來講,盡自己微薄之力,能夠為NMIE項目完成“網絡與信息安全”初、中級遠程課件的錄制并成為面授班的培訓講師,非常榮幸和欣慰,衷心希望NMIE項目能為醫療衛生行業培養更多精通信息化的復合型人才。
專家背景:李劍,中共黨員,北京郵電大學信息安全中心副教授,網絡信息安全專家,2004畢業于北京理工大學計算機計算機應用專業,獲博士學位。
文章來源:《中國醫信網》2007年05月17日
媒體報道二:
李劍:計算機病毒對網絡安全危害最大
編者按 2006年5月26日上午10時,北京郵電大學信息安全中心李劍博士做客強國論壇,就建設陽光綠色網絡 讓全球網絡更安全的主題與網友在線交流。
訪談全文
李劍:大家好,我是北京郵電大學信息安全中心的李劍老師。我在信息安全領域已經有10年左右的研究開發經驗,曾經在聯想研究院啟明星辰有限公司等信息安全公司做過一些實際的信息安全開發工作。我曾經在全國各地給許多大型企業做過信息安全培訓,積累了許多信息安全方面的實際經驗,希望各位網友提出一些信息安全方面的相關問題,我可以幫助各位網友進行解答。
計算機病毒對網絡安全危害最大
非如此不可:請問,在當前倡導“建設陽光綠色網絡 讓全球網絡更安全”的意義是什么?政府為什么要現在來提這個主題?這反映出政府的一種什么意愿?
李劍:意義就是通過從兩個方面的建設來使網絡更加安全一些,這兩個方面第一個是管理層面,第二個是技術層面,因為信息安全領域有句話叫做“三分技術,七分管理”。政府之所以要提出來這個問題,是因為現在網絡上的犯罪行為,網絡上的安全事件越來越多,給我們國家的信息網絡建設帶來很大的危害。這反映出了政府在信息安全領域將要加大投資力度,以使得我們的網絡通信更加安全。
屋大惟:李劍博士,請概括一下當前危害我國網絡安全的因素都有哪些?
李劍:當前危害我國網絡安全的因素很多,其中危害最大的是計算機病毒,其次是拒絕服務式攻擊,再次還有網絡掃描、網頁篡改、信息盜取等。
一天一地一廣仔:各位好。請問專家,我們應當如何反對美國網絡霸權,“讓全球網絡更安全”?
李劍:我們國家應該加大在網絡信息安全領域的投資力度,扶持更多的網絡安全公司成長。在信息安全領域做出有中國自己知識產權的網絡安全產品,而不是一些國外的,特別是美國的一些產品。因為其他一些軟件,比如操作系統可以使用美國的一些軟件,但是在信息安全領域一定要使用自己的軟件。
余樂:目前在網絡安全方面,國際上采取了哪些主要措施?今年電信日的主題確定為“讓全球網絡更安全”有何意義?
李劍:目前在網絡安全方面國際上許多國家,特別是西方國家都從以下幾個方面來做一些安全設置:第一,在網絡安全法律方面出了許多相關的安全法律,并且在不斷的完善當中。第二,在技術方面不斷做一些技術的改進,以使得我們的網絡更加安全一些。比如像IPV6技術VPN技術等的出現,都從某種程度上加強了我們網絡的安全。今年電信日的主題定為“讓全球更加安全”,他的意義在于通過我國各方面的努力,包括法律、技術和管理等來提高我國網絡安全方面的整體水平,以保護我們國家的利益。
一天一地一廣仔:請問李劍博士,國際電信聯盟在維護全球網絡安全方面的主要貢獻是什么?謝謝。
李劍:國際電信聯盟在維護網絡信息安全方面的貢獻主要是制定了一些信息安全方面的標準,然后信息網絡安全公司再按照這一標準做出形形色色的信息安全產品。
應制定法律來約束發垃圾郵件行為
想唱就唱:利用網上來犯罪和傳統的犯罪有什么區別?網絡給犯罪分子提供了那些便利?
李劍:利用網上犯罪和傳統的犯罪區別就在于以下幾點:第一地域不同。傳統的犯罪距離可能不太遠,但是利用網絡犯罪可以在千里之外的。第二速度不同。利用網絡犯罪明顯比傳統的犯罪速度快得多。比如說以前的振蕩波病毒可以在一夜之間傳遍全球,使得全球成千上萬臺主機癱瘓,造成很大的損失。第三影響力不同。利用網絡犯罪有時造成的損失的影響力要遠遠大于傳統的犯罪,比如瑞士以前有幾個中學生入侵北約的軍事網絡,將北約的一些軍事機密盜取出來,賣給了俄羅斯,這樣對北約整個國家安全造成了一個非常大的威脅。
想唱就唱:垃圾郵件真討嫌,嘉賓給我們出個高招治理一下垃圾郵件?
李劍:在反垃圾郵件方面,首先國家應該制定出相應的法律來約束這一行為。對于公司用戶來說可以購買一些反垃圾郵件的安全產品。對于普通用戶來說可以在郵件客戶端做一些反垃圾郵件方面的設置,比如FOXMAIL或OUTLOOK里面都有一些反垃圾郵件方面的簡單設置。
兵馬未動糧先行:我對3721這種“流氓軟件”意見很大,像個蒼蠅似地跟著你,甩也甩不掉。建議有關部門應對此立法加以解決。
李劍:針對于網上的這種流氓軟件,如3721和劃詞搜索等,建議國家制定相關的法律進行管制。對于我們普通網民來說可以使用一些網上的免費信息安全軟件,如“超級兔子”等對其進行卸載。
hpty:您說的網絡掃描是個什么意思?有何危害?
李劍:網絡掃描是黑客攻擊的第一步,是通過掃描被害主機,從而獲得主機的信息,這樣才能進行進一步的入侵。比如黑客要入侵你的計算機之前,首先他需要掃描到您機器存在什么樣的漏洞,您使用的是什么樣的操作系統等等,這樣以便于他更進一步的實施入侵行為。
從技術和管理兩方面來解決網絡安全問題
一天一地一廣仔:請問李劍博士,您是怎樣在網絡上保證自己的個人隱私不受侵犯的?公眾對此能夠采取哪些適當的防范措施呢?
李劍:我在保護個人隱私方面,有非常多的一些設置,我可以給您簡單的介紹一些:第一,一些比較重要的文件都采用免費加密軟件,PGP來進行加密。第二,在網絡安全方面,我對自己的操作系統做了許多安全設置,比如在TCP/ IP協議過濾里面只允許80端口,其他所有的端口都關閉。第三,我還使用了一些常用的網絡安全產品,比如諾頓防火墻和諾頓防病毒等產品。關于更多的問題您可以報一個網絡安全培訓班去培訓一下,我自己是中國互聯網協會信息安全培訓的專職講師可以親自為您做信息安全培訓,相關資料您可以到網址WWW.ZHENYOU.NET上去看,那里有培訓信息。
李佰釗:多設網警多設代理能不能解決網絡安全問題?
李劍:網絡安全問題無論采用何種方法、何種方式永遠不能徹底根除,只能相對減少,多設網警,多設代理的方法可以解決一部分安全問題,但不是全部。就像我剛才說的“三分技術、七分管理”,我們要從技術和管理兩個方面來對網絡安全問題做進一步的解決。
西方牛:李嘉賓,針對病毒,目前國際上主要有哪些防控措施?制造病毒者都違反了哪些法律?
李劍:針對于計算機病毒目前來說防控措施主要有以下幾點:第一,從法律上制定一些相關的懲罰措施,給制造病毒者一個震懾的作用。第二,從網絡上對網絡自身的一些缺點進行不斷的完善。比如說IPV4不安全,我們現在有了IPV6。第三,不斷更新反病毒軟件。國際上也不斷出一些新的反防毒方法,如國際著名的反病毒公司,就是諾頓反病毒公司,以及我國著名的瑞星反病毒公司,都在不斷更新自己的產品,來進行病毒的防治。制造病毒者違反的法律有各種各樣,主要是看制造病毒者他所造成的危害是什么。比如病毒讓計算機癱瘓,這就違反了國家一些信息安全方面的法律,但具體問題要具體對待。
幽靈刺客之小行星:關于IPV6技術VPN技術,能不能說具體一點兒?
李劍:關于IPV6技術它里面主要在網絡層上有兩個安全協議,AH協議和ESP協議,通過加密網絡層的信息來保護網上傳入的數據。但是IPV6也有他的局限性,這主要表現在IPV6雖然保護了網絡層面上的數據,但是網絡層以上層面的那些信息就沒法保證它的安全了,這樣的話攻擊也許會更多一些。因為網絡層以上所有的信息都是加密的,所以應用層的信息就看不出里面有什么危害,而我們的網絡安全產品大多工作在網絡層。
大量使用國外產品,我國網絡存在許多安全隱患
俠劍恩仇情義覺:嘉賓,相對優勢的美國,你覺得我們的網絡現在安全嗎?
李劍:我覺得我們國家的網絡相對于美國等西方國家來說存在著太多的安全隱患,因為我們國家的主干網一些設備都是采用美國一些大公司的一些設備,比如CISCO公司的網絡產品。在計算機硬件方面我們的CPU全部采用的是國外的產品,如因特爾公司而AMD公司。在計算機軟件方面,比如我們的操作系統無論是WINDOWS還是UNIXS都使用的是國外的產品,這樣我們就很難保證這些產品當中不存在安全隱患。
昆山月明:如果操作系統和芯片有后門的話,還說得上安全嗎?
李劍:如果操作系統或芯片有后門的話,根本談不上安全,所以我們國家要大力支持軟件和硬件方面的建設,提升我們國家在操作系統和芯片方面的自主研發能力,現在國家在這方面已經有很大的投資,比如說我們所出的“中國芯”產品就很好。但是就目前來說,這種現象是一個事實,那么我們只能從某些方面來減少一些后門的出現。比如說我們一些核心網絡一定要杜絕上互聯網,這樣雖然芯片或操作系統有后門,但是他傳不出去信息。
一天一地一廣仔:請問嘉賓,當前我國在維護網絡安全方面處于世界上的什么水平?今后的發展趨勢怎樣?謝謝。
李劍:我們國家在維護網絡安全方面水平很差,因為我們國家所使用的計算機軟件、硬件以及網絡設備都是國外制造的,這就難免有一些后門存在。今后的發展希望國家在信息網絡安全方面加大投入力度,以盡早提升我國在網絡安全方面的水平。
真左筆:我國的網絡安全最缺乏的是人才,不懂技術的管懂技術的,以及不懂得組織利用民間優秀人才,所以一向后知后覺。
李劍:我們國家的確非常缺乏網絡安全方面的人才,但是國家在這方面已經有所考慮,比如說現在有許多高校都設置了信息安全專業,我們北京郵電大學也不例外。我們北京郵電大學是全國唯一在信息安全專業有博士點、碩士點和本科生教育的高等院校,另外在密碼學方面北京郵電大學也是全國三所具有博士授予權的高校之一,也歡迎各位網友報考北京郵電大學的信息安全專業。
網民應該增強網絡安全意識
風火輪:什么是“綠色網絡”?是不是很干凈、整潔,沒有眼花繚亂的東西才算?您給定義一下。
李劍:綠色顧名思義就是“健康”的意思,國家提出這一概念,就是要為我們的網絡創造一個健康的環境,遠離那些不健康、不文明的東西。在這種環境下那些所謂“不干凈、不整潔”的這些東西,不可能完全根除,但是他會相對少得多。
你是風兒我是沙:嘉賓,綠色網絡環境需要從業者和網民的共同努力對吧,請說說網民應該做些什么來促進網絡文明環境建設?
李劍:對于我們網民來說應該加強職業道德方面的教育,不去做那些網絡上不文明或對別人有損害的事情;其次網民應該增強網絡安全意識,多學習一些網絡安全方面的知識,參加一些網絡安全方面的培訓。
注冊其實不難:昨日進入QQ,馬上跳出“****”廣告極其網址。請問嘉賓,這種在QQ客戶端自動跳出的色情廣告,服務商騰訊是否應該承擔責任?根本就沒有管理么。
李劍:您所說的問題我也曾經遇到過,上面所跳出的“****”和網址并不是騰訊公司作的廣告,而是您的機器種了QQ病毒,希望你用殺毒軟件對它進行查殺一遍,如果還不行,可以將QQ徹底卸載掉,然后重新裝一次。
昕笙:請問,網絡的出現是讓我們的生活更便利了還是讓我們的生活更不安全了?通過網絡賣淫,詐騙等等是不是可以表示網絡正在撞擊著人的道德底線?
李劍:網絡的出現給我們的生活帶來了許多便利,但是也帶來了一些不安全的因素,這是在所難免的,通過網絡進行賣淫、詐騙等等,這些行為僅僅是很小很小的一個負面影響而已,也只是一個很少一部分人的個人行為,并不能說是一個全面的、普遍存在的問題,這些問題隨著我們國家的法律的健全會不斷減少,所以不能說它撞擊了人民的道德底線,這只是一個少數行為,并不是普遍的行為。
想唱就唱:目前黃色網站比較多,你覺得應該對待這些********?你贊成分級管理嗎?
李劍:對于這些黃色網站應該堅決封堵,因為它極大的影響了我國青少年的成長,現在有許多青少年實施強奸等犯罪行為都是通過這些黃色網站引起的,所以要堅決取締、打擊這些非法黃色網站,加強對網吧等一些上網場所的管理;加大懲罰力度,以使得我國網絡更加“干凈”。另外我不贊成分級管理,因為分級管理很難確定級別,你沒有辦法分清楚他是成人還是小孩。
李劍:今天的訪談就到這里,如果各位網友還有什么問題可以和我聯系,各位網友再見!
文章來源:《人民網》2006-08-18