视频采访

北大安全密码工程研究中心主任 徐茂智教授

    徐茂智,男,北京大学数学科学学院教授,北大安全密码工程研究中心主任,网络与软件安全保障教育部重点实验室副主任,博士生导师。是数学、密码学及信息安全工程领域的知名专家。他的数学研究成果被国际著名数学家J.OLsson和J.Brundan等称为"徐氏构造法",受到1998年国际数学家大会的专门邀请,被收入1998和1999年的《世界名人录》。提出无限域上椭圆曲线密码新理论,并得到重要应用。曾多次主持国家973课题、863课题、国家自然科学基金重大项目研究计划、国防科学预研、国家科学数据共享工程信息安全关键技术项目等国家级重大科研项目的研究,并取得了一系列突破性的成果。先后发表学术论文50余篇、出版教材或专著4部。现担任中国密码学会常务理事、中国工业与应用数学学会理事等职。

人物简介:

徐茂智,男,北京大学数学科学学院教授,北大安全密码工程研究中心主任,网络与软件安全保障教育部重点实验室副主任,博士生导师。是数学、密码学及信息安全工程领域的知名专家。他的数学研究成果被国际著名数学家J.OLsson和J.Brundan等称为"徐氏构造法",受到1998年国际数学家大会的专门邀请,被收入1998和1999年的《世界名人录》。提出无限域上椭圆曲线密码新理论,并得到重要应用。曾多次主持国家973课题、863课题、国家自然科学基金重大项目研究计划、国防科学预研、国家科学数据共享工程信息安全关键技术项目等国家级重大科研项目的研究,并取得了一系列突破性的成果。先后发表学术论文50余篇、出版教材或专著4部。现担任中国密码学会常务理事、中国工业与应用数学学会理事等职。
前言
    各位网友,大家好。我是中国信息安全博士网的记者润洁。
    中国信息安全博士网作为中国信息安全行业的高端智库平台,一直在我国信息安全行业发展过程中贡献着自己的力量。作为信息安全博士网的“高端访谈”栏目,我们定期邀请信息安全行业内的顶尖级专家、学者以及政府官员和产业精英,通过不同角度的深度剖析,为读者全面展示信息安全各方面、各层次的发展及问题。为行业发展、产业进步献计献策。
    今天,我们这一期的“高端访谈”栏目,有幸邀请到了我国信息安全与密码学专家、北京大学数学科学学院教授,北大安全密码工程研究中心主任—徐茂智教授。
    主持人:徐教授,您好!
    徐教授:主持人好!
    主持人:我们知道您是北京大学数学科学学院的资深教授,您的数学研究成果被国际著名数学家J.OLsson和J.Brundan等称为"徐氏构造法",请您详细的介绍一下这个在国际上享有盛誉的“徐氏构造法”.
徐教授:我的专业是代数学、密码学、还有信息安全工程。徐氏构造法是在解决对称群表示理论中,提出的一种组合构造方法。用这种构造方法作为工具可以解决若干过去无法解决的数学问题。这时十几年前的研究成果了,有点影响,但说不上“享有盛誉”。它在纯数学中有重要价值,但还没发现它在密码或信息安全中的应用。
    主持人:徐教授,您不仅是数学方面的专家,在信息安全与密码学方面也作出了突出贡献, 那么您认为我国信息安全现处在什么阶段?
徐教授:信息安全是个大概念,信息系统的普及和发展必然使人们关注信息安全问题。密码学是信息安全中最成熟和靠得住的技术,我国在这方面的研究应当说还是比较好的。但在信息安全的其它分支基础研究显著不足,整体跟不上应用需求。这和美国等发达国家相比差距很大。本人观点,很难用阶段来描述或许应当说是:整体落后,部分领先。
    主持人:在这个阶段中,我们势必会遇到很多方面的问题,您认为我国信息安全将面临的最严重的几个问题是什么?
    徐教授:有三个显然的问题:(1)科研不成体系;(2)理论与应用脱节;(3)基础技术落后。
    主持人:能否详细解释一下这些问题。
    徐教授:我说的整体落后,部分领先,最主要反应在科研方面。我们经常会在部分研究领域有部分成果达到国际领先水平,但过两年在这些领域又没有人在做工作了,所以这些成果星星点点,而且还时隐时现。原因恐怕与现在的SCI考核指标有关,几乎所有高校或研究机构的管理就是在数SCI论文篇数,关心成果数量,并不关心这些文章是否有用。作为对照美国人在围绕实际需求不断提问题,我们认为这些是前沿问题,不明就理地写文章,而没有觉得正在免费为洋人服务,当然也提供一些不对路的服务。有的文章但且不知道则我们不关心成果用途。所以说我们的科研不成体系,原因是与应用背景脱离。
    我们都承认中国的基础信息技术,包括芯片技术、操作系统等基础技术是落后。在这种条件下做好信息安全是一件难事。掩盖着的深层次问题是我们的创新体制和力量集中体制上。中国的大学、科研机构集中了众多高素质人群,但没有把注意力转到国家重大需求上,她们的力量正在被一些小经费诱导成分散的力量。这些力量一旦能够集中转向实际应用,将会成为创新的源泉。我们模仿美国讲产学研结合,但是没有大的结合机制,如政府在鼓励产学研的同时,但又强令高校不得办企业,加上这里的知识分子受中国传统影响不愿意接触产业的铜臭。结果是产学研有结合,但没有集中性的结合。我认为力量的集中要依靠应用驱动、公司牵引、国家扶持。
    我讲的这些是一般问题,在信息安全行业尤其突出。
    主持人:IPV6是十多年来一直很热的话题,我们大家都或多或少的了解IPV4,对IPV6都很陌生,您作为这方面的专家请给我们介绍一下这个IPV6。
    徐教授:IPV4是目前Internet的核心协议,由于涉及者当时的局限,存在很多问题,尤其是安全问题。IP V6则是对IPV4的一种改良协议,目前处于两种协议的过渡阶段,已经得到了较大范围的应用。
    主持人:那相对于IPV4,IPV6有那些优势呢?
    徐教授:IPV6比V4增加了地址空间、增加了安全保护、增加了服务质量等方面管理和控制,有很大的推广应用前景。
    主持人: 据说IPV6已经实现了基于网络层的认证和加密的处理,叫IPSEC,请您详细的给我们介绍一下这个IPSEC。
    徐教授:IPSEC是IPV6区别于V4的一个主要部分。IPsec在网络层实现认证、加密和完整性鉴别。总体设计较好,但没有安全、独立的密钥管理,想在Internet网上取得应用,依赖于PKI的普及。所以一些公司采用IPsec协议实现VPN网管是一种,现实可行的做法。但是我们已经注意到很多这种实现,并没有对密钥管理的安全缺陷进行改造,隐患很大。不管专家是否明白这一点,大多应用部门是不明白的。
    主持人:另外,IPV6比IPV4还增加了QoS,也就是我们所说的质量,它的提出有什么重要 意义吗?
    徐教授:QoS是指服务质量。它的作用是减少目前Internet网上的通信资源强占行为。对信息安全保障也是有帮助的。
    主持人:那我们说,IPV4和IPV6之间应该是一个继承关系,那我们怎样去实现两者之间的过渡呢?
    徐教授:(详情请看视频)
    主持人:看来IPV6的设想有着众多的优点,您对它的发展前景有什么看法?
    徐教授:(详情请看视频)
    主持人:徐教授,最近网络盛传IPV9的出现,但也有相关业界人士声称此消息纯属国际玩 笑,IVP9到底出现没有? 
    徐教授:我不了解,不敢发言。
    主持人:对于现在我们国家在信息安全领域里的产、学、研,您怎么看?
    徐教授:(详情请看视频)
    主持人:这么多年,您培养过很多学生,在这方面,谈谈您的经验。
    徐教授:(详情请看视频)
    主持人:另外,我们后续的“第二届中国信息安全人才会”12月中旬将在北京举办,您刚谈到的产、学、研问题,对我们有很大的帮助。还希望您到时能亲临现场指导啊!
    徐教授:谢谢您的邀请。有空的话我会珍惜这个学习机会的。
    主持人:您太谦虚了!
    主持人:今天还是很感谢徐教授百忙之中做客我们中国信息安全博士网的“高端访谈”栏目。 我是润洁, 我们下一期再见。
 

顶一下
(3)
100%
踩一下
(0)
0%
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片