时事热点:安防与奥运--安防企业助力北京奥运盛大举行!
作为中国首个计算机安全专业组织的发起人之一,李正男先生20多年来一直关注计算机安全的相关工作,为中国网络安全的发展起到了重要的推动作用。他曾参予发起组织中国计算机学会计算机安全专业委员会,至今也仍然是中国信息协会信息安全专业委员会的名誉主任——可以说,如果寻找中国网络安全发展的见证者,李正男可能是最合适的人之一。
2008年4月,独家采访了李正男教授,请他就中国网络安全的发展进行了介绍和评点,为中国网络安全的发展做一个简单的回顾。
中国计算机用户协会资深副理事长、中国信息协会信息安全专业委员会名誉主任 李正男
“网络安全”概念的发展
在介绍“网络安全”发展之前,李正男特别向我们强调了“网络安全”这个词的概念发展。
因为从一亇事物的发展过程中可给我们一些有益启示。纵观IT发展的历史,信息安全的概念与内涵也是随着时间推移有所不同的。
“计算机安全”概念的最早提出,据考证,应该是在1969年。当时美国兰德公司给美国国防部的报告中指出“计算机太脆弱了,有安全问题”——这是首次公开提到计算机安全。在当时和其后的相当一段时间,“计算机安全”的内涵主要是指实体安全,即物理安全。
到了七八十年代(未明确标注均为二十世纪,下同),由于各类计算机管理系统开始发发展,各种应用开始增多,“计算机安全”开始逐步演化为“计算机信息系统安全”。这是,“安全”的概念已经不仅仅是实体的安全,也包括软件与信息内容等的安全。
到了八十年代后期,“网络安全”和“信息安全”才开始逐步被广泛采用。近儿年“安全”概念,已经不仅仅是安全防范,而是包含了安全保障的含义,即包括监控、保护、应急处理、恢复等系统性的保障。
这种概念和内i涵还会随着历史发展继续发生变化。
中国计算机安全和网络安全发展的三个阶段
一、宣传启蒙阶段:八十年代末之前
纵观中国计算机安全和网络安全的发展。李正男认为,根据法律、标准、管理;技术与市场;应用系统;人才等多个因素衡量,中国的计算机安全和网络安全的发展应该分三个阶段。
中国计算机安全的起步相对国外发达国家来说是比较晚的。这与我国计算机及通信技术发展和应用有关。除了通信保密较早外,其他各个方面还是有不小差距的。李正男介绍说,在七八十年代一个较长的发展阶段,中国的计算机安全整体都处于“宣传启蒙”期,各方面都比较基础。少数院校和研究所开展相关工作。
1986年由缪道期牵头的中国计算机学会计算机安全专业委员会正式开始活动,以及1987年国家信息中心信息安全处这个第一个专门安全机构的成立,从一个侧面反映中国的计算机安全事业的起步。
这个阶段的典型特征是国家尚没有相关的法律法规,没有较完整意义的专门针对计算机系统安全方面的规章,安全标准也少,也谈不上国家的统一管理,只是在物理安全及保密通信等个别环节上有些规定;广大应用部门也基本上没有意识到计算机安全的重要性,只在个别部门和部门的少数有些计算机安全的意识的人们开始在实际工作进行摸索。
在此阶段,计算机安全的主要内容就是实体安全;八十年代后期开始了防计算机病毒及计算机犯罪的工作,但都没有形成规模。
二、开始阶段:八十年代末至九十年代末
从八十年代末以后,随着我国计算机应用的迅速拓展,各个行业、企业的安全需求也开始显现。除了此前已经出现的病毒问题,内部信息泄漏和系统宕机等成为企业不可忽视的问题。此外,九十年代初,世界信息技术革命使许多国家把信息化作为国策,美国“信息高速公路”等政策也让中国意识到了信息化的重要性,在此背景下我国信息化开始进入较快发展期,中国的计算机安全事业也开始起步。