李飛云
“白客”是相對(duì)黑客而言。在今年五一小長(zhǎng)假期間,記者如約采訪到入選國(guó)家“千人計(jì)劃”為特聘專(zhuān)家、杭州安恒信息技術(shù)有限公司董事長(zhǎng)兼CEO范淵先生。從事網(wǎng)站應(yīng)用安全、數(shù)據(jù)庫(kù)安全、云計(jì)算安全、物聯(lián)網(wǎng)數(shù)據(jù)安全的他,跟IT行業(yè)大多數(shù)CEO西式現(xiàn)代的辦公空間不同,透著一股中國(guó)風(fēng),這跟他所認(rèn)定的,創(chuàng)業(yè)還是要回國(guó)的鄉(xiāng)土情節(jié)一致。
未知攻 焉知防
早在2001年,浙江金華人范淵,以美國(guó)加州大學(xué)的中國(guó)留學(xué)生身份,第一次參加黑帽安全技術(shù)大會(huì)(Black Hat Conference)(以下簡(jiǎn)稱(chēng)黑帽子峰會(huì)),這個(gè)被公認(rèn)為世界信息安全行業(yè)的最高盛會(huì),也是最具技術(shù)性的信息安全會(huì)議,“會(huì)上發(fā)布的都是關(guān)于最新信息安全方面的技術(shù)研究成果,當(dāng)時(shí)我就想,有一天也要上來(lái)發(fā)布自己的研究成果”,范淵接受記者采訪時(shí)回憶道。果然,2005年,他以碩士課題成果“異常侵入檢測(cè)”為題在該會(huì)上發(fā)表演講,成為第一個(gè)登上“黑帽子峰會(huì)”的華人,實(shí)現(xiàn)了自己的心愿。
范淵的異常侵入檢測(cè)系統(tǒng),其核心技術(shù)就是機(jī)器學(xué)習(xí),設(shè)計(jì)了神經(jīng)網(wǎng)絡(luò)相關(guān)的要素?!皺C(jī)器學(xué)習(xí)”一詞,現(xiàn)在的人們不陌生,就是人工智能的重要構(gòu)建部分,但在十多年前, 這算是最具前沿的技術(shù),他的這套系統(tǒng)主要是用于網(wǎng)站防護(hù),防止Web遭受攻擊。
次年,范淵又來(lái)勁了,再次在“黑帽子峰會(huì)”上發(fā)表了一個(gè)關(guān)于“如何抓取網(wǎng)站數(shù)據(jù)”的演講,通俗地講就是如何當(dāng)黑客,怎樣抓取別人網(wǎng)站數(shù)據(jù)的手段。這在當(dāng)時(shí)引起了轟動(dòng),演講結(jié)束后,一些世界500強(qiáng)企業(yè)紛紛找上門(mén)來(lái),希望用5000美金購(gòu)買(mǎi)一個(gè)demo版,或者直接拋出高薪職務(wù)相待。
范淵憑著對(duì)技術(shù)發(fā)展趨勢(shì)的判斷,并基于對(duì)自己網(wǎng)站攻防兼?zhèn)浼寄艿淖孕?,嗅到這個(gè)市場(chǎng)將要爆發(fā)的氣息。果不其然,2008年RSA(公鑰加密算法)就把網(wǎng)站安全列為頭號(hào)危險(xiǎn)。他認(rèn)為真要做事業(yè),還是要有合適的土壤,“在國(guó)外,打工環(huán)境是不錯(cuò),但是打工普遍會(huì)遇到‘天花板現(xiàn)象,因此,若論創(chuàng)業(yè),我覺(jué)得根還是在國(guó)內(nèi)。”
于是,在攻防之間,范淵選擇了回國(guó)創(chuàng)業(yè),就在2007年,他和妻子帶上出生才三個(gè)月的孩子回國(guó),在杭州高新區(qū)(濱江)落腳,“當(dāng)時(shí)只有兩間90平方米的房間,中間用一道門(mén)隔開(kāi),招了十多個(gè)人就開(kāi)始了,到今年5月,整整9年。”
未知攻 也知防
歷經(jīng)9年,安恒從當(dāng)初的十多個(gè)人發(fā)展到現(xiàn)在700人的國(guó)家級(jí)高新技術(shù)企業(yè),研發(fā)研究團(tuán)隊(duì)人數(shù)近300人,企業(yè)每年研發(fā)投入占比(主營(yíng)業(yè)務(wù)收入)均保持在30%左右,而范淵本人也被納入“國(guó)家千人計(jì)劃”。
就在前幾天,安恒研究院的技術(shù)人員在全球范圍內(nèi)首次發(fā)現(xiàn)一個(gè)Java上的網(wǎng)絡(luò)漏洞,很多機(jī)構(gòu)都存有潛在風(fēng)險(xiǎn),“如果遭受地下攻擊,后果不堪設(shè)想,所以,我們立即上報(bào)給中國(guó)和美國(guó)的相關(guān)機(jī)構(gòu),”范淵介紹說(shuō),事后,北京一家頗為知名的研究機(jī)構(gòu)公開(kāi)宣稱(chēng)“這次安恒研究院很給力”,如今美國(guó)也要翻墻過(guò)來(lái)看中國(guó)的東西,再通過(guò)谷歌翻譯學(xué)習(xí),一改之前中國(guó)總是跟在美國(guó)后面學(xué)習(xí)的被動(dòng)局面。
如果以前的黑客攻擊更多是為了炫耀,那么今后他們的目標(biāo)就非常明確,直接沖向數(shù)據(jù)而來(lái),“所以我們要用攻防兼?zhèn)涞乃季S來(lái)做最好的網(wǎng)絡(luò)安全產(chǎn)品,以前是未知攻,焉知防,未來(lái)要不知攻,也知防,因?yàn)榭傆幸恍┕ナ悄闼恢赖?,”范淵如此分析,未來(lái)5年,要借助人工智能、機(jī)器學(xué)習(xí)、大數(shù)據(jù),做到不知攻,也知防,沒(méi)有確切的掌握攻,也要防得住。
習(xí)近平總書(shū)記在4月19日網(wǎng)絡(luò)安全與信息化工作座談會(huì)上的講話,范淵總結(jié)歸納主要內(nèi)容有:人才觀、核心技術(shù)觀和網(wǎng)絡(luò)安全觀,“這些都講到點(diǎn)上去了,這次講話有可能會(huì)成為中國(guó)未來(lái)十年,從網(wǎng)絡(luò)大國(guó)走向網(wǎng)絡(luò)強(qiáng)國(guó)的重要指引!”他分析說(shuō),核心技術(shù)買(mǎi)不來(lái),市場(chǎng)也換不來(lái),就是要靠腳踏實(shí)地干出來(lái),尤其是網(wǎng)絡(luò)安全西方更不可能向我們輸出,雙方本就存有對(duì)立關(guān)系,“所以,要更加重視對(duì)核心技術(shù)的突破創(chuàng)新”,而這則需要人才支撐。
習(xí)總書(shū)記說(shuō):“互聯(lián)網(wǎng)領(lǐng)域的人才,不少是怪才、奇才,他們往往不走一般套路,有很多奇思妙想。以實(shí)際能力為衡量標(biāo)準(zhǔn),不唯學(xué)歷,不唯論文,不唯資歷,突出專(zhuān)業(yè)性、創(chuàng)新性、實(shí)用性?!狈稖Y深有同感,他解釋道,由于他自身受到組織的多方關(guān)心和支持,由己及人,在團(tuán)隊(duì)中也推行人才戰(zhàn)略,發(fā)揮個(gè)人擅長(zhǎng),不以學(xué)歷論英雄,用偏才怪才,這跟習(xí)總書(shū)記提出的人才觀相符。如今,安恒研發(fā)研究團(tuán)隊(duì)已申請(qǐng)41項(xiàng)發(fā)明專(zhuān)利(授權(quán)發(fā)明專(zhuān)利8項(xiàng)),擁有計(jì)算機(jī)軟件著作權(quán)36項(xiàng);參與制訂信息安全類(lèi)行業(yè)標(biāo)準(zhǔn)4項(xiàng)。
現(xiàn)在,范淵帶領(lǐng)的團(tuán)隊(duì)安恒現(xiàn)已成為國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)協(xié)調(diào)中心網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位、國(guó)家網(wǎng)絡(luò)和信息安全通報(bào)中心優(yōu)秀技術(shù)支持單位。他認(rèn)為,信息化未來(lái)發(fā)展最大的障礙是對(duì)安全的顧慮,很多部門(mén)不敢去做,很大原因是基于安全因素考慮,伴隨著云技術(shù)大數(shù)據(jù),都以云的方式提供,要讓用戶(hù)(政府企業(yè))放心地?fù)肀Т髷?shù)據(jù),就要提供可靠的安全保障。
如今,安恒科技在云計(jì)算安全、互聯(lián)網(wǎng)應(yīng)用安全攻防、Web和數(shù)據(jù)庫(kù)安全防御和審計(jì)以及大數(shù)據(jù)安全分析等領(lǐng)域,在國(guó)內(nèi)已獨(dú)具優(yōu)勢(shì),每年都推出一款創(chuàng)新產(chǎn)品,其中有款等級(jí)保護(hù)檢查工具箱現(xiàn)已成為公安部網(wǎng)警標(biāo)配。美國(guó)著名網(wǎng)絡(luò)安全風(fēng)險(xiǎn)投資公司首次推出的2015年“全球網(wǎng)絡(luò)安全企業(yè)500強(qiáng)榜單”,國(guó)內(nèi)僅四家上榜,安恒信息在列。
還身兼安恒首席CTO的范淵,自言需要不時(shí)左右腦切換思維,盡管現(xiàn)在他已經(jīng)能收放自如的開(kāi)始轉(zhuǎn)換角色,但心底里,更喜歡跟研究人員、技術(shù)骨干談產(chǎn)品,這或許是他骨子里就有的創(chuàng)業(yè)基因,現(xiàn)在他更期待哪天從CEO崗位上退下來(lái),專(zhuān)職做CTO。