李飛云
“白客”是相對黑客而言。在今年五一小長假期間,記者如約采訪到入選國家“千人計劃”為特聘專家、杭州安恒信息技術有限公司董事長兼CEO范淵先生。從事網站應用安全、數據庫安全、云計算安全、物聯網數據安全的他,跟IT行業大多數CEO西式現代的辦公空間不同,透著一股中國風,這跟他所認定的,創業還是要回國的鄉土情節一致。
未知攻 焉知防
早在2001年,浙江金華人范淵,以美國加州大學的中國留學生身份,第一次參加黑帽安全技術大會(Black Hat Conference)(以下簡稱黑帽子峰會),這個被公認為世界信息安全行業的最高盛會,也是最具技術性的信息安全會議,“會上發布的都是關于最新信息安全方面的技術研究成果,當時我就想,有一天也要上來發布自己的研究成果”,范淵接受記者采訪時回憶道。果然,2005年,他以碩士課題成果“異常侵入檢測”為題在該會上發表演講,成為第一個登上“黑帽子峰會”的華人,實現了自己的心愿。
范淵的異常侵入檢測系統,其核心技術就是機器學習,設計了神經網絡相關的要素。“機器學習”一詞,現在的人們不陌生,就是人工智能的重要構建部分,但在十多年前, 這算是最具前沿的技術,他的這套系統主要是用于網站防護,防止Web遭受攻擊。
次年,范淵又來勁了,再次在“黑帽子峰會”上發表了一個關于“如何抓取網站數據”的演講,通俗地講就是如何當黑客,怎樣抓取別人網站數據的手段。這在當時引起了轟動,演講結束后,一些世界500強企業紛紛找上門來,希望用5000美金購買一個demo版,或者直接拋出高薪職務相待。
范淵憑著對技術發展趨勢的判斷,并基于對自己網站攻防兼備技能的自信,嗅到這個市場將要爆發的氣息。果不其然,2008年RSA(公鑰加密算法)就把網站安全列為頭號危險。他認為真要做事業,還是要有合適的土壤,“在國外,打工環境是不錯,但是打工普遍會遇到‘天花板現象,因此,若論創業,我覺得根還是在國內。”
于是,在攻防之間,范淵選擇了回國創業,就在2007年,他和妻子帶上出生才三個月的孩子回國,在杭州高新區(濱江)落腳,“當時只有兩間90平方米的房間,中間用一道門隔開,招了十多個人就開始了,到今年5月,整整9年。”
未知攻 也知防
歷經9年,安恒從當初的十多個人發展到現在700人的國家級高新技術企業,研發研究團隊人數近300人,企業每年研發投入占比(主營業務收入)均保持在30%左右,而范淵本人也被納入“國家千人計劃”。
就在前幾天,安恒研究院的技術人員在全球范圍內首次發現一個Java上的網絡漏洞,很多機構都存有潛在風險,“如果遭受地下攻擊,后果不堪設想,所以,我們立即上報給中國和美國的相關機構,”范淵介紹說,事后,北京一家頗為知名的研究機構公開宣稱“這次安恒研究院很給力”,如今美國也要翻墻過來看中國的東西,再通過谷歌翻譯學習,一改之前中國總是跟在美國后面學習的被動局面。
如果以前的黑客攻擊更多是為了炫耀,那么今后他們的目標就非常明確,直接沖向數據而來,“所以我們要用攻防兼備的思維來做最好的網絡安全產品,以前是未知攻,焉知防,未來要不知攻,也知防,因為總有一些攻是你所不知道的,”范淵如此分析,未來5年,要借助人工智能、機器學習、大數據,做到不知攻,也知防,沒有確切的掌握攻,也要防得住。
習近平總書記在4月19日網絡安全與信息化工作座談會上的講話,范淵總結歸納主要內容有:人才觀、核心技術觀和網絡安全觀,“這些都講到點上去了,這次講話有可能會成為中國未來十年,從網絡大國走向網絡強國的重要指引!”他分析說,核心技術買不來,市場也換不來,就是要靠腳踏實地干出來,尤其是網絡安全西方更不可能向我們輸出,雙方本就存有對立關系,“所以,要更加重視對核心技術的突破創新”,而這則需要人才支撐。
習總書記說:“互聯網領域的人才,不少是怪才、奇才,他們往往不走一般套路,有很多奇思妙想。以實際能力為衡量標準,不唯學歷,不唯論文,不唯資歷,突出專業性、創新性、實用性。”范淵深有同感,他解釋道,由于他自身受到組織的多方關心和支持,由己及人,在團隊中也推行人才戰略,發揮個人擅長,不以學歷論英雄,用偏才怪才,這跟習總書記提出的人才觀相符。如今,安恒研發研究團隊已申請41項發明專利(授權發明專利8項),擁有計算機軟件著作權36項;參與制訂信息安全類行業標準4項。
現在,范淵帶領的團隊安恒現已成為國家計算機網絡應急技術協調中心網絡安全應急服務支撐單位、國家網絡和信息安全通報中心優秀技術支持單位。他認為,信息化未來發展最大的障礙是對安全的顧慮,很多部門不敢去做,很大原因是基于安全因素考慮,伴隨著云技術大數據,都以云的方式提供,要讓用戶(政府企業)放心地擁抱大數據,就要提供可靠的安全保障。
如今,安恒科技在云計算安全、互聯網應用安全攻防、Web和數據庫安全防御和審計以及大數據安全分析等領域,在國內已獨具優勢,每年都推出一款創新產品,其中有款等級保護檢查工具箱現已成為公安部網警標配。美國著名網絡安全風險投資公司首次推出的2015年“全球網絡安全企業500強榜單”,國內僅四家上榜,安恒信息在列。
還身兼安恒首席CTO的范淵,自言需要不時左右腦切換思維,盡管現在他已經能收放自如的開始轉換角色,但心底里,更喜歡跟研究人員、技術骨干談產品,這或許是他骨子里就有的創業基因,現在他更期待哪天從CEO崗位上退下來,專職做CTO。