网络安全“布道者”——访在沪全国政协委员谈剑峰
2018年3月6日,正是全国“两会”召开期间。当天晚上10点半,记者的微信“叮”地响了,是在沪全国政协委员、上海众人网络安全技术有限公司董事长谈剑峰发来了一件提案——“关于加大我国网络信息安全产业投入的建议”。
关于网络安全“防火墙”的建言,他通过政协渠道,这些年来已提交了相关建言20多篇。按照谈剑峰的说法,征战网络疆场二十余载的经历,使他深深体会到,维护网络信息安全,除了做好本职工作之外,还需要站出来做“布道者”,让更多人了解防范信息安全隐患的必要性。
谈剑峰(右一)曾在多个场合强调,我国芯片、操作系统等核心软硬件产品绝大部分都依赖于进口,换言之,部分关键领域的安全防护仍依赖于国外产品,这不利于国家的信息安全,应当坚持使用自主知识产权的产品。在2018年全国两会期间,他提交了“关于加大我国网络信息安全产业投入的建议”提案。
网络安全创业源于网络游戏防盗
“我涉足网络安全领域,其实也是因为从小耳濡目染,兴趣使然。”谈剑峰说,出身军人家庭的他,因为父亲的工作关系,从小就有机会接触计算机,并对其产生了浓厚的兴趣。1994年,那时中国刚刚接入互联网,他就开始“触网”了。
1997年,互联网在中国已发展了三年时间,国内已有众多网络信息安全的爱好者。当时谈剑峰正在经营一家企业网吧,通过网络聊天,他结识了两位兴趣相投的同龄小伙伴,大家聊得非常投机,一拍即合,共同创立了中国首个民间网络信息安全组织——“绿色兵团”,旨在为安全迷们提供一个互相切磋交流的平台。后来,这个组织被称为“中国‘黑客’的黄埔军校”,在业内影响深远。由此,谈剑峰与网络安全结下了不解之缘。
之后,一款风靡全球的大型网络游戏,使他认识到网络信息安全的重要性,于是开始苦心钻研“防盗号”技术,从而踏入网络安全的高精尖领域。
2005年,美国暴雪公司发布的《魔兽世界》在中国火热开打,和无数“70后”“80后”一样,谈剑峰也一头扎入这虚拟游戏世界。在“作战”过程中,他发现,网络游戏盗号现象很严重,“战友们”经常打着打着就不见了踪影,不少团队伙伴被盗号,价值上万元的游戏装备瞬间蒸发。随着越来越多的玩家因蒙受损失而吐槽,他开始思考网游账号的安全问题。
当时,市面上用的身份认证安全产品是“U盾”。出于安全考虑,网吧U盘插口都是封住的。“我当时一直在想,有什么方法,可以比U盾更好用、更有效,更能保护账户安全?”谈剑峰说,他从这一想法出发,开始了自己的“密码”创业之路。
受国外“一次性密码器”的启发,谈剑峰看到了动态密码技术的应用前景,以及互联网安全产业潜在的巨大商机,如何开发一款既安全又便捷的账号密码保护产品,为国人的身份认证安全筑起一道防火墙,成了他创立公司的初衷。
2007年,怀着这个梦想,谈剑峰带着在游戏中结识的5位小伙伴,在张江集电港的一个民宅里创立了“众人科技”“众人”寓意众人拾柴火焰高,寄托着他对团队的信任与期望。
研发中国人自己的动态密码技术
回想创业经历,谈剑峰用四个字形容——“太难、太累”。
当时,我国对信息安全相关领域设有很高的准入门槛,对于涉及密码技术的领域,更是严格管控,而“众人科技”的产品,正好属于信息安全密码技术领域,可谓“攻坚”产品。
谈剑峰说,公司创业初期,动态密码技术在国内是空白,缺标准、缺规范。必须经过国家相关主管部门的层层评审和检测,集齐全部许可牌照才有机会进入市场。当时,尽管公司产品已经出来了,但是许可证拿不到,就意味着产品没办法卖出去。他们花了四年时间,终于取得所有相关机构的许可证。
“那四年,我们没有一分收入,几乎都是靠我每个月借钱维持公司运转,最苦的时候连续四个月发不出工资。在这期间,最让我欣慰的是团队里没有一个成员离开。”谈剑峰感慨地说,直到现在,他仍然很庆幸自己当初那种“一根筋”的坚持。
在拿到许可证之后,如何将产品推向市场,成为公司遇到的更大难题。“我们的首批产品主要用于金融机构,尤其是银行,但这一领域处于敏感地带,涉及国家和民众的财产安全问题。”起初,谈剑峰拿着公司的产品,跑了众多银行,无一例外都会被问到“你有没有应用的案例”,谁都不愿成为“第一个吃螃蟹的人”。
经过多次碰壁之后,机会终于降临。2011年年末,证监会对证券网上交易提出双因素认证的新要求,金融账户必须要经过双重认证。政策变化带来了新的市场需求,上海浦东新区的一家证券公司,给了“众人科技”第一笔订单。谈剑峰清楚地记得,对方只购买了1000枚密码器,和公司现在的销售规模相比,可以说是微不足道,但在当时,这不啻为一场“及时雨”,令人终生难忘、刻骨铭心。
谈剑峰说,创业给他的最大感受,是“必须面对无法想象的现实”,就是创业者永远不知道前进的路上还有怎样的困难在等待着他。如今,他仍然想对创业的年轻人说:当你选择要创业的时候,就应该想好,你的前面是一片刀山火海,背后是万丈悬崖。往前冲可能会烧得遍体鳞伤,但如果你能坚持走下去,或许还有成功的机会,若往后退则必死无疑。
“总之,认准了,就要义无反顾地坚持下去。这是我想给年轻创业者的忠告。”他说。
截至目前,谈剑峰已在信息安全产业打拼了十多年。从一开始面对国内技术空白、市场空白的大环境,他和团队一起克服重重困难,终于研发了中国人自己的动态密码技术,牵头制定了相关国家标准及检测标准,并首次被国际标准组织采用。
如今,他带领团队继续在技术上攻坚克难,并取得了新的突破,自主研发出了创新型密码技术——SOTP,该技术采用纯软件的形式,解决了移动设备中密钥安全存储的关键性问题,平衡了移动支付中安全与便捷的难题。这是“众人科技”自主研发的,拥有自主知识产权,能够在未来工业4.0、网络空间可信管理、大数据隐私保护等领域为国家快速部署网络空间主权提供底层战术保证,从而将信息安全之“门”的钥匙牢牢掌握在中国人自己手中。
结合自己多年的创业感悟,谈剑峰积极鼓励有志者在创业道路上奋斗、拼搏。他经常通过各种平台,和大家交流经验。近年来,他受沪上多家高校创业指导中心邀请,作为大学生创业导师,与大学生分享互联网时代创业的心得,指导大学生理性创业。
“对于新起步的创业者,我要说的是,先想好了、认准了,再义无反顾地往前冲。只有拥有自主核心技术、优秀人才队伍和国际化视野,才能有强大的生命力,才能在市场上跟别人竞争,才能为国家创造更长远的价值。唯有这样的创新模式,才能基业常青。”
2017年5月27日,他荣幸地作为全国6名青年企业家代表之一,在人民大会堂向党和国家领导人以及全国各地的青年企业家们作“全国年轻一代民营企业家理想信念”的报告。他说,国家对年轻一代民营企业家寄予了殷切的期望,自己有责任将这份正能量传递出去。
信息安全:从“守门人”到“布道者”
在谈剑峰看来,企业取得的成绩与认可,都来自社会。因此,企业家应该担负起责任,回馈社会。
近年来,电信诈骗、信息泄露等网络安全事件层出不穷,究其原因,有“道高一尺、魔高一丈”的较力,也有公众信息安全意识淡薄的因素。谈剑峰想尽力改变这一状况。
“我经常说,互联网发展不能成为沙漠之上的海市蜃楼,夯实稳固的地基才能建起万丈高楼,互联网的基石正是‘安全’。”谈剑峰说。多年来,他一直坚信,自己所从事的行业不是“互联网的附属品”,作为一名网络信息安全的“守门人”,他有责任从幕后站出来,让更多人知道网络信息安全的重要性。为此,他甘愿成为信息安全的“布道者”,通过一次又一次的现身说法,让公众了解到,网络信息安全与每个人息息相关。
作为上海信息安全行业协会会长,谈剑峰虽然本职工作繁忙,但他仍然见缝插针挤出时间,参加各类社会组织、高校举办的讲座,对网络安全问题提出专业见解及防范措施,为社会大众普及网络信息安全知识,将安全经验传给身边每一个人,以便提升大家的防患意识。
2016年8月,他参加了上海现代服务业联合会信息中心主办的“2016年联合会信息员培训课第五讲——网络与信息安全”,并作主题演讲。他说,网络新兴技术加大了安全问题,“黑客”的肆虐猖獗,让互联网这个虚拟世界找不到任何安全的角落。信息安全没有绝对的安全,要靠增强全民安全意识。他还给大家提供了几条颇有价值的建议,如有条件的话,使用两台手机,一台不上网一台上网,用不上网的打电话发短信;不同账号使用不同密码;银行卡被盗刷应尽快冻结卡片,防止损失继续扩大;谨慎使用公共场合的wifi热点。
在担任政协委员期间,谈剑峰更是不忘履行信息安全“布道者”的职责,他或将感想汇聚成为建言,或与各级领导面对面交流,积极为行业发声,为国家网络信息安全献计献策。
在他看来,随着社会进入智能科技时代,网络信息安全已是各国重大战略性议题,正如“没有网络安全就没有国家安全,没有信息化就没有现代化”,在整治网络空间、筑起安全堤坝的过程中,必定会存在不少问题。多年来,谈剑峰通过政协渠道,先后提交了20多件有关网络信息安全建设的提案,并获得有关部门认可。
2017年1月,他代表浦东新区政协在上海市政协十二届五次会议上作题为《聚焦信息安全,为互联网经济发展保驾护航》的大会发言,就互联网信息安全困局提出了“加紧制定《网络信息安全实施细则》和《个人信息管理条例》”“民营互联网公司落实等级保护制度”“强化对重点互联网企业安全治理”等建议。同月,他在浦东新区政协全会上作题为《坚守底线,防范互联网金融风险》的发言,成为2017年浦东新区政协9个重点督办提案之一。
在2018年全国“两会”期间,经过深思熟虑,他提交了“关于加大我国网络信息安全产业投入的建议”提案。之前他曾在多个场合强调,我国芯片操作系统等核心软硬件产品绝大部分都依赖于进口,换言之,部分关键领域的安全防护仍依赖于国外产品,这不利于国家的信息安全,应当坚持使用自主知识产权的产品。此次,他梳理了过去自己的思考和探索,立足更高层面,提出了这一建议。
在他看来,近年来围绕网络空间“第五疆域”的大国博弈,已进入到白热化阶段,网络安全风险日益凸显。在大国博弈中,一些发达国家如美国大力发展网络安全产业,其整体战略层次清晰,产业创新能力和聚合能力均较强,这些对于我国都有一定的借鉴价值。
“我国网络安全投入占信息化总体投资比例非常低,2017年有研究指出,中国相应水平只有1.04%。”谈剑峰称,电子政务系统应率先增加网络安全投入,多方面促进产业发展,及早形成正向外部性效应。
他提出,要从战略层面进行网络安全的体系化设计和层次化设计,制定积极的网络安全产业发展政策,实行主动纵向的产业政策;同时,在政府及国有企业采购中增加网络安全产品和服务采购比例,提振产业空间。他说,要从国家安全角度出发,将网络安全产业定义为战略性新兴产业,落实包含资源配置导向的网络安全产业的结构政策,支持和吸引更多有志于网络安全的企业和从业人员进入该领域,研发新技术,形成新思维。
“未来,我还会继续以一名网络信息安全的‘布道者’身份,积极履行政协委员的职责,为国家网络信息安全建设贡献绵薄之力。”他说。
当年,谈剑峰的游戏人物ID名叫“银龙”。如今,上网搜索百度百科“银龙”,可以看到如下字样:魔兽世界中国服务器7区安戈洛部落猎人,第一个到达70级的玩家,总计用时23.5小时,刷新60至70级28小时的世界纪录,成为中国魔兽世界70级第一人。在虚拟游戏世界中闯出一番天地的谈剑峰,盼望在更为广阔的网络安全世界实现更多新的作为。