谈剑峰:信息安全核心技术必须掌握在国人手中

  上海众人网络安全技术有限公司创始人谈剑峰

毕业于军校,做过老师,历任国企老总和美国上市公司中国区副总裁,曾是国内著名网络安全组织的创始人之一,还是网络游戏中的传奇玩家。眼前的谈剑峰儒雅而文质彬彬,很容易被打上“IT技术男”的标签。他所从事的网络信息安全领域,需要高端技术,而且必须是属于自己的核心技术。按照他的话来说,从事行业的特殊性决定了他不能随波逐流,自主研发核心技术代替业已打入中国国门的国外技术,这是他正在做并一直努力要做的事。

眼下,他的努力已有所收获。谈剑峰率领上海众人网络安全技术有限公司(下称“众人科技”)最新研发的移动互联网创新密码技术SOTP(Super One-time Password),能有效解决快速发展的移动支付中安全与便捷的平衡问题,不仅填补了国内空白,也填补了国际上该领域的空白,这使谈剑峰成为我国在网络安全身份认证领域的第一人。

今年年初,上海市委书记韩正邀请8位上海市民营企业家代表到市委座谈,听取他们对上海科创中心建设和经济社会发展的建议,谈剑峰正是其中之一。在现场,他提出,“互联网+”不能成为沙漠上的海市蜃楼,需要从具有核心技术的产业中寻求融合发展之路,而基石正是安全。

动态密码国产化首家企业

1994年,互联网进入中国伊始,谈剑峰就开始接触网络。

1997年,他和另外两位成员一起创建了“绿色兵团”,这个组织后来被称为“中国黑客界的黄埔军校”,可见其影响力。

随后,他创办过网站,不久便被一家美国公司收购。再后来,他去香港做投行。2006年回到上海,他给自己放了一年假,做起了网游《魔兽世界》的玩家。谈剑峰表示,“最风光时成了世界60-70升级第一人(玩家名:银龙),那一周全球所有的游戏网站头条都是我们团队。”

玩《魔兽世界》需要组织团队,在这个过程中,谈剑峰的不少团队伙伴被盗号,价值上万元的装备瞬间蒸发。做技术出身的他,开始思考网游账号的安全问题:“账号+静态密码”的安全级别太低,随便一个木马就能轻松盗取。放眼当时的中国,绝大多数网民都和网游玩家一样,存在被盗号的风险。

经过一番摸索,谈剑峰最终认定,用动态密码技术相对来说最安全、最方便。而那时这个领域还没有中国产品,谈剑峰开始又一次创业。

由众人科技自主研发的多因素动态密码,是一把运用“时间+挑战因子”的网络钥匙,即通过认证事件的不同,加上实时产生的即时密码结果,来提高网络认证的安全性。

终于,在2009年初,众人科技拿到了国家密码管理局动态口令类产品资质企业的第一张许可证。如今,他们的“iKEY”产品已被国家相关机构认定为“填补国内空白,国际先进水平”。

与国外基于单一时间因子的动态密码口令相比,众人科技的密码技术像一把双重保险,根据国内消费现状和市场环境而做出了优化和改良,能防止用户密码被“钓鱼”,达到了金融系统风控的高要求,也成为首个被国际采用的认证技术和标准。

作为动态密码国产化的第一家企业,谈剑峰率领众人科技还牵头制定了该领域的国家标准和相关行业标准,在完善网络安全标准方面扮演了重要的角色。

谈剑峰告诉记者,公司启动了全员股权激励计划。对于公司而言,每一位员工的创新力、执行力、主动性、使命感是公司取得成功的关键因素。希望大家与公司共同成长、共赴未来、共享收益。他要将公司打造成大家的“众人”科技。而现如今,众人科技已俨然成为行业的标杆企业,其研发的身份认证技术也已被金融、电信、航空、医疗、教育和公安等各行业和系统广泛应用。

SOTP技术有望下半年上线

采访谈剑峰之时,恰巧他正在为赴德国参加全球最大规模的ICT(Information Communications Technology,信息与通信技术)科技展做准备。“这次是我们的技术和产品第一次走出国门,我想借此机会,让国外企业了解中国在信息安全领域的技术水平。同时,我也抱着学习的心态,去了解国际上的最新科技,提高公司未来的价值和竞争力,为公司今后的发展开拓视野。” 谈剑峰告诉记者。

据估计,在通过国家相关单位的最后审批后,众人科技研发的SOTP技术将有望于今年下半年全面上线。

当前移动互联网的安全需求对以往基于PKI(Public Key Infrastructure,公钥基础设施)的密码技术提出了挑战,无卡去介质化必将成为发展趋势。SOTP技术创新地实现了密钥与算法的融合,在无需增加硬件SE的前提下,采用软件方式解决了移动设备中存储密钥的关键性问题。同时基于“一人一密”+“一次一密”的安全特性,保护了移动互联网用户的身份认证安全、个人信息安全以及应用数据安全,并实现了云端统一化认证。

“我相信未来是去介质的时代,不只是移动支付,还会是无卡支付。”谈剑峰表示,“如果哪一天我们不需要银行卡了,网络支付变成了虚拟动态卡号,这样的场景是否比传统的绑定银行卡号更为安全?”

长期以来,我国IT业基本没有核心技术的留存,仍处在“商业模式+人口红利”的互联网经济发展的初级阶段。随着消费互联网向产业互联网的不断演变,必须要从具有核心技术的产业中寻求融合发展。

谈剑峰对中国信息安全市场充满信心,他向记者表示,“作为信息安全领域的一员,我对于信息安全领域得到国家的重视而深感鼓舞。众人科技从创业就坚持自主研发,坚持国产化道路。在不久的将来,我们会看到行业发展的新光芒。其实任何事,只要是选对方向,坚持走下去,就一定会成功。坚持自主可控方针,坚持自主创新,坚持信息安全领域里的核心技术和产品掌握在中国人自己的手中,就一定能在信息安全领域占有一席之地并领跑行业,坚持必有所回报。”

身为上海市信息安全行业协会会长和“中国最具影响力的信息安全十大领军人物”及“上海十大杰出青年”,谈剑峰时刻关心中国信息安全发展。他说,网络安全关乎国计民生,更关乎一个国家的安全,要想保证国家的网络安全,就一定要有自己的核心技术。同时,对于我国网络安全面临的难题,谈剑峰表示,网民快速增长,而我国网络安全专业人才缺口仍然很大;网络信息安全技术只能起到辅助作用,而真正的治本之方就是要唤起民众对自身信息安全的保护意识。 

本文转自d1net(转载)

时间: 2024-10-26 18:48:22

谈剑峰:信息安全核心技术必须掌握在国人手中的相关文章

互联网站长大会:潘剑峰称要靠淘宝找位置

4月3日,2010山东(青岛)互联网站长大会在青岛大学举行,本次大会以"探讨地方网站运营经验 分享电子商务经营之道"为主题,作为大会根本原则和指导思想,邀请多名互联网资深专家为众多站长分析互联网的现在与未来,深入探讨地方垂直行业网站的运营经验,电子商务网站如何经营等话题. 值得关注的是,就在大会举行的前一天,国家工商行政管理总局研究起草的<网络商品交易及有关服务行为管理暂行办法(征求 意见稿)>,开始向社会公开征求意见.在大会有关<电子商务网站机遇与展望>这一主

毛剑峰:三亚探路森林旅游

浙商毛剑峰投资的亚龙湾热带天堂森林公园,是三亚第一个森林公园. 国家开发银行也看好海南的森林游前景,毛剑峰很轻松地获得了3亿元贷款. 本刊记者 龚艳 那满眼绿得滴翠的雨林,那一开窗便触手可及的山石和枝叶,那享不尽的富含氧离子的清新空气,让你回归了自然:夜随虫鸣入眠,早闻鸟啼而醒,让你的心归于了宁静:在绿色的簇拥下,登上观景台,整个三亚亚龙湾尽收眼底.那碧蓝的海.银白的沙滩,那幢幢别墅楼群.果岭分明的高尔夫球场,刹那间,感觉都是你的:仰望湛蓝的天,此刻,你与天是如此接近.这不是在梦中.在亚龙湾热带

【先锋】七牛云存储:三年磨一剑及背后核心技术解析

谈及七牛的定位,七牛云存储CTO韩拓表示当下IssS和PaaS的边界已经模糊化,客户变得更加理性,他们更加关注云存储产品带给他们的实际价值. 在这样的市场态势下,七牛以数据为自己的核心价值,并围绕数据这个主题为企业提供丰富的周边功能,如上传下载CDN加速.数据处理.分析.自定义计算平台等业务. 从2011年成立以来,七牛目前累计拥有15万企业和开发者客户,而谈到七牛的优势,他表示对业务的专注.雄厚的技术实力.独特的产品风格以及良好的服务意识是七牛成功的关键.七牛目前的100多名员工中,技术岗位占

浅谈保险业的信息安全

当前世界经济正在从工业经济逐步过渡到知识经济,日新月异的网络技术无疑是这一转变的重要推动力之一,网络已经对全球经济和社会生活产生了不可逆转的影响.但无可否认的是,由于网络的开放性和计算机操作系统的不完善性带来技术应用的负面效应,计算机网络也成为网上信息安全隐患不断孳生的温床.网络信息安全问题的表现形式主要有计算机病毒(Computer Virus).黑客攻击(Hackers Attack).信息混乱(Information Disorder)和信息污染(Information Pollution

信息安全成为两会热点 多管齐下才能保驾护航

作为民意诉求的集中地,两会的每个提案.议案.建议都是身边事,紧紧联系着民生.信息安全问题依然是今年两会上的热议话题.在十二届全国人大五次会议的新闻发布会上,全国人大常委会委员傅莹就直指,互联网的发展以及大数据时代的到来,确实大大地方便了人们的生活,但同时也对保护个人信息提出了严峻的挑战.中国是互联网大国,我们可能面对的情况.形势甚至是挑战更加严峻也更加复杂. 信息安全引热议 无论是全国人大会议上,还是各个地方的讨论中,代表们都对信息安全给予极大的关注.信息安全成为两会热点议题的背后,是网络技术对

保护手机隐私最关键是提高全民信息安全意识

随着智能手机功能不断拓展,个人信息安全和手机的关系越来越密切.通过手机和手机程序发生的信息采集和泄露问题也更引人关注.人们是否采取了很好的方法保护手机信息安全? 上周,中国青年报社会调查中心通过问卷网,对2001人进行的调查显示,在各种手机信息安全保护方法中,受访者最普遍采用的方法是安装安全防护软件(61.4%)和设置开机密码(53.6%).使用其他保护手机信息安全的方法,比如定期杀毒(49.4%).注意App来源(48.1%).不随意点击来源不明的链接(47.2%),受访者均未过半. 专家:设

3.15来了,你的个人数据安全情况如何?

二月末,百度移动搜索和亚马逊服务器先后出现故障,造成短时间内访问瘫痪.岁末年初,京东被曝出12G数据外泄,其中包括用户的用户名.密码.邮箱.电话号码等多维度信息.再往前追溯,2016年已发生多起物联网安全案例,无论是历史最大规模的DDos攻击,还是25000台监控被用来组成僵尸网络事件. 在我们的生活全方位"触网",个人信息安全难以保障时,围绕个人信息数据形成的黑色产业链却"悄无声息"地运营着. 2015年央视3.15晚会就曾曝光手机实名制形同虚设,运营商成为诈骗电

看雪学院将举办《安全开发者峰会》,有这11个安全议题

报道的国内的特大侵犯公民个人信息案,某部委医疗服务信息系统遭"黑客"入侵,超过7亿条公民信息遭泄露,还是美国信用评估机构遭黑客入侵,泄露半数美国消费者重要信息,比如姓名.出生日期.家庭地址.社会安全号 SSN.驾驶执照 ID.信用卡信息-- 安全问题已不容忽视,对企业负责人或研发人员而言,安全事故频发无疑是一场灾难.而解决安全问题的根本在于做到安全开发.安全设计应在一开始就作为项目开发的一部分来考虑,列入项目计划和开发成本中,并在保护强度.成本.易用性之间进行折衷考虑,选择一个合适的平

黑客离我们有多近?

你可能会在这里中招: ·ATM机刷卡时注意卡槽是否安装了读卡器,小心键盘异样和简陋的摄像头. ·对于弹出的支付窗口要留神,若让你输入账户等敏感信息,小心它是钓鱼网页. ·避免木马.病毒最有效的方法是避开高风险网站,另外小心免费电影及软件. ·搜索App的时候,注意它们的名字,一个迷糊就会让你的手机中毒,尽量选择安全性高的平台. ·别点开垃圾短信,尽管它们可能看起来挺靠谱,里面的连接就是陷阱的第一步. ·拉卡拉设备没有专人24小时防护,所以极易被安装侧录设备. ·若扫入病毒的二维码,手机就会遭殃.