「看見新力量」欄目由阿里云創(chuàng)新中心全新出品,挖掘創(chuàng)業(yè)者和企業(yè)創(chuàng)新背后的故事,以訪談、直播等形式,多視角、多緯度進(jìn)行價(jià)值報(bào)道,讓你聽到創(chuàng)業(yè)者的真實(shí)聲音,看見科技創(chuàng)新的力量。
物聯(lián)網(wǎng),Internet of things,即“萬(wàn)物互聯(lián)”。目前,物聯(lián)網(wǎng)通過(guò)智能感知、識(shí)別技術(shù)與普適計(jì)算等通信感知技術(shù),廣泛應(yīng)用于網(wǎng)絡(luò)融合中,被稱為繼計(jì)算機(jī)、互聯(lián)網(wǎng)之后世界信息產(chǎn)業(yè)發(fā)展的第三次浪潮。伴隨物聯(lián)網(wǎng)應(yīng)用日漸走進(jìn)社會(huì)生活,其安全問(wèn)題越來(lái)越引起人們關(guān)注。
《看見新力量》采訪了2021阿里巴巴諸神之戰(zhàn)全球挑戰(zhàn)賽東北賽區(qū)總決賽三等獎(jiǎng)獲得者——吉林省信睿網(wǎng)絡(luò)信息安全有限公司創(chuàng)始人崔洪權(quán),一起了解物聯(lián)網(wǎng)安全領(lǐng)域的創(chuàng)新。
吉林省信睿網(wǎng)絡(luò)信息安全有限公司創(chuàng)始人崔洪權(quán)
傳統(tǒng)的網(wǎng)絡(luò)安全問(wèn)題人們并不陌生,諸如信息泄露、賬號(hào)密碼流失一類新聞屢屢見諸媒體,而公眾并未充分了解物聯(lián)網(wǎng)安全問(wèn)題存在更大隱患。崔洪權(quán)先生表示,智能攝像頭是物聯(lián)網(wǎng)安全最典型的案例,“攝像頭安全是物聯(lián)網(wǎng)問(wèn)題之一,黑客一旦侵入家用攝像頭內(nèi),就可以實(shí)時(shí)監(jiān)控你家里的一舉一動(dòng),赤裸裸演變成現(xiàn)場(chǎng)直播?!边@樣的危險(xiǎn),同樣來(lái)自目前正流行的智能音響等產(chǎn)品,“目前國(guó)外產(chǎn)品也已爆出漏洞,黑客可以監(jiān)控你所有的談話。”
如果再把范圍放大,與物聯(lián)網(wǎng)相關(guān)的智慧農(nóng)場(chǎng)、智慧城市、智慧社區(qū)、智慧家居、智慧工業(yè)、車聯(lián)網(wǎng)等場(chǎng)景,全都在黑客惡意攻擊“射程”內(nèi)。比如“智慧信號(hào)燈,跟傳統(tǒng)信號(hào)燈有所不同,它將互聯(lián)網(wǎng)數(shù)據(jù)與交通信號(hào)控制系統(tǒng)直接互聯(lián),一旦被惡意攻擊,那城市交通就會(huì)癱瘓”。崔洪權(quán)對(duì)此很擔(dān)心,“這些關(guān)鍵基礎(chǔ)設(shè)施一旦受到攻擊,危害不敢想象?!?/p>
崔洪權(quán)及吉林省信睿網(wǎng)絡(luò)團(tuán)隊(duì),所做的是通過(guò)技術(shù)手段,將上述應(yīng)用場(chǎng)景為研究對(duì)象,去防范無(wú)孔不入的物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)。并與各大高校、科研機(jī)構(gòu)、政府、企業(yè)均建立了良好合作關(guān)系,將互聯(lián)網(wǎng)、物聯(lián)網(wǎng)安全、代碼審計(jì)、滲透測(cè)試、安全加固、網(wǎng)絡(luò)信息安全培訓(xùn)等作為核心業(yè)務(wù)與發(fā)展方向。
憑借多年積累和苦心研發(fā),目前的吉林信睿網(wǎng)絡(luò)能為高校、運(yùn)營(yíng)商、政府(公安)、企業(yè),提供最前沿的符合國(guó)際水準(zhǔn)的物聯(lián)網(wǎng)安全解決方案。其中,國(guó)內(nèi)首款“物聯(lián)網(wǎng)安全攻防系統(tǒng)”,是團(tuán)隊(duì)歷時(shí)2年重點(diǎn)打造的拳頭產(chǎn)品,主要針對(duì)高校培養(yǎng)安全人才的應(yīng)用場(chǎng)景。它的正式推出,將成功破解國(guó)家急需物聯(lián)網(wǎng)安全人才的問(wèn)題!
吉林省信睿網(wǎng)絡(luò)有限公司成立于2018年底,發(fā)展三載有余,但這家初創(chuàng)公司卻有著極致理想,誓做物聯(lián)網(wǎng)安全領(lǐng)域的佼佼者。崔洪權(quán)說(shuō)道: “公司定位于專注物聯(lián)網(wǎng)安全,努力做行業(yè)的領(lǐng)頭羊,比如說(shuō)網(wǎng)絡(luò)消費(fèi)就會(huì)想到淘寶,說(shuō)移動(dòng)支付就想到支付寶,那么說(shuō)物聯(lián)網(wǎng)安全,就一定要想到信睿?!?
信睿的底氣從何而來(lái)?通過(guò)創(chuàng)始人崔洪權(quán)介紹,信睿的團(tuán)隊(duì)對(duì)物聯(lián)網(wǎng)安全細(xì)分領(lǐng)域的足夠?qū)W?,也具備“?chuàng)新力”這一優(yōu)秀特質(zhì),他表示:“目前信睿做的都是行業(yè)從0到1的事,研發(fā)的產(chǎn)品現(xiàn)在市面上根本找不到,全部為原創(chuàng)。公司始終都堅(jiān)守研發(fā)是公司的核心競(jìng)爭(zhēng)力,創(chuàng)新是團(tuán)隊(duì)最獨(dú)有的特性這一理念?!?/p>
而信睿更大的背書還來(lái)自“頭雁”崔洪權(quán)本人,他是資深網(wǎng)絡(luò)安全專家,擁有國(guó)家發(fā)明專利。創(chuàng)業(yè)前有著10余年網(wǎng)絡(luò)安全、物聯(lián)網(wǎng)安全實(shí)操實(shí)戰(zhàn)經(jīng)驗(yàn),并在國(guó)外學(xué)習(xí)過(guò)安全技術(shù)、安全管理,曾親自或指導(dǎo)隊(duì)伍參加CTF等國(guó)際安全領(lǐng)域賽事,多次斬獲行業(yè)大獎(jiǎng)。并于吉林大學(xué)、東北師大等高校任職授課,他本人不但有著非常完備和成熟的理論體系,并且對(duì)于行業(yè)更是保持著長(zhǎng)期觀察,對(duì)安全趨勢(shì)判斷非常精準(zhǔn)。
“我創(chuàng)業(yè)是為了一種情懷,想用10年積累的技術(shù),對(duì)行業(yè)略做微薄貢獻(xiàn),也希望可以培養(yǎng)更多人才,保障物聯(lián)網(wǎng)的安全使用”,崔洪權(quán)先生預(yù)測(cè)到,物聯(lián)網(wǎng)產(chǎn)業(yè)2023年將進(jìn)入爆發(fā)期,相伴而來(lái)的安全問(wèn)題將快速上升,作為信息安全從業(yè)者,一定要保持足夠的警惕!
今年10月,2021阿里巴巴諸神之戰(zhàn)全球挑戰(zhàn)賽,在長(zhǎng)春舉行東北賽區(qū)總決賽,吉林省信睿網(wǎng)絡(luò)——物聯(lián)網(wǎng)安全攻防系統(tǒng)榮獲三等獎(jiǎng)。崔洪權(quán)先生覺得這次獲獎(jiǎng)是創(chuàng)業(yè)以來(lái)最快樂(lè)時(shí)刻之一,“那是整個(gè)行業(yè)對(duì)我們的一個(gè)肯定和認(rèn)可,也更加堅(jiān)信大家所堅(jiān)持的路沒(méi)有錯(cuò)?!?/p>
與會(huì)專家紛紛點(diǎn)贊信睿,并向崔洪權(quán)致賀,認(rèn)為參賽項(xiàng)目有效解決了行業(yè)痛點(diǎn),是應(yīng)對(duì)物聯(lián)網(wǎng)安全人才嚴(yán)重不足、新興學(xué)科師資隊(duì)伍缺乏的問(wèn)題的理想解決方案。
崔洪權(quán)先生表示,目前利用高校優(yōu)勢(shì),向社會(huì)輸送大批安全人才,是應(yīng)對(duì)物聯(lián)網(wǎng)安全問(wèn)題最有效的路徑,但高校自身也存在諸多困難,需要外部提供相應(yīng)支持。比如,在高校物聯(lián)網(wǎng)安全教學(xué)的實(shí)踐操作中,需要采購(gòu)大量的物聯(lián)網(wǎng)設(shè)備,這是一項(xiàng)不菲的開銷。老師稱“一個(gè)班級(jí)40名學(xué)生,要研究路由器,就要買40個(gè)路由器,這還僅僅是針對(duì)某個(gè)品牌一個(gè)型號(hào)的路由器,如果要購(gòu)買各類物聯(lián)網(wǎng)應(yīng)用硬件,那種類更繁多、數(shù)量更龐大。”
面對(duì)這一難題,信睿網(wǎng)絡(luò)卻另辟蹊徑,采用“虛擬化”的做法,即虛擬化所有物聯(lián)網(wǎng)產(chǎn)品和設(shè)備,“本靶場(chǎng)結(jié)合實(shí)際漏洞模擬真實(shí)的物聯(lián)網(wǎng)設(shè)備,在沒(méi)有硬件情況下,通過(guò)平臺(tái)實(shí)現(xiàn)物聯(lián)網(wǎng)設(shè)備的一些使用功能,滿足對(duì)其進(jìn)行漏洞的挖掘、漏洞的研究和學(xué)習(xí)的需要。”
而信睿的技術(shù)團(tuán)隊(duì)會(huì)緊跟最新漏洞情報(bào),針對(duì)0day、1day、Nday進(jìn)行深入分析,并轉(zhuǎn)化為漏洞靶場(chǎng),保證教學(xué)與行業(yè)同步,本系統(tǒng)也可結(jié)合智慧城市、智慧農(nóng)業(yè)、智能家居沙盤進(jìn)行聯(lián)動(dòng),展示物聯(lián)網(wǎng)面臨的安全問(wèn)題。
另外,針對(duì)市面上的課程主要針對(duì)PC、Android端,信睿網(wǎng)絡(luò)根據(jù)高校教學(xué)要求,自主研發(fā)了全網(wǎng)首套成體系的物聯(lián)網(wǎng)課程,并錄制初級(jí)、中級(jí)兩套物聯(lián)網(wǎng)安全視頻課程,覆蓋硬件、協(xié)議、固件部件、云端、APP五個(gè)層面。目前,視頻課程和虛擬環(huán)境全部搭載在自研的物聯(lián)網(wǎng)攻防系統(tǒng)平臺(tái)上,滿足高校教學(xué)使用。
崔洪權(quán)先生還親自編寫物聯(lián)網(wǎng)安全教材,2022年將出版。這套教材更偏重實(shí)戰(zhàn),改變現(xiàn)存教材偏理論性的現(xiàn)狀,教材可搭配物聯(lián)網(wǎng)攻防系統(tǒng)使用。他本人希望通過(guò)這些努力,用實(shí)際行動(dòng)助力高校培養(yǎng)人才,對(duì)物聯(lián)網(wǎng)安全產(chǎn)業(yè)起到良好的推動(dòng)作用。
“團(tuán)隊(duì)都是95后,很年輕也富有創(chuàng)造力,有什么問(wèn)題,我們?cè)谝黄鹩懻摚槍?duì)項(xiàng)目確定思路后,大家進(jìn)行表決?!碧岬阶约旱膱F(tuán)隊(duì),崔洪權(quán)非常自豪,覺得他們一向能征慣戰(zhàn)?!肮緢F(tuán)隊(duì)%80都是技術(shù)人員,而且都是多面手,不止是傳統(tǒng)的研發(fā)崗,還要懂攻懂防,可以做這一整套的產(chǎn)品?!薄?5后團(tuán)隊(duì)”對(duì)吉林信睿網(wǎng)絡(luò)的產(chǎn)品研發(fā)、搶占市場(chǎng)功不可沒(méi),也是崔洪權(quán)實(shí)現(xiàn)“做物聯(lián)網(wǎng)安全行業(yè)領(lǐng)頭羊”目標(biāo)的資本。他們?cè)诶щy中前進(jìn),久經(jīng)磨礪。
創(chuàng)業(yè)初期,羽翼未豐的吉林省信睿網(wǎng)絡(luò)面對(duì)的困難數(shù)不勝數(shù)。除了人員、房租、水電等帶來(lái)的資金負(fù)荷以外,還面臨著“招人難”、“拿項(xiàng)目難”?!罢腥穗y”是因?yàn)槟壳叭速Y市場(chǎng)的物聯(lián)網(wǎng)安全人才較少,而“拿項(xiàng)目難”,則是因?yàn)樾」緵](méi)有雄厚的品牌影響力,易導(dǎo)致客戶不信任。對(duì)于這類難題,崔洪權(quán)先生說(shuō):“我們拿到一個(gè)項(xiàng)目就是干,讓客戶覺得服務(wù)是有保障的,慢慢地口碑也有了,后來(lái)老客戶不斷介紹新客戶,現(xiàn)在我們也是越來(lái)越好?!?/p>
而信睿網(wǎng)絡(luò)最引以為傲的便是他們的核心競(jìng)爭(zhēng)力“創(chuàng)新”,這“創(chuàng)新力”的提升是團(tuán)隊(duì)研發(fā)探索過(guò)程中付出了很多代價(jià)才換來(lái)的?!拔覀?cè)谧?到1,想做一款產(chǎn)品,可市面上根本沒(méi)有可參考的資料,只能自己一步步踩坑,一款產(chǎn)品的研發(fā)和不斷打磨,就需要投入比別人更長(zhǎng)的時(shí)間?!贝藓闄?quán)先生還提到,從技術(shù)人的單一思維向商業(yè)思維進(jìn)行轉(zhuǎn)換,這個(gè)過(guò)渡期對(duì)自己也比較艱難。哪怕合同的簽訂,創(chuàng)業(yè)初期他都不是很懂,有一個(gè)項(xiàng)目就差點(diǎn)因?yàn)楹贤瑔?wèn)題而拿不到回款。
種種的困難,讓團(tuán)隊(duì)幾次都走到解散邊緣。有一次讓崔洪權(quán)先生印象最深,為了完成一個(gè)“必須得接”的項(xiàng)目,團(tuán)隊(duì)奮戰(zhàn)了兩晝夜,熬夜時(shí)實(shí)在困得受不了時(shí),大家就輪流在躺椅上瞇一會(huì)兒。項(xiàng)目只給兩天時(shí)間,為什么“必須得接”?因?yàn)楣举Y金鏈下個(gè)月面臨斷裂,“創(chuàng)業(yè)的前提是活著”,崔洪權(quán)先生從此深刻理解了這句話,他也非常感恩能與自己并肩作戰(zhàn)的團(tuán)隊(duì),“無(wú)論遇到什么困難,團(tuán)隊(duì)風(fēng)風(fēng)雨雨一起走過(guò),特別感謝團(tuán)隊(duì),一直相信我,陪我走到現(xiàn)在,希望未來(lái)的路一直并肩走下去。”
現(xiàn)在的吉林省信睿網(wǎng)絡(luò)公司,可謂是風(fēng)雨之后見彩虹,產(chǎn)品不斷得到市場(chǎng)接受,服務(wù)不斷得到客戶認(rèn)可。為了實(shí)現(xiàn)“把整個(gè)行業(yè)生態(tài)帶起來(lái)”的創(chuàng)業(yè)初衷,公司還連續(xù)幾年自費(fèi)舉辦“信睿網(wǎng)絡(luò)安全沙龍”,在當(dāng)?shù)匦纬奢^大行業(yè)影響力,隨之信睿的品牌力也日益凸顯。
對(duì)公司的這些新變化,崔洪權(quán)非常高興,“業(yè)內(nèi)都知道有家公司對(duì)物聯(lián)網(wǎng)安全這一塊很專注,叫信睿,還知道我們參加過(guò)什么大賽,拿過(guò)什么大獎(jiǎng),我當(dāng)然也很自豪?!?/p>
崔洪權(quán)先生十分感謝幫助過(guò)吉林信睿網(wǎng)絡(luò)的朋友們,比如所入駐的阿里云創(chuàng)新中心,在工商、稅務(wù)、法律、政策、資金等方方面面,給予他們大力支持。有了這些支持,吉林信??梢詫⒏鄷r(shí)間和精力,投放在產(chǎn)品研發(fā)和核心業(yè)務(wù)上。
對(duì)于新晉創(chuàng)業(yè)者,崔洪權(quán)也樂(lè)于分享經(jīng)驗(yàn):首先,創(chuàng)業(yè)是一條很艱難的路,做之前要判斷自己是否適合創(chuàng)業(yè),能否承受創(chuàng)業(yè)過(guò)程中的巨大壓力;同時(shí),要具備創(chuàng)業(yè)的信念和持之以恒的毅力;并且,要選擇好自己的賽道,規(guī)劃好未來(lái)公司是否借助資本來(lái)發(fā)展;如果是創(chuàng)業(yè)的小白,可以依托阿里云創(chuàng)新中心這樣的專業(yè)孵化器,可以規(guī)避掉創(chuàng)業(yè)初期的“很多坑”。
從大學(xué)開始,崔洪權(quán)就一直致力于國(guó)家信息安全領(lǐng)域的發(fā)展。他說(shuō)自己是個(gè)“不甘于平庸的人”,做技術(shù)時(shí)就一直在嘗試,不斷進(jìn)行突破。現(xiàn)在經(jīng)營(yíng)企業(yè),也希望有新的追求,公司一定要以實(shí)現(xiàn)社會(huì)價(jià)值為前提。
期待物聯(lián)網(wǎng)能在未來(lái)數(shù)字化生活中更加精彩,也期待信睿網(wǎng)絡(luò)能推動(dòng)整個(gè)物聯(lián)網(wǎng)安全行業(yè)的發(fā)展,正如他們的使命:專注物聯(lián)網(wǎng)安全,讓人們生活得更加安心!
(完)