网络安全的忠诚卫士

——记全国政协委员、上海众人科技集团董事长谈剑峰

2021年08月20日12:38来源:中华工商时报
  在大力推进数字化经济发展、鼓励大数据引用和创新的过程中,要慎重考虑数据的分类分级,尤其是针对带有个人生物特征、有关公民群体特征的医疗健康数据等唯一性、不可再生的关键数据,必须有效管控,以预防社会风险,确保国家安全。——题记

  (本报记者 杨联民)出身于军人世家的谈剑峰,儿时受父辈影响就有上战场“保家卫国”的梦想。从解放军信息工程学院转业后,适逢互联网进入我国,面对移动互联网、大数据、云计算、人工智能等新一代信息技术快速发展,特别是应用场景下暴露出越来越多的网络安全风险,谈剑峰“保家卫国”激情再次被点燃。2007年,谈剑峰与5位小伙伴开始了“密码”创业之路,初衷是保护个人账号安全。
  十几年来,谈剑峰和他的团队先后研发出了可以在动态密码中使用的安全芯片和产品;自主研发出第二代挑战型动态密码产品等系列产品,成为首个被国际采用认证技术和标准;自主研发出创新性密码体制——软加密技术再次填补国内空白,获得多项发明专利,成为国内信息安全关键细分领域——身份认证的领航企业,申报国家发明专利近两百项,国内动态密码市场占有率超过60%。
  作为全国政协委员,谈剑峰还结合自己的专业,紧紧围绕“国家网络安全”主题积极参政议政,成为国家网络安全的一名卫士,圆了自己“保家卫国”的梦想。
谈剑锋与员工分享公司产品的特点与优势
 
  创业:瞄准账号密码保护
 
  谈剑峰上小学时就是计算机爱好者,并显露出一定的天赋。小学四年级,他就编出一个通讯录软件,只要输入名字就能显示电话号码。
  谈起创业,谈剑峰说,我的创业与“密码”相关,创业契机源于打网游。2005年,他在网游《魔兽世界》“厮杀”中发现常有队友被盗号,萌发了把账号密码保护起来的念头。2007年,谈剑峰与游戏里认识的5个小伙伴在一套民宅里开始了“密码创业之路”,投身于信息安全身份认证技术的研发。
  互联网接入中国是上世纪九十年代的事,由于起步晚,谈剑峰创业时国内没有相关技术标准,国外的资料也极为有限,他们的研发只能从零开始,查资料、编程序、补漏洞,工作量之大可想而知。凭着对事业执着的闯劲和夜以继日的忙碌,一年之后,他们终于研发出在动态密码技术中使用的安全芯片和产品。当时国内的密码保护产品普遍使用的是U盾,而国外普遍采用的是动态密码产品,使用起来更便捷安全。谈剑峰和他的团队创业起步就瞄准了国际先进技术。
  谈剑峰曾用“遍体鳞伤”形容创业艰难。采访中提到起初这个产业不被社会重视,融资特别难。实际上,每一个创业者在创业过程中遇到的问题都是无法预料的,更何况是一项处于国内超前出现的“身份认证技术和产品。”
  谈剑峰说,密码技术是信息安全的核心,与核技术、航天技术并称为国家安全三大支撑技术。当时动态密码技术在国内还是一片空白,产品要想进入市场,必须通过层层安全评审和检测,获得各主管部门许可,光是技术测试就有上百项,历经4年才把相关证照拿到手。这4年内,公司没有一分钱收入,曾有4个月发不出工资,一度靠借钱维系营运。
  功夫不负有心人。凭借过硬的技术,2011年众人科技的iKEY动态密码身份认证技术获得国家密码局、国家保密局等相关部门许可,并被中科院认定为“填补国内空白,国际先进水平”。在此后的市场拓展中,虽然遭遇了客户要案例、不待见的囧情,但经过不懈努力,终于在上海浦东迎来了苦苦盼望的第一个订单……
  随着计算机普及和广泛应用,遭各种木马侵害、感染恶意程序事件频发。国家对网络安全重视程度不断提高,并推动了一系列网络管理的法律法规、标准和政策落地。2015年7月1日公布施行的《国家安全法》首次以法律形式提出“维护国家网络空间主权”,并明确提出国家建设网络与信息安全保障体系。2015年7月6日发布了《中华人民共和国网络安全法(草案)》,在此背景下,网络安全越来越受社会各界重视。随着全社会的风险意识提高,使用众人科技自主研发的“中国芯”用户越来越多,2018年底已经超过了3亿,在国内动态密码市场占有率超过60%。
  成功的市场拓展为众人科技新一轮研发提供了源源不断的动力。2015年,经过两年攻坚,众人科技又取得新的突破,自主研发出创新性密码体制——SOTP技术。在介绍这一技术时,谈剑峰说,过去所有的密码技术都要基于安全芯片,随着移动互联网和物联网的兴起,我们使用的智能终端设备,如手机、Pad等,芯片和操作系统基本是国外的,无法在别人的设备上加上自己的安全芯片,安全的“命门”掌握在别人手里。而SOTP技术,不论设备来自哪里,都能采用软件形式,通过嵌入一段程序,就能实现加密处理和密码身份认证。这项技术再次填补了国内空白,并获得多项发明专利,相信未来会给移动互联网和物联网应用带来一场颠覆性的变革。
  2017年5月27日,谈剑峰作为全国6名青年企业家代表之一,在北京人民大会堂召开的“全国年轻一代民营企业家理想信念报告会”上,向全国政协、中央统战部、全国工商联领导和全国31个省区市的青年企业家分享了自己的创业故事。在这个报告会上,谈剑峰给自己制定了新的奋斗目标——以密码技术为核心,以网络安全技术为基础,结合大数据、人工智能技术,打造覆盖数据采集、传输、存储、使用、流转、销毁全生命周期各个环节的安全综合解决方案,把信息安全核心技术牢牢掌握在中国人自己手里。
谈剑锋与研发小组成员讨论项目的开发进度
 
  建言:直击网络数据安全
 
  芝兰生于深林,不以无人而不芳;君子修道立德,不为穷困而改节。
  谈剑峰不忘创业时“保护个人账号安全”初心和“保家卫国”的理想信念,在动态密码技术领域深耕不止,成为一名网络安全行业的先行者和专家,克服了“市场拓展难”“融资难”等一系列难题,成功将众人科技打造成国内动态密码细分领域的领军企业。
  作为全国政协委员和行业专家,谈剑峰情系国家网络安全。每年全国“两会”期间递交高产、多视角的网络安全提案。据统计,近4年来谈剑峰递交的提案和社情民意共39件,大部分是关于网络安全的,而且录用率很高,部分还被评为优秀提案。
  谈剑峰说,参政议政是一份责任,我要结合自己的专业为行业发声、为产业说话,通过建言献策为国家的现代化建设作出应有的贡献。
  谈剑峰提出“点点滴滴的个人安全,聚合起来就是国家安全”的论断。在往年数十篇提案和社情民意关注网络安全的基础上,今年全国“两会”又提交了6件提案,其中4件直击数据安全。在《建议设立国家“数据银行”加强对唯一性不可再生性关键数据的管控》提案中,谈剑峰表示,在海量的数据中,有些关键数据,如个人生物特征数据(人脸、指纹、DNA等),具有唯一性和不可再生性特征,一旦被窃取,无法追回并变更,对个人隐私保护带来极大的、不可逆的风险。大量的国民个人医疗档案、健康档案汇聚后,可以用于分析劳动力状况和经济、相关产业发展趋势,一旦被敌对势力获取,对国家安全和产业经济发展会带来不可预估的危害。仅2017年中国就有3.52亿人因个人隐私数据泄露遭受攻击,经济损失达4500亿元人民币。
  谈剑峰认为,在大力推进数字化经济发展、鼓励大数据引用和创新的过程中,要慎重考虑数据的分类分级和管控,尤其是针对带有个人生物特征、有关公民群体特征的医疗健康数据等唯一性、不可再生的关键数据,必须有效管控,以预防社会风险,确保国家安全。为此,谈剑峰提出建议:加快相关法规制度建设,严格规范和落实关键数据的采集、存储和使用,禁止一些生物、医疗等关键领域内的数据在互联网上的应用,切断风险源头;加强数据治理和监控,严控大数据使用场景,警惕互联网科技巨头的集中“巨头式”数据采集与应用,防止“数据垄断”;设立国家“数据银行”,由国家成立专门机构统一管理,最大限度地保障关键数据安全和国家安全。
 
  公益:彰显青年企业家担当
 
  繁霜尽是心头血,流向千峰秋叶丹。谈剑峰创业一路走来,彰显的是年轻一代企业家心系国家、情系人民的责任担当。在把网络安全作为社会责任的同时,谈剑峰热心参加抗震救灾、万企帮万村、关爱学子等社会各种公益事业,向社会需要帮助的人奉献出满满的爱心。
  早在读研究生时,谈剑峰就参与学校组织的捐助湖南湘潭双峰县荷乡新国大希望小学活动,资助新加坡国立大学NUS商学院生活困难的学生。
  2008年,汶川地震发生时,谈剑峰创业不久,在公司尚未接到订单情况下,先是以个人名义向汶川地震灾区捐款,又组织公司全体员工向地震灾区捐款捐物。2009年,他组织公司积极参加“5·12灾难无情,IT大爱有义”活动,向四川都江堰蒲阳小学捐赠并参加开学仪式。2013年,谈剑峰组织众人科技成为第三届MORONATHON比赛的高级赞助商。此赛事为非盈利性,比赛所有收入除用于赛事举办外,其余全部捐赠给爱心传递慈善基金会(PLCF),为中国贫困地区创建优质的蒲公英乡村图书馆;同年,作为项目赞助商参加了“2013年世界尊严日——自尊自爱,实现我的城市梦”主题活动,为上海青少年点亮带有尊严与梦想的爱心翅膀。
  关爱学子成长是众人科技公益事业的一大特点。自2013年7月起,众人科技参加由浦东新区团委牵头发起的“助学接力”一对一助学项目,捐赠爱心助学金,来自西双版纳勐腊县的105名贫困学生接受了爱心助学金。2015年,众人科技又参加浦东新区团委与浦东新区人武部合作开展的公益项目,资助江西学生孙春露、陈好,该项目共帮助学生122名。当年还以企业的名义,资助一位西藏地区的贫困学生才让多吉,帮助他顺利完成学业。
  人物小传——
  谈剑峰,1976年出生于三代军人家庭,江苏常州人,高级工程师,无党派人士,众人智能科技创始人、董事长。全国政协委员,中国经济社会理事会理事,中央统战部党外知识分子建言献策专家组成员,全国工商联执委,全国工商联青年企业家委员会委员,全国信息安全标准化技术委员会委员,密码行业标准化技术委员会委员,科技部专家库专家,工业和信息化部专家库专家,中国中小企业协会副会长,中国网络空间安全协会常务理事;上海市工商联常委,浦东新区工商联副主席,上海市知联会副会长,上海市科协常委,上海市工商联青年创业者联谊会名誉会长,上海市信息安全行业协会名誉会长,上海市工商联信息技术商会会长,上海市张江高科技园区商会会长,上海赛博网络安全产业创新研究院名誉理事长,上海区块链工程技术研究中心副主任,上海社会科学院信息研究所特聘研究员等。曾荣获国家十大网络安全优秀人才奖,“全国向上向善好青年”“2014上海领军人才”、上海市“十大杰出青年”、上海青年科技英才、上海市十大青年科技杰出贡献奖、中国互联网安全行业领军人物等荣誉。
  谈剑峰始终坚持“安全可控”核心技术的创新研发,是“互联网+安全”产业模式的倡导者。2007年,谈剑峰带领团队研发了具有完全自主知识产权的中国第一代动态密码技术和产品,被中科院认定为“填补国家空白,达到国际先进水平”,化解了境外同类密码产品对我国的信息安全领域带来的潜在威胁,填补了我国在该领域的技术和应用空白,推动了这一国产新技术从无到有广泛的市场应用;自主研发的第二代挑战应答型动态密码技术成为首个被国际标准组织采用的认证技术和标准;牵头制定了GB/T38556-2020《信息安全技术动态口令密码应用技术规范》的国家标准,获得“2014国家党政密码科学技术进步三等奖”,同时参与了动态密码国家相关检测标准以及央行身份认证技术相关标准等的制定;自主创新研发了动态白盒密码技术,在无需增加硬件SE的前提下,采用软件方式解决了移动设备中存储密钥的关键性问题,再次填补国内空白。动态白盒密码技术以“智能、安全、便捷”为核心理念,保护移动互联网用户的身份认证安全、个人信息安全、物联网标识化安全以及数据全生命周期安全管理,有效实现了“安全”与“便捷”的平衡,为移动互联网和物联网时代带来颠覆性的认证安全变革。
 
  企业简介——
  上海众人智能科技有限公司(以下简称“众人智能”)总部位于上海,是以密码技术研究为核心,提供网络信息安全咨询、评估、产品集成、运维服务的综合安全服务商。秉持“自主研发领先的信息安全技术,科学保障安全可控的国家网络空间”的使命,致力于成为数字经济时代的安全护航者。
  网络信息安全是公司的创始起点。公司在上海设立“院士工作站”,邀请多位院士参与技术科研。公司自主研发了国内首款动态密码(OTP)专用安全芯片,获得国家信息安全测评中心“信息技术产品安全测评EAL3+级别”认证,并作为组长单位牵头制定了“动态密码”领域的国家标准和行业标准,此项国家标准在2014年获得“国家党政密码科学技术进步三等奖”。基于核心密码技术研发的“IKEY多因素动态密码身份认证系统”,被中科院认定为“填补国内空白,达到国际先进水平”。相关技术和产品已广泛在金融行业推广应用。
  随着国家《网络安全法》《数据安全法》和《网络安全等级保护条例》的陆续颁布和实施,云应用和云服务的日益普及,公司开发了网络安全运管集中管理平台、网络安全态势感知系统、统一身份认证系统、终端安全防护系统等系列产品,结合用户业务需求,为网络信息系统运维者提升效率,为行业管理者提升管理有效性提供了支撑。同时,公司以密码技术为核心,以网络安全技术为基础,结合大数据、人工智能技术,打造覆盖数据采集、传输、存储、使用、流转、销毁全生命周期各个环节的安全综合解决方案,是公司正在不断发展的方向。网络内容安全管理成为公司开拓创新重点。众人智能舆情管理服务系统,为监管部门应对网络空间不良信息、引导舆情民意,提供高效、可靠的内容安全解决方案。众人智能将秉承“专业、担当、合作、发展”的理念和原则,持续对前沿技术进行探索和投入,同时结合国家监管和应用产业发展,建设有效的行业安全解决方案,为国家数字经济发展、企业数字化转型提供坚强支撑和保障。
(本文照片由上海众人智能科技有限公司提供)
(责任编辑 迟明霞)