4ᵗʰ全球程序员节|专访西安交大捷普何建锋:有安全,才有信创

4ᵗʰ全球程序员节|专访西安交大捷普何建锋:有安全,才有信创
2020年09月21日 15:08 求尔Qerte

求尔君:

2008年的熊猫烧香事件,可以说是推动中国全民网络安全普及进程中最具影响力的网络安全事件之一,它让当时国内大多数网民都“真切”的感受到了网络病毒的强大存在。在此之后,盗号木马、网络钓鱼、电信诈骗、永恒之蓝勒索病毒,各种各样的安全事件层出不穷。大众的网络安全意识也在与这些安全事件的抗争中,不断晋升与自我强大。

信创工程的开启,自主可控计算机产业发展的需求正在随着时代巨轮不断向前迈进,而网络安全作为信息技术创新的前置关卡,重要程度不言而喻。

在第四届全球程序员节即将来临之际,本期求尔创客采访到网络安全技术与服务提供商西安交大捷普高级研发副总裁、网络安全大牛何建锋,一起聊聊信创工程下的网络安全。

交大捷普何建锋寄语第四届全球程序员节

2006年西工大软件工程硕士毕业后,何建锋应聘进入西安交大捷普,担任研发工程师。对于大多数人来说,当时的网络安全还是一个非常小众的领域。

“在当时大多数人眼中,一张杀毒软件光盘就是网络安全的全部。”何建锋形容当时网络安全在大众心目中的认知。

随着各种大范围网络安全事件的爆发,大众网民终于意识到:网络安全就在身边。

“国安委的成立,预示着网络安全元年的开启。连续七届国家网络安全宣传周的安全知识普及,让机构和大众网民都对网络安全有了更多的了解,网络安全也已经成为国家一级计算机学科,但实际上网络安全的问题依然比较严峻。”

何建锋举例说到:“就比如‘永恒之蓝’,这是一款勒索病毒,现在每年都会有各种各样的变体出现。而大部分人的网络安全意识虽然有所增强,但都停留在认知阶段,实际网络应用中,大多人防范意识还不够。就拿日常我们连接Wifi来说,大部分人还都是比较随意的,但你不知道什么时候就被导流到诈骗网络中去了,将自己置身于网络安全威胁当中。”

何建锋从程序员一步步蜕变成为产品研发掌舵人。成长过程中不变的是,何建锋一直坚持走在钻研网络安全技术的探索之路上。

从研发工程师、产品经理、研发中心主任,到如今主管整个西安交大捷普产品研发的高级研发副总裁,何建锋先后主持过交大捷普防火墙、VPN、IPS、SOC、数据库审计、网络安全审计等众多安全系列产品的研发,获得发明专利10余项。

何建锋与西安交大捷普相伴而行十五载,而交大捷普成立20余年来,一直致力于政府机关、民生工程及企业安全的防护。

2009年,西安交大捷普参与了某地区市民卡项目的网络安全系统搭建。这个地区的市民卡是国内最早的一卡通民生项目,当时的市民卡可以买东西、购气、购电、刷公交,功能几乎匹敌如今的电子支付,它对于安全性、稳定性的要求非常之高。

“我们为市民卡定制了一套服务器群组防护产品,不仅能够防御对市民卡业务系统的攻击、数据库的攻击,甚至能够抵御DDos的攻击。而集群式部署环境中,只要有一台设备正常运转,市民卡的安全就是有保障的。我们这套系统算是国内非常早期的实现了金融领域综合业务防护的安全产品。”

在何建锋看来,网络安全不但关乎民生,网络安全更是无止境的。

“以前我们用的都是美国的八大金刚,像是IBM、Oracle、微软等相关的安全产品,这些产品经过长期的使用,功能性、稳定性是没有问题的,但从安全角度来说,只有自主可控的信息技术才能保障国家网络安全。”

“随着大环境的驱使,信息技术创新已经成为国家自主自强的重要战略。信创主要涉及的就是自主可控相关产品的技术创新,我们要将信息化相关的核心技术牢牢地掌握在中国人自己手里。从这个角度来讲,没有安全就没有信息技术创新,安全是信创的第一道关卡,保障了网络安全,才会有真正的信息技术创新。”

何建锋介绍到,在信创工程的大力推进下,不论是从硬件整机,还是操作系统、数据库、中间件、web服务器,大部分已经有可代替的国产产品。而针对自主可控产品的网络安全也是交大捷普下一步重要的战略方向。

“西安交大捷普从2015年开始就已经参与到信创项目的研发,主要针对相关硬件、软件、相关产品的国产化替代,到今天为止交大捷普在信创这块已经发布了14款产品,包括8款硬件产品、6款软件产品,涉及到安全的方方面面,已经可以满足等级保护整体2.0上面的二级、三级测评要求,积累了国产CPU,不论是龙芯、飞腾、兆芯、申威,还是华为鲲鹏,以及统信、麒麟操作系统上面完整的全系列适配经验。”

如今,交大捷普有70多款型号产品入选中央政府采购项目,6类产品在全国细分领域排名全国前五,而公司也一直保持在全国各类安全公司排名的50强榜单中。

最后

对于西安交大捷普的未来战略,何建锋强调,西安交大捷普致力于网络安全技术的研发,这一点不会改变。

下一步交大捷普将会继续在信创领域、公控安全领域持续深耕,并大力推进安全云脑项目进程,将主动防御、动态监测、动态防御、智能化决策、智能联动分析应用至安全产品,未来将能够结合威胁情报及威胁环境,把一些未知、未发生的、有潜在问题的安全事物扼杀在萌芽,并将持续研究代码安全审计自动化工具,解放人工审计。

采访最后,何建锋寄语第四届全球程序员节,祝福广大程序员朋友开心工作、健康生活。

财经自媒体联盟更多自媒体作者

新浪首页 语音播报 相关新闻 返回顶部