点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:对话丨白帽“黑哥”:漏洞与数据是网络安全领域两大基石
首页> 网安频道> 对话访谈 > 正文

对话丨白帽“黑哥”:漏洞与数据是网络安全领域两大基石

来源:光明网2021-12-08 14:36

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

【TMT前沿】

  结识“黑哥”,缘于三年前曝出安卓“应用克隆”威胁时的一次采访。当时,“黑哥”所在的知道创宇404实验室发现漏洞后,及时上报国家相关部门,并呼吁行业安全风险的共联、共治。

  作为一名白帽子的“黑哥”,真正ID是“superhei”,熟悉他的人喜欢叫他“黑哥”,也有人直译为“超级黑”。“黑哥”真名叫周景平。如果说,最早一批“分析家”黑客开创了国内安全行业的Web安全领域,“黑哥”就为此做出很大贡献;另外,他还通过自身对Web安全领域的研究,带动了一批年轻人做出不少意义不凡的成绩。

  再次遇到“黑哥”,是在日前举行的第十届KCon黑客大会上。安全从业者、白帽子以及各大互联网企业安全部门负责人齐聚一堂,大会也从最初的Web安全论坛发展成了现在的行业高层级前沿盛会。“数字时代互联网行业高速发展,让形式不受限、辐射范围广、影响领域深的网络攻击,急剧扩张并疯狂肆虐。如何应对网络威胁,已成为关乎国防安全的重要议题。”周景平说。

  要把技术干货放在第一位

  记者:今年KCon十周年。谈谈十年来KCon历程,比如,办会初衷、印象深刻细节等?

  周景平:今年是KCon十周年。我记得最早一届KCon还是在2012年,在一个咖啡厅里举办的,可能称之为沙龙更合适,只有半天时间,大概三四个议题,人数也不足百人。到了KCon2013开始有了现在大会的样子,参加人数达到500人左右,记得当时我们只准备了300多个座位,好多人都在旁边围坐着。

  KCon2014才真正算得上峰会规模,会址选在鸟巢,一天卖掉了600张票。当时有位赞助商赞助了100个比特币,这一届也迎来了KCon历史上最年轻的研究者。从KCon2015年开始,规模有了进一步提升,上升到3天,参会人员超1000人,成为名副其实的国内“黑客大会”。KCon2016邀请了来自美国硅谷等国际一线著名安全公司的著名研究员演讲分享。

  在过去的10年里,我们一直遵循初衷是——打造更好更大的技术交流与分享平台。从一个咖啡馆的安全沙龙成长为在国际网络安全圈极具影响的行业标杆会议,在未来可能遇到更多挑战,但不会变的是初衷。

  记者:国内也有很多安全技术交流活动,KCon定位是什么?与其他活动有哪些区别?

  周景平:KCon一直坚持一个口号:汇聚黑客智慧。KCon定位于干货、品位,聚焦于有价值的技术内容以及真正的黑客精神。所以,技术上的干货是KCon第一定位。每一届KCon对于演讲主题的要求都非常严格,有所谓“不干货 无KCon”之说,对于那些带有非纯技术或有产品商业元素的议题,我们都会委婉拒绝。这样技术至上的理念,才能得到更好地传承。

  在我的体验里,KCon与其它会议不同的是,KCon上的年轻人比较多,这些相对陌生的年轻人呈现的议题技术含量非常高,让人有种“网络安全的技术未来是属于年轻人”的感受。

  记者:伴随行业发展,知道创宇404实验室近年来重点研究方向有什么哪些?取得了哪些成果?

  周景平:404实验室已经成长为覆盖包括漏洞研究团队(Seebug体系)、网络空间测绘研究团队(ZoomEye体系)、404积极防御实验室团队(创宇安全大脑体系)、404区块链安全研究团队、404特种渗透及保障支持团队等多个团队的“大部队”。

  漏洞与数据是网络安全的两大基石,这些年来404实验室的发展也一直围绕这两个基本点展开。在漏洞研究领域,我们常年给微软、苹果、甲骨文等国际一线大厂输出过研究成果;在国家漏洞库等工作上也取得了不少成绩,比如,在2020年连获得CNVD(国家信息安全漏洞共享平台)和CNNVD(国家信息安全漏洞库)的认可。

  人才短缺导致行业“泡沫”

  记者:对于您这样的人才群体,近年来各界是否正在给予更多关注?结合自身经历谈谈感受?

  周景平:对于网络安全领域来讲,以前我有一个观点,就是说安全属于业务属性。从传统互联网,到移动互联网,再到万物互融时代,随之而来的安全风险也越来越多,现在现实世界已经对标到了网络世界里,一个人几乎所有数据都会传到互联网上,形成一个电子化人物形象。从这个层面来说,网络安全变得越来越重要,受到的关注度也越来越多。

  从整体上看,网络安全人才还是比较缺乏的。随着安全问题凸显,人才培养需要一定时间阶段。另外,还观察到一个现象,网络安全领域成本还集中在人力成本方面,也就是说,很多成本投在了个人薪水待遇上。所以,从HR的角度看,因为人才缺少,导致了行业“泡沫”出现。

  记者:站在从业者角度,在人才“产、学、研、用”方面有哪些体验?

  周景平:我们一直非常想跟学术界,尤其是高校形成一个比较好的循环。但在实际操作中,也遇到了不少困难。比如,大家的诉求不一样。

  在这个过程中,很多优质人才和研究方向是可遇而不可求的,但假如功利性太强,有可能味道就不一样了,做出来的东西就有点背离我们的初衷。

  以前很多网络安全团队做设备有点像在闭门造车。其实,有些技术别人能用得上,才证明这项技术有价值,如果没人用,只能说明在自娱自乐。抛开“文人相轻”的成分,这几年大家在交流中风气有了很大改善。事实上,做安全、做技术的意义在于,真正去解决用户的核心痛点。

  行业不断规范,不再是“有技术天下任我闯”

  记者:今年以来,《数据安全法》《关键信息基础设施安全保护条例》等陆续出台,给互联网行业带来哪些改变?

  周景平:从这些利好变化来看,国家各项法律法规越来越规范化,这也是网络安全发展的必然结果。

  比如,对于一些连带性漏洞,必须要走正规路径。以前我们只是按民间约定俗成的漏洞暴露流程,现在要上升到官方流程。

  从另一个角度来说,企业提供的有关数据安全、个人隐私保护等业务服务,必须要符合国家等级保护等要求,这实际上刺激了整个安全市场成长。这也要求这些人更加规范化地约束自己,不能说“有了技术就天下任我闯”。

  此外,一项政策、一部法规的出台,对于从业者更舒服还是更规范,值得探讨。对于广大企业平台来说,应该是更规范了,必须基于政策法规去改变自己、接受自己、规范自己。(光明网记者 李政葳)

[ 责编:孔繁鑫 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 习近平会见澳大利亚总理阿尔巴尼斯

  • 习近平会见英国首相斯塔默

独家策划

推荐阅读
11月12日至13日,浏阳市委常委、组织部部长、市家居建材产业链链长唐安石带队,市人大常委会党组副书记、副主任、市家居建材产业链副链长张葵红,市人民政府党组成员、副市长、市家居建材产业链副链长谢波等同志参加,赴广东省佛山市开展家居建材产业链招商考察活动。
2024-11-15 17:20
2024年11月12日,江苏省苏州市荷塘月色湿地公园内向日葵竞相绽放,吸引众多游客前来观赏,乐享秋日美景
2024-11-13 15:29
2024年11月12日,湖南省怀化市通道侗族自治县双江镇的烂阳村,山林色彩斑斓,红叶似火,黄叶如金,松柏常青,宛如大自然的调色盘
2024-11-13 15:28
南泥湾是中国军垦、农垦事业的发祥地,是“自力更生、艰苦奋斗”创业精神的发源地。
2024-10-27 17:37
延安地区拥有丰富的煤炭资源,在采矿井约40家,年开采量约5000万吨,但煤质坚硬、自动化程度低等难题严重制约着煤炭产业的发展。
2024-10-27 17:18
近日,在陕西延安举行的“弘扬延安精神,奋进伟大时代” 网上主题宣传系列访谈中,洛川青怡庄园生物科技有限公司副总裁肖小杰介绍,他们企业的苹果按个卖,一个可以卖到10元。
2024-10-25 18:49
堆积起来的生菌木材冒着热气儿,菌种生产厂房里机器轰鸣,滑子菇大棚里农民忙着收“金疙瘩”。
2024-10-25 18:43
你以为的农村是雨天泥泞,还是道路整洁?爬高上低,还是风景无限?高家原则将山体沟道治理作为城市有机更新和创建文明典范城市抓手,让山体沟道,环境大改善。
2024-10-24 18:11
近日,在陕西延安举行的“弘扬延安精神,奋进伟大时代” 网上主题宣传系列访谈中,延安大学经济与管理学院副教授、数字经济专业负责人王珊珊介绍,从卖苹果到卖服务,这是数字技术非常好的一个创新,和产业结合的非常有深度。通过消费者与大自然以及果树的亲密视觉接触,可以提升他们的体验感,增加对苹果这种产品的客户粘性和客户忠诚度。
2024-10-24 18:08
当陕北说书遇到延安美食,碰撞出延安独特的人文魅力。
2024-10-24 18:06
激昂的旋律回荡在空气中,豪迈的歌声飞扬于天地间。壮丽的情怀澎湃在心田里,不朽的精神传承于岁月中……
2024-10-24 17:59
小孩哥小孩姐把安塞腰鼓课间操跳得超燃!
2024-10-24 17:59
青山环绕、绿水蜿蜒,这是吴起南沟村给记者们留下的第一印象。谁能想到,这个位于陕西省延安市吴起县的小村庄,曾经风沙肆虐、植被稀疏。经过二十多年艰辛努力,光秃秃的黄土高坡绿意盎然。
2024-10-24 17:50
在宝塔区河庄坪镇政府的扶持下,延安菌舰生物科技有限公司采用“企业+合作社+农民”模式,带动400余人家门口就业,人均增收2000元。食用菌产业的蓬勃发展,不仅为农民带来稳定收入,更为乡村振兴注入活力。点赞延安菌舰,为农民增收,为乡村添彩!
2024-10-24 17:48
10月23日,“弘扬延安精神 奋进伟大时代”网上主题宣传媒体团来到了延安新材料产业园,亲身体验石墨烯发热背心,感受科技的温暖拥抱。
2024-10-24 11:18
近期,延安市薛张小流域水土保持项目碳汇交易成功!这不仅是一次生态保护与经济发展的双赢,更为延安乡村振兴注入了新的活力!
2024-10-24 11:16
10月22日,“弘扬延安精神 奋进伟大时代”网上主题宣传媒体团来到了位于延安市安塞区南沟村的苹果基地,在这里记者们亲身体验苹果采摘,倾听果农的心声。同时,记者团还开展了一场特别的直播带货活动,助力果农销售苹果。此次活动不仅展现了果农的辛勤付出,也让更多人了解到延安苹果的魅力,为乡村振兴贡献了一份力量。
2024-10-24 11:07
10月23日,“弘扬延安精神 奋进伟大时代”网上主题宣传“逐梦之路”媒体采访团走进延安宜川县,追寻“悬崖造林队”的故事。
2024-10-24 10:27
陕北说书最近火爆出圈,董宇辉在直播中表示向往陕北文化,想成为一个陕北说书人。这一段陕北说书,带你行走在延安的绿水青山间。
2024-10-24 10:21
近日,在陕西延安举行的“弘扬延安精神,奋进伟大时代” 网上主题宣传系列访谈中,延安数据(集团)有限责任公司董事长高延宏介绍,延安的地域特点适宜建立算力中心,要把平台搭建好,把更多的企业引到延安,建立归属在延安的算力中心,更好的服务延安、服务陕西。
2024-10-24 10:18
加载更多