看雪論壇是國內知名具有廣泛知名度和影響力的軟體技術交流平臺,是許多IT技術宅與程式猿們的交流聖地,多年來培養成就了許多網路技術大咖,看雪網站創始人段鋼先生成為許多IT菜鳥心目中的大神。近日,江民科技對話看雪論壇創始人段鋼先生,就網路安全的現狀和未來發展趨勢進行了深入交流,來看看他對網路安全的解讀~
1、看雪作為國內專注軟體安全、深耕逆向分析技術的知名論壇,歷經20年發展,走出了一條安全細分領域的特色之路,請您談談看雪的未來願景,以及發展方向?段鋼:看雪學院是一個專注於PC、移動、智慧裝置安全研究及逆向工程的開發者社群,為會員提供安全知識線上影片課程和人才招聘,同時為企業提供安全諮詢服務和相關產品。
未來,看雪將著重於做教育,馬雲都回歸教育行業了,說明教育行業前景是非常大的。看雪將以安全開發作為教育藍本,互補網路技術課程的安全屬性,為企業培養出更多更傑出的具有資訊保安領域技能的程式開發人員。從開發層面做好防範於未然的打算,打造一批集運維、安全、開發、測試於一身的全棧技術工程師,懂開發,懂安全,讓應用更健壯、更可靠。
2、對於近些年個人資訊被合法竊取、個人隱私遭受非法洩露、網路詐騙、賭博、色情、垃圾廣告資訊氾濫等此類灰色產業興起,您是如何看待的?段鋼:網路安全發展的格局主要是由政府推動的,政府重視的越多,格局發展的越快。在過去十年來安全領域受到了政府的高度重視,所以發展的非常快,很多黑灰產業也就被暴露出來,因為大家都重視資訊保安了。黑灰產業鏈其實都一直都存在,只是過去大家可能容易忽略這些問題,而如今在全民注重資訊保安的前提下,這些問題都被一一爆出。像個人隱私遭到非法洩露,以前很少有人去重視並報導,很多使用者也不知情。隨著國家對空間安全領域的重視,很多有問題的地方都將會被指出來,並且形成相關法律檔案,不斷的完善網路環境,所以說黑灰產業鏈的源頭很多,只是大家沒去關注,當今法制時代,這些問題都將被一一解決。
3、國內的很多安全從業人員都是伴隨看雪論壇的發展開始學習和接觸安全,並一步步走上網路安全道路的,看雪學院也為中國網路安全行業培養了無數的安全精英,結合看雪論壇的成長曆程,請您介紹下國內網路安全人員技術水平的普遍狀況?段鋼:我是2000年1月份建立的看雪論壇,在建立論壇的時候我做個調研,發現國內沒有類似看雪的二進位制安全論壇,而國外有很多類似的論壇。在2000年的時候美國已經在重視安全領域的投入,那時候國內都是一些自發的感興趣的人來交流二進位制安全。沒有相關的專業。大部分資訊保安人才靠自學,工資水平沒有一個搞開發的高,大家全憑興趣集合在一起。用一個形象的比喻,網路安全人員技術水平有點像手機網路,2000年~2008年是2G網路時代,大部分網路安全人才集中在pc端,跟2G網路網速慢一個道理,人才也非常少。2008年開始到2013年3月這個時間裡,3G網路發力,更多的使用者透過手機接觸到了網際網路,安全行業得以迅速發展,包括2008年釋出的國家等級保護1.0,促使了大量安全公司快速發展,這一段時間像是3G網路比2G網路明顯網速快很多的感覺,人才也得到了最活躍的發展期。
接觸網路的使用者變多後,網路安全這塊兒就相當重要了,很多企業也在開始重視自己的業務線的防護避免遭受黑產的風險,很多場景不侷限於pc端,還有手機端。2013年後4G牌照發放,資訊保安領域迎來了高潮,為什麼這麼說呢?等級保護1.0實行快5年了,這段時間急需安全人才的問題被暴露出來了,高校在2012年開了資訊保安專業是管理網路安全的一個專業。根據教育部《普通高等學校本科專業目錄(2012年)》,專業程式碼為080904K,屬於計算機類(0809),具有全面的資訊保安專業知識,使得學生有較寬的知識面和進一步發展的基本能力,為下一個4G網路時代儲備安全人才開設了新的專業。4G時代的來臨使得國內的安全技術人才水平得到飛速提升,網路安全事件的頻發也再次印證了那句話,網速帶動著技術人才的發展,網速越快,技術人才的水平就越高。網速快後,所開發的系統應用場景等越來越趨於複雜,而安全隱患也變得更復雜了,急需解決安全隱患的人才需求也越來越多了,導致大量資本開始關注資訊保安產業,從而迅速拔高資訊保安技術人才水平,技術人才的工資水漲船高。像烏雲暴露的很多網路事件也刺激著各大企業的安全神經,企業在加大安全投入的力度,同時,國家也將安全領域相關決策上上升到更高的高度,形成企業政府全民重視的局面,資訊保安行業被徹底炒熱了,當然人才水平也普遍提高了很多。
4、您對未來的網路安全人才有哪些建議或意見?段鋼:5G時代的來臨將會迎來新的挑戰,作為安全從業人員應該堅持內心的信仰,不浮躁,不跟風,不違法,做一個誠實守信的網路資訊保安人才。因為有機遇,所以就要挑戰機遇,把握好底線,為祖國安全領域事業奉獻一份力量。
5、國內的網路安全技術相較於國外存在哪些差距?未來網路安全行業發展趨勢是怎樣的?您對國內網路安全企業的發展有哪些建議?段鋼:國內網路安全得到了很大的重視,首先肯定的是國內網路安全領域發展的越來越好,網路安全技術交流環境也越來越好。整體而言,我們國內網路安全技術要滯後於國外,國外的交流更加開放,更樂於分享,很多國內的安全產品有借鑑國外的會議講解的產品思路,相關部門應該對中國資訊保安領域更開放和包容一點。未來網路安全行業發展趨勢應該會得到更快的發展,若中國5G技術領先於國外,那麼在很大程度上,國內資訊保安技術將超過國外。網速是第一生產力,網速越快,整體技術水平就越快,在單位時間內就可以創造更多的產值。
6、請您談談人工智慧技術的飛速發展和大資料技術的成熟應用對網路安全發展有哪些影響?段鋼:人工智慧技術發展和大資料技術成熟應用對網路安全發展的影響上面也有提到,網速和網路安全技術人才發展是一樣的道理。人工智慧和大資料的最終產物也是因為網速讓應用場景越來越複雜,是一樣的道理。根本原因我覺得還是認為是5G對網路安全帶來的影響,就像3G時代有了微信,4G時代有了抖音一樣,下一個方向我看不到,但我能肯定的是,5G對網路安全影響依然巨大。
6、請您談談對終端安全技術未來發展的看法?段鋼:設想5G真的到來,未來的終端安全可能指的不是我們手機和電腦了,更大可能指的是服務端的終端安全。手機或者目前的pc可能承載的是顯示的效果,很多資料都是雲端計算了,本地可能就是一個顯示器和一個輸入輸出控制模組。雲端依託的是服務終端,所以未來將遷移終端的概念,終端不再是使用者終端,如何做好服務終端才是一個未來趨勢。
7、請您談一談對江民公司的印象,並請對江民公司的發展提出一些建議?段鋼:江民公司是資訊保安行業的老前輩,為國內網際網路前期做出了很多資訊保安領域的貢獻,同時在人才培養上做出了非常多的貢獻,引領了早期的國內資訊保安潮流,是一個值得尊重的老前輩公司。5G時代的到來,將引來新的挑戰,江民也會迎來新的蛻變。希望江民繼續保持初心,保持創造活力,打造5G時代的資訊保安領域的新產品。
人物簡介
段鋼,國內資訊保安領域具有廣泛影響力的安全網站看雪學院的創始人和運營管理者,長期致力於資訊保安技術研究,對當前安全技術的發展有深入思考。參與和組織專業人士推出數本技術專著和相關書籍,影響廣泛。2016年建立上海看雪科技有限公司,專案以看雪學院為基礎,致力於構建一個PC、移動、智慧裝置安全研究及逆向工程的開發者社群。