文/韓金鑫
不忘初心砥礪前行
文/韓金鑫
網(wǎng)絡(luò)的世界遠(yuǎn)比我們想像得危險(xiǎn),針對(duì)我國(guó)的攻擊行為時(shí)刻都在進(jìn)行,哈爾濱安天科技股份有限公司第一研發(fā)部主任李柏松的工作,就是找出這些攻擊并給出破解之法。李柏松和團(tuán)隊(duì)成員先后完成了“心臟出血”漏洞、“破殼”漏洞等全球范圍廣泛受到影響的重大安全事件的分析,并協(xié)助國(guó)家和我省有關(guān)部門,分別對(duì)我國(guó)和我省的網(wǎng)絡(luò)進(jìn)行普查。北京奧運(yùn)會(huì)、上海世博會(huì)、APEC、廣州亞運(yùn)會(huì)、G20峰會(huì),以及十七大、十八大和2011年起歷屆兩會(huì)的網(wǎng)絡(luò)安保工作中,也有李柏松和他的勞模創(chuàng)新工作室的身影。
“02102001A”是現(xiàn)任安天科技股份有限公司副總工程師、第一研發(fā)中心主任、公司創(chuàng)始人之一李柏松的胸卡編號(hào),前六位數(shù)字記錄著他正式加入安天的時(shí)間——2002年10月20日。此前,他一直義務(wù)為團(tuán)隊(duì)幫忙。他說(shuō),那時(shí)放棄了證券公司的工作來(lái)到安天,不僅僅出于自己的興趣喜好,更是要干一番可以讓自己無(wú)怨無(wú)悔的事業(yè)。他提出的“天下無(wú)毒”的目標(biāo),正是鼓舞安天人創(chuàng)新和奮斗的動(dòng)力之源。
李柏松長(zhǎng)期從事計(jì)算機(jī)病毒、網(wǎng)絡(luò)安全威脅對(duì)抗技術(shù)的研究工作,較全面掌握了計(jì)算機(jī)反病毒技術(shù)及網(wǎng)絡(luò)安全威脅(包含高級(jí)持續(xù)性威脅,即APT)檢測(cè)、處置及追蹤溯源技術(shù),參加過多項(xiàng)國(guó)家 242信息安全計(jì)劃課題,具有國(guó)家級(jí)網(wǎng)絡(luò)安全項(xiàng)目的建設(shè)經(jīng)驗(yàn)。曾組織并參與過“口令蠕蟲”“沖擊波”“震蕩波”“震網(wǎng)”“心臟出血”等重大網(wǎng)絡(luò)安全事件的應(yīng)急響應(yīng)和分析,并在“心臟出血”“破殼”等多個(gè)重大網(wǎng)絡(luò)安全事件的應(yīng)急響應(yīng)工作中,擔(dān)任主要指揮者。其中,2003年“口令蠕蟲”事件受到國(guó)家領(lǐng)導(dǎo)人的高度重視,責(zé)令公安部限期查清來(lái)源,這是我國(guó)第一個(gè)上報(bào)到國(guó)家最高領(lǐng)導(dǎo)人的計(jì)算機(jī)病毒事件。此外,李柏松協(xié)助國(guó)家和我省有關(guān)部門,分別對(duì)我國(guó)和我省的網(wǎng)絡(luò)進(jìn)行普查,撰寫了《揭開勒索軟件的真面目》《方程式(EQUATION)部分組件中的加密技巧分析》和《Xcode非官方版本惡意代碼污染事件的分析與綜述》等多篇研究報(bào)告。其中,《一例針對(duì)中方機(jī)構(gòu)的準(zhǔn)APT攻擊中所使用的樣本分析》,是我國(guó)第一份公開披露境外對(duì)我國(guó)APT攻擊行動(dòng)的報(bào)告,呈報(bào)給公安部、網(wǎng)信辦、CNCERT等有關(guān)部門,并在業(yè)內(nèi)引起強(qiáng)烈反響。2008年至今曾先后數(shù)次在安全焦點(diǎn)信息安全技術(shù)峰會(huì)(XCON)、中國(guó)互聯(lián)網(wǎng)安全大會(huì)(ISC)、國(guó)際反病毒大會(huì)(IAVC)、青年計(jì)算機(jī)科技論壇(YOCSEF)等行業(yè)內(nèi)會(huì)議做主題報(bào)告。李柏松還參與了《請(qǐng)君入甕:APT攻防指南之兵不厭詐》和《網(wǎng)絡(luò)安全監(jiān)控:收集、檢測(cè)和分析》兩部書籍的中文版翻譯工作。
2013年,以李柏松名字命名的“李柏松勞模創(chuàng)新工作室”成立。在各級(jí)工會(huì)直接指導(dǎo)和全體成員的共同努力下,工作室取得了多項(xiàng)創(chuàng)新成果。工作室先后榮獲“哈爾濱市工人先鋒號(hào)”“哈爾濱市示范性高技能人才(勞模)創(chuàng)新工作室”和“黑龍江省勞模創(chuàng)新工作室”稱號(hào)。
機(jī)遇總是青睞有準(zhǔn)備的人。一家機(jī)構(gòu)找上門,希望研發(fā)出一個(gè)解決骨干網(wǎng)病毒過濾引擎過慢問題的程序。李柏松回憶,“這是當(dāng)時(shí)業(yè)內(nèi)專家都認(rèn)為難以攻破的難題。事實(shí)上,我們也不確定能完成這個(gè)項(xiàng)目,但這個(gè)非常符合我們想做的目標(biāo),借此機(jī)遇可以建立一個(gè)國(guó)家級(jí)病毒檢測(cè)能力平臺(tái)。”安天的小伙子們摩拳擦掌接下了這個(gè)重任。
團(tuán)隊(duì)開始研發(fā)時(shí)發(fā)現(xiàn),要攻破的第一個(gè)難關(guān)是需要繞開一個(gè)國(guó)外的技術(shù)專利,那個(gè)國(guó)外公司揮舞專利大棒起訴了多家公司。對(duì)突破這個(gè)專利限制,安天的團(tuán)隊(duì)也曾束手無(wú)策,幾次商議后,唯一的辦法就是把常理推翻,“自廢武功”,另辟蹊徑。經(jīng)過3個(gè)月的“閉關(guān)”研發(fā),安天最終創(chuàng)造了奇跡,實(shí)現(xiàn)了引擎高速過濾骨干網(wǎng)病毒的可能,讓反病毒引擎的全規(guī)則檢測(cè)速度進(jìn)入千兆線速時(shí)代。
安天安全研究與應(yīng)急處理中心的尹尚書,曾參加G20峰會(huì)的網(wǎng)絡(luò)安保工作,負(fù)責(zé)對(duì)重點(diǎn)信息系統(tǒng)查找漏洞和安全檢測(cè),確保峰會(huì)順利進(jìn)行。2007年進(jìn)入安天的他告訴記者,作為一個(gè)高科技民營(yíng)企業(yè),能參與到一個(gè)個(gè)國(guó)家級(jí)網(wǎng)絡(luò)安全項(xiàng)目中,承擔(dān)國(guó)家隊(duì)的重任,安天無(wú)疑是成功的,這份榮耀與安天團(tuán)隊(duì)的每一次技術(shù)突破和闖關(guān)是分不開的。
反病毒引擎研發(fā)中心負(fù)責(zé)人童志明說(shuō),公司雖然在不斷壯大,但安天幾位創(chuàng)始人立下的“規(guī)矩”一直沒有變。直到現(xiàn)在,他們依然與我們一起“閉關(guān)”研發(fā)新的技術(shù)程序,每次“閉關(guān)”,少則一個(gè)月,多則三個(gè)月,大家吃住在公司,每天醒了就干活,幾乎沒日沒夜。這種“痛并快樂著”的節(jié)奏成為安天獨(dú)特的文化?!皝?lái)安天,開始是為了一份工作,現(xiàn)在,是干一份事業(yè)。我從小就想當(dāng)警察,安天圓了我這個(gè)夢(mèng)。因?yàn)?,我們就是守護(hù)國(guó)家安全的網(wǎng)絡(luò)警察,真的很光榮,肩上的擔(dān)子沉甸甸的?!闭f(shuō)這番話時(shí),小童的眼神里充滿幸福。
激勵(lì)他們不妥協(xié)、不放棄的理由可能很多,但采訪中,我最深切的感受是:有一種夢(mèng)想的力量支撐這些年輕人,以恒心、智慧、勇氣攀登一座座創(chuàng)新的山峰,成就了安天今日的不同凡響。
安天創(chuàng)始人肖新光說(shuō):“網(wǎng)絡(luò)安全是一個(gè)可以集中技術(shù)信仰和美好理想的領(lǐng)域,它融合了愛國(guó)主義、正義力量、對(duì)技術(shù)孜孜以求和對(duì)用戶的關(guān)懷等,就像一個(gè)拳頭緊緊攥在一起,對(duì)安天創(chuàng)業(yè)者來(lái)說(shuō),沒有哪一個(gè)領(lǐng)域有這樣的魅力和吸引力?!?/p>
2016年5月25日,習(xí)近平總書記在省、市領(lǐng)導(dǎo)的陪同下來(lái)到安天總部參觀。習(xí)總書記對(duì)安天負(fù)責(zé)人說(shuō)“你們也是國(guó)家隊(duì),雖然你們是民營(yíng)企業(yè)?!边@句話激勵(lì)了所有的安天人,安天作為網(wǎng)絡(luò)安全生態(tài)的一份子,只是貢獻(xiàn)了它應(yīng)該做的很微小的力量,依靠兄弟廠商的信任和國(guó)家的支持,安天人需要更加努力、高效、扎實(shí)的工作,要時(shí)刻謹(jǐn)記自己的使命,“如履薄冰,如臨深淵”,為網(wǎng)絡(luò)環(huán)境的凈化貢獻(xiàn)一份力量。
不忘初心,砥礪前行。安天會(huì)更加努力的投身于網(wǎng)絡(luò)安全保障事業(yè)中,為維護(hù)網(wǎng)絡(luò)安全、實(shí)現(xiàn)哈爾濱的全面振興發(fā)展貢獻(xiàn)安天人的智慧與力量。