把信息安全核心技術(shù)掌握在中國(guó)人自己手中
我生于軍人家庭,從小就夢(mèng)想著要上戰(zhàn)場(chǎng)“保家衛(wèi)國(guó)”。我與互聯(lián)網(wǎng)結(jié)緣很早,中國(guó)1994年接入互聯(lián)網(wǎng),我1997年就進(jìn)入這個(gè)領(lǐng)域,和兩個(gè)好伙伴一起,成立了國(guó)內(nèi)第一代民間安全技術(shù)平臺(tái)“綠色兵團(tuán)”。
我的創(chuàng)業(yè)與“密碼”相關(guān),創(chuàng)業(yè)契機(jī)源自于打網(wǎng)游。因?yàn)榻?jīng)常發(fā)生游戲賬號(hào)被盜,我就開(kāi)始思考,怎樣才能把帳號(hào)密碼保護(hù)起來(lái)?當(dāng)時(shí)國(guó)內(nèi)的密碼保護(hù)產(chǎn)品普遍使用U盾,而國(guó)外普遍采用的是動(dòng)態(tài)密碼產(chǎn)品,使用起來(lái)更便捷安全。2007年,我找了從游戲里認(rèn)識(shí)的五個(gè)小伙伴,開(kāi)始了自己的“密碼”創(chuàng)業(yè)之路。
我一直認(rèn)為,安全是基石,互聯(lián)網(wǎng)不能成為建立在沙漠之上的海市蜃樓。網(wǎng)絡(luò)安全關(guān)系國(guó)家安全,一味采用國(guó)外技術(shù),就等于自己的命脈被別人掌握,因此必須走自主創(chuàng)新的路子。
那時(shí)國(guó)內(nèi)沒(méi)有相關(guān)技術(shù)標(biāo)準(zhǔn),國(guó)外的資料也極為有限,我們只能從零開(kāi)始研發(fā)。我和我的團(tuán)隊(duì)夜以繼日,困了就找個(gè)角落瞇一會(huì)兒,醒了就繼續(xù)查資料、編程序、補(bǔ)漏洞。通過(guò)近一年的研發(fā),我們終于搞出了在動(dòng)態(tài)密碼技術(shù)中使用的安全芯片和產(chǎn)品。
密碼技術(shù)是信息安全的核心,與核技術(shù)、航天技術(shù)并稱為國(guó)家安全三大支撐技術(shù),國(guó)家對(duì)此有很高的準(zhǔn)入門(mén)檻。當(dāng)時(shí)動(dòng)態(tài)密碼技術(shù)在國(guó)內(nèi)還是一片空白,我們的產(chǎn)品要想進(jìn)入市場(chǎng),必須通過(guò)層層安全評(píng)審和檢測(cè),獲得各個(gè)主管部門(mén)的許可,光是技術(shù)測(cè)試就有297項(xiàng)。我們一場(chǎng)場(chǎng)地跑評(píng)審、做測(cè)試,花了近四年,才把相關(guān)證照拿到手。
在申請(qǐng)認(rèn)證的這四年里,公司沒(méi)有一分錢(qián)收入。但是做測(cè)試要花錢(qián),公司日常運(yùn)營(yíng)也需要錢(qián),曾經(jīng)有一段時(shí)間我?guī)缀趺恐芏家鄠€(gè)包出去借錢(qián)。說(shuō)實(shí)話,太難熬了,曾有過(guò)多少次想放棄,但是我的團(tuán)隊(duì)給了我力量。曾經(jīng)有連續(xù)四個(gè)月發(fā)不出工資,但50多個(gè)員工沒(méi)有一個(gè)離職,甚至大家還不斷鼓勵(lì)我,再堅(jiān)持一下吧!我們的許可都快拿到了,已經(jīng)看到希望了。
2011年我們的iKEY動(dòng)態(tài)密碼身份認(rèn)證技術(shù)獲得國(guó)家密碼局、國(guó)家保密局等相關(guān)部門(mén)的許可,并被中科院認(rèn)定為“填補(bǔ)國(guó)內(nèi)空白,國(guó)際先進(jìn)水平”。滿心歡喜地憧憬著未來(lái),但新的難題又?jǐn)[在了我們面前。
由于是新技術(shù)、新產(chǎn)品,開(kāi)拓市場(chǎng)十分艱難,尤其進(jìn)入金融領(lǐng)域更為敏感。我們的主要目標(biāo)客戶是政府和金融系統(tǒng),在拜訪客戶時(shí),被問(wèn)到最多的問(wèn)題就是“你們有沒(méi)有案例?”我的回答很無(wú)奈,你們不給我們機(jī)會(huì),我們就永遠(yuǎn)沒(méi)有案例啊。
有一次,我一位同事抱著產(chǎn)品和材料去一家金融機(jī)構(gòu)推介產(chǎn)品,出來(lái)后,他給我打電話,哭著跟我說(shuō),材料遞不上不說(shuō),還被人趕出來(lái)了。他想問(wèn)對(duì)方要張名片,卻被對(duì)方拒絕說(shuō):“我們這里沒(méi)有名片。”
我是個(gè)急脾氣,但是那幾年,幾乎磨掉了我所有的棱角。功夫不負(fù)有心人,2011年,上海浦東的一家知名券商給了我苦苦盼望的第一個(gè)訂單,盡管這張合同的金額不多,但從此以后,我終于可以告訴客戶,我有案例了!
不久之后,我們?nèi)雵艘患覈?guó)有大銀行的項(xiàng)目。競(jìng)爭(zhēng)對(duì)手都是國(guó)內(nèi)的知名廠商,最后我們不幸落選,因?yàn)槲覀兊膭?dòng)態(tài)密碼器使用的是國(guó)內(nèi)首款自主研發(fā)的安全芯片,被使用成本更低的國(guó)外芯片的對(duì)手以低價(jià)中標(biāo)了。出了銀行大樓,我身邊的同事問(wèn)我,你有什么打算?我說(shuō),總有一天,我們要讓幾千萬(wàn)銀行客戶,都用上嵌有我們中國(guó)人自己的安全芯片的動(dòng)態(tài)密碼器。
隨著客戶風(fēng)險(xiǎn)意識(shí)的提高,使用我們“中國(guó)芯”的用戶越來(lái)越多,目前已經(jīng)超過(guò)了3億,在國(guó)內(nèi)動(dòng)態(tài)密碼市場(chǎng)占有率超過(guò)60%,實(shí)現(xiàn)了我們當(dāng)初的“豪言”。
不僅如此,我們還牽頭制定了動(dòng)態(tài)密碼領(lǐng)域的國(guó)家標(biāo)準(zhǔn)和相關(guān)行業(yè)標(biāo)準(zhǔn),其中“國(guó)家標(biāo)準(zhǔn)”還成為國(guó)內(nèi)首個(gè)被國(guó)際上采用的身份認(rèn)證領(lǐng)域的技術(shù)標(biāo)準(zhǔn)。
近年來(lái),習(xí)近平總書(shū)記反復(fù)強(qiáng)調(diào)“核心技術(shù)”。去年4月19日,習(xí)總書(shū)記在國(guó)家網(wǎng)信工作座談會(huì)上指出,互聯(lián)網(wǎng)核心技術(shù)是我們最大的“命門(mén)”。一個(gè)互聯(lián)網(wǎng)企業(yè)規(guī)模再大,市值再高,如果核心元器件嚴(yán)重依賴外國(guó),供應(yīng)鏈的“命門(mén)”掌握在別人手里,那就好比在別人的墻基上砌房子,再大再漂亮也可能經(jīng)不起風(fēng)雨,甚至?xí)豢耙粨簟?/p>
2015年12月,我們花了兩年多的時(shí)間,不斷攻堅(jiān),在技術(shù)上取得了新的突破,自主研發(fā)出了創(chuàng)新性密碼體制———SOTP技術(shù)。
在過(guò)去,我們所有的密碼安全技術(shù)都要基于安全芯片。隨著移動(dòng)互聯(lián)網(wǎng)和物聯(lián)網(wǎng)的興起,我們使用的智能終端設(shè)備,像手機(jī)、Pad等,芯片和操作系統(tǒng)基本是國(guó)外的,我們無(wú)法在別人的設(shè)備上加入自己的安全芯片,安全的“命門(mén)”就掌握在了別人手里。而現(xiàn)在,運(yùn)用我們最新研發(fā)的SOTP技術(shù),不論設(shè)備來(lái)自哪里,都能采用軟件的形式,通過(guò)嵌入一段程序,就能實(shí)現(xiàn)加密處理和密碼身份認(rèn)證。比如,這項(xiàng)技術(shù)就能在任何品牌的手機(jī)中實(shí)現(xiàn)“ChinaPay”。這項(xiàng)技術(shù)再次填補(bǔ)了國(guó)內(nèi)空白,并獲得了多項(xiàng)國(guó)際發(fā)明專利,相信未來(lái)將會(huì)給移動(dòng)互聯(lián)網(wǎng)和物聯(lián)網(wǎng)應(yīng)用帶來(lái)一場(chǎng)顛覆性的變革。
2016年開(kāi)始,我們響應(yīng)國(guó)家“一帶一路”的號(hào)召,走出國(guó)門(mén),進(jìn)軍海外市場(chǎng),已拿下了6個(gè)海外訂單,客戶不但有德國(guó)、俄羅斯、伊朗等國(guó)的銀行,2022年世界杯足球賽也將使用我們的安全技術(shù)與服務(wù)。
2016年我們還啟動(dòng)了全員股權(quán)激勵(lì)計(jì)劃,包括公司的保潔阿姨都可以持股,與公司共同成長(zhǎng)、共享收益。
創(chuàng)業(yè)十年,一路走來(lái),離不開(kāi)黨委政府的關(guān)心和支持。有人說(shuō),我的創(chuàng)業(yè)是成功的,可我覺(jué)得在創(chuàng)業(yè)道路上我才剛剛開(kāi)始,只是比別人在同領(lǐng)域多跑了幾步。我的創(chuàng)業(yè)目標(biāo)很明確,中國(guó)人的密碼技術(shù)、安全產(chǎn)品,就得我們中國(guó)人自己控制。我認(rèn)為,科技型企業(yè)要根據(jù)市場(chǎng)的應(yīng)用需求決定技術(shù)的研發(fā)方向,要深挖核心技術(shù),走以“核心技術(shù)+商業(yè)模式+人口紅利+全球化”為特征的發(fā)展路徑,才能在未來(lái)對(duì)世界互聯(lián)網(wǎng)的發(fā)展產(chǎn)生一定的影響力。希望我們的技術(shù)和產(chǎn)品不僅為我們國(guó)家的網(wǎng)絡(luò)發(fā)展保駕護(hù)航,更能在國(guó)際舞臺(tái)上大顯身手。
信息安全不能光靠技術(shù)手段,關(guān)鍵還是要增強(qiáng)全民的安全意識(shí)。所以無(wú)論業(yè)務(wù)再繁忙,我這些年來(lái)都一直堅(jiān)持為政府、企業(yè)、高校授課,普及信息安全知識(shí),以一己之力為信息安全“布道”。
點(diǎn)點(diǎn)滴滴的個(gè)人安全,聚合起來(lái)就是國(guó)家安全!隨著人們?cè)絹?lái)越重視安全,我們自主可控的產(chǎn)品、核心技術(shù)會(huì)越來(lái)越多。我們將在網(wǎng)絡(luò)信息安全領(lǐng)域繼續(xù)“保家衛(wèi)國(guó)”。我堅(jiān)信,當(dāng)安全的地基打牢的時(shí)候,我們才能真正建起摩天大樓,而且那是我們中國(guó)人自己建造的!