“現(xiàn)在只要在手機(jī)上簡單點(diǎn)幾下就可以買到陽澄湖的大閘蟹、新西蘭的牛奶、法國的紅酒,京東的技術(shù)在顛覆式地重塑了人們的基礎(chǔ)生活方式,更令人驚嘆的是實(shí)現(xiàn)這些背后發(fā)生的事情——來自于所有的軟硬件方面的支持,包括信息系統(tǒng)。安全是這一切發(fā)生的基石,京東不僅在大力構(gòu)筑這個(gè)安全基石,也要把安全能力共享,與行業(yè)一起提升互聯(lián)網(wǎng)安全。”京東首席信息安全專家Tony Lee受邀在2016網(wǎng)絡(luò)安全技術(shù)高峰論壇演講時(shí)如是表示。
2016年網(wǎng)絡(luò)安全技術(shù)高峰論壇邀請了國內(nèi)知名院士專家,以及來自卡巴斯基、微軟、京東、阿里巴巴、360、思科、Checkpoint等安全企業(yè)領(lǐng)袖、專家等參會并演講,共同推進(jìn)國家網(wǎng)絡(luò)安全宣傳周。Tony Lee代表京東作為電商領(lǐng)域典型代表受邀出席本次大會并進(jìn)行演講,證明京東在安全領(lǐng)域的強(qiáng)大實(shí)力得到業(yè)界的肯定。
Tony Lee 作為一名曾服務(wù)過百度、微軟、賽門鐵克等國內(nèi)外知名企業(yè),成功創(chuàng)業(yè)國內(nèi)第一款云安全產(chǎn)品——安全寶的安全領(lǐng)域資深專家,在過去的十幾年間見證了國內(nèi)外互聯(lián)網(wǎng)安全的巨大變遷,黑客手段的不斷提高,從端、網(wǎng)絡(luò)、高級攻擊到業(yè)務(wù),從系統(tǒng)、應(yīng)用、云計(jì)算、移動以及IOT,經(jīng)歷了一場場沒有硝煙的戰(zhàn)爭。CNNIC近日發(fā)布的《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》顯示,截至2016年6月,中國網(wǎng)絡(luò)購物用戶規(guī)模達(dá)4.47億,半年增長率高達(dá)8.3%。網(wǎng)民數(shù)量的飛速增長和網(wǎng)購產(chǎn)業(yè)的繁榮發(fā)展,使得網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈不斷在發(fā)展變化。2015年占據(jù)56.9%自營式B2C市場份額的京東,也成為黑白攻防的重要戰(zhàn)場。Tony Lee分享說,京東安全的目標(biāo),也是驅(qū)動他加入的使命,便是打好網(wǎng)絡(luò)安全這場保衛(wèi)戰(zhàn),助力中國乃至全球互聯(lián)網(wǎng)取得安全保衛(wèi)戰(zhàn)的勝利。
京東安全,剁手族買買買之路背后的隱形保鏢
9月16日,蘋果iPhone 7/Plus正式在中國開售,京東商城為了讓眾多果粉在最快的時(shí)間內(nèi)拿到iPhone7手機(jī),從16號早上8點(diǎn)開始,向全國多達(dá)26個(gè)城市的部分用戶免費(fèi)提供“移動商店一小時(shí)達(dá)”服務(wù)。最快的一單是廣東的一位用戶,8:10分即收到手機(jī);而遠(yuǎn)在內(nèi)蒙古的一位消費(fèi)者,也憑借“移動商店”在一小時(shí)之內(nèi)收到手機(jī)。
這些爽爆的剁手買買買和收貨爽爽爽的背后,都是京東環(huán)環(huán)相扣的倉儲、配送、大數(shù)據(jù)分析等一系列技術(shù)的支撐。包括近期路測的無人車配送,在宿遷完成試運(yùn)營的無人機(jī),解決進(jìn)貨、存儲、揀貨、包裝、分揀等環(huán)節(jié)的無人倉……一系列京東黑科技構(gòu)成了最新的智慧物流體系。
隨著技術(shù)的迅猛發(fā)展,為用戶創(chuàng)造更好體驗(yàn)的同時(shí),對安全的要求也越來越高。讓用戶實(shí)現(xiàn)順暢下單并快速收到貨物的背后,京東安全部門起到了關(guān)鍵的作用。
強(qiáng)強(qiáng)聯(lián)手,從被動防守到主動進(jìn)攻
作為擁有近2億活躍用戶的國內(nèi)最大自營式電商企業(yè),京東利用多年的大數(shù)據(jù)積累和分析技術(shù),建立了一套自己的風(fēng)控安全體系,并在數(shù)據(jù)、賬號安全等方面以最高的安全標(biāo)準(zhǔn)保護(hù)用戶隱私。
同時(shí),京東也與行業(yè)伙伴在技術(shù)和聯(lián)盟上展開緊密合作,提升安全能力。例如,京東與英特爾共同推進(jìn)先進(jìn)技術(shù)在電商平臺上的落地應(yīng)用,全力在圖像性能、數(shù)據(jù)庫監(jiān)控、身份認(rèn)證、網(wǎng)絡(luò)安全等方面提升京東的技術(shù)水準(zhǔn)和用戶體驗(yàn);京東和騰訊展開安全方面的合作,就防詐騙等層面共享數(shù)據(jù)信息,聯(lián)防聯(lián)動為用戶提供更安全的保障。
“當(dāng)然,安全的本質(zhì)是要對稱對抗,黑客攻擊我們被動防守,這種嚴(yán)重不對稱的時(shí)代已經(jīng)過去了。現(xiàn)在我們面對的網(wǎng)絡(luò)黑產(chǎn)已經(jīng)從過去的黑客攻擊模式轉(zhuǎn)化成為犯罪分子的斂財(cái)工具和商業(yè)競爭手段,更有效地打擊和消除網(wǎng)絡(luò)黑產(chǎn),是京東一直在努力的方向。”Tony Lee表示,京東設(shè)立了合規(guī)部聯(lián)合執(zhí)法部門專門來共同打擊網(wǎng)絡(luò)黑產(chǎn),并希望可以聯(lián)合行業(yè)和政府一起打擊黑產(chǎn),讓網(wǎng)絡(luò)黑產(chǎn)無處遁形,為用戶打造可信賴的網(wǎng)絡(luò)環(huán)境。
安全意識,追根溯源后的安全本質(zhì)
京東希望重新思考安全問題的根源本質(zhì),構(gòu)建最高水準(zhǔn)的有效安全能力。Tony Lee認(rèn)為安全的原則之一是可信賴的環(huán)境,“但可信賴的問題恰巧就出現(xiàn)在對信賴的理解上,安全不應(yīng)該是后加的內(nèi)容,而是在產(chǎn)品構(gòu)建的初期就嵌入其中,就像一架飛機(jī)的每一個(gè)零件都必須是安全可用的,產(chǎn)品的安全也是這樣。以前很多技術(shù)工具、通訊協(xié)議等基礎(chǔ)的組件都是有問題的,在構(gòu)建它們時(shí)候并沒有考慮安全的問題,所以安全的關(guān)鍵是人的安全意識。”他透露,京東希望和武漢等地的高校一起設(shè)立課程,將安全意識注入到早期的計(jì)算機(jī)科學(xué)和技術(shù)教育中,讓學(xué)生可以擁有黑客的安全視角,從人才儲備的源頭上就建立良好的安全風(fēng)險(xiǎn)和防范意識,讓網(wǎng)絡(luò)黑產(chǎn)無處遁形。