IT时报 -V11 特刊-
11特刊
  • ·谈剑峰 \"魔兽”中的“头号玩家” “安全”届的“侠义剑客”

谈剑峰 \"魔兽”中的“头号玩家” “安全”届的“侠义剑客”

  

IT时报记者潘少颖
  走进位于张江的众人科技展厅,犹如穿梭在密码的世界。这个建成于2017年9月的展厅展示的不仅是众人科技的历史和成果,在一定程度上,也是网络信息安全行业的缩影。即使是一个小小的、看似像计算器的密码器,也经历了数次迭代,从小小的方块变成了薄薄的卡片,还有中文版、英文版、阿文版。这个密码器被研发出后要销售,则必须经过重重考验,拿下一张张含金量极高的证书,这让人不得不感叹“信息安全无小事”。
  众人科技创始人谈剑峰在信息安全领域摸爬滚打了二十余年,和他相关的头衔基本都和网络安全有关。“网络信息安全已经与每个人的生活息息相关,我希望做一个‘布道者’,尽自己所能研发这方面的新技术。”曾被调侃为“网络安全届的网红”的谈剑峰说到网络信息安全,就会变得严肃。
网游玩出的“商机”
  回到20世纪90年代,彼时的谈剑峰还是一个意气风发的青年,学着在当时被誉为“黑科技”的计算机,在屏幕上敲着大多数人都看不懂的代码,心中还有一个“保家卫国”的梦想。在同龄人中,谈剑峰算是很早就接触计算机的,这样的“缘分”一直延续到现在。
  经营上海001号网吧许可证的“星空网吧”、和两个伙伴组建中国最早的“红客”组织“绿色兵团”,是谈剑峰在创立众人科技之前主要做的事。“爱折腾”或许可以成为谈剑峰当时的标签,不过,让谈剑峰最终走上创业道路则是《魔兽世界》。
  2005年,大型网游《魔兽世界》登陆中国后迅速爆红,谈剑峰注册的ID“银龙”,成为中国魔兽世界70级第一人,刷新60至70级世界纪录的28小时。
  玩得时间长了,谈剑峰渐渐发现一个问题:“战友们”经常打着打着就不见了踪影,“当时,游戏盗号现象非常严重,被盗号之后,玩家也没有办法,只能等游戏厂商进行恢复,这一等可能就要两三天,对玩家造成不少损失。”谈剑峰经常听到其他玩家对账号被盗蒙受损失的吐槽和无奈。于是,他开始思考如何保护账号,“那时,我并没有考虑要成立个公司,就是纯粹想做个产品保护账号密码,后来才知道必须要注册公司。”回忆起这段时光,谈剑峰觉得这就是青春的象征,或许有些莽撞,但很有激情,也很快乐。
四年没有一分收入
  当时,大多数人对网络安全没什么概念,幸好,谈剑峰周围有一群志同道合的小伙伴,这些都是游戏中的“战友”。2006年,在张江集电港附近的一所农民宅基地房内,6个年轻人踏上了寻梦之旅。
  当时,市面上主要使用的身份认证产品是U盾,但网吧U盘插口是封住的,有什么方法可以比U盾更好用更有效,更能保护账户安全?受国外“一次性密码器”的启发,谈剑峰决心做中国人自己的动态密码产品。
  万事开头难,无论是创业还是研发,都让这群年轻人觉得这事没想象中那么简单。“我们每天都盯着电脑,没有白天黑夜的概念,也没有下班的概念,困了就打个盹,大家还轮流烧饭。”
  谈剑峰是团队的核心人物,因此,对于他来说,有一个重要的难题就是解决生存。创业之初,谈剑峰拿出了自己的积蓄,还向别人借了点钱,谈剑峰清楚地记得当时创始团队每个人每月只有500元生活费,“此前借的钱还不上后来都转成了股份。”
  满怀激情,在当时国内金融系统只有类似U盾密码产品的时代,谈剑峰和小伙伴们开发出了iKEY动态密码技术,填补了国内空白,强大的用户认证机制有效提高了身份认证的安全性和实用性。也就是在2007年,众人科技正式成立。
  有了好的产品只是开始。密码安全领域有很高的准入门槛,产品想要入市,要经过各种国家相关部门的测试并取得各种资质及许可证。这个过程是漫长的,众人科技差不多用了4年多才拿全所有资质许可牌照。
  更窘迫的是,前期产品还没拿齐牌照,不能开展业务,后期还要经历艰难的销售,在将近4年的时间里,众人科技没有一分收入,谈剑峰坦言“想过很多次放弃”。
迎来行业春天
  “我很感谢小伙伴们,他们说资质牌照都齐了,就有希望,不要放弃。我想也是,既然经过严苛的审核,我对产品还是很有信心的。”
  原本想着这是一门不错的生意,谈剑峰计划把自己的产品卖给游戏行业,但游戏厂商的意愿并不强烈。于是,谈剑峰又把眼光对准了金融行业,“当时,金融行业的确有安全需要,但对新技术都比较谨慎,我去向他们介绍产品,他们问得最多就是有案例吗?”第一个客户总是让人难忘的,谈剑峰记得自己的第一个客户是一家并不大的证券公司,用了半年时间才谈下来,也得到了公司成立以来的第一笔收入。虽然和现在的销售额相比,当时的这笔订单显得微不足道。但让谈剑峰高兴的是,终于有案例了,磨破了嘴皮子、跑酸了腿、碰够了壁的这些辛酸都被抛到脑后。此后的路,变得顺利起来,众人科技也逐渐发展壮大。
  在谈剑峰看来,网络信息安全行业迎来春天是在2014年,随着移动支付成为日常支付方式,网络信息安全问题日益凸显,而众人科技致力研究的基于移动端的身份认证技术迎来了市场需求的大爆发。
  谈剑峰告诉《IT时报》记者,经过几年的研究,众人科技的研发团队又有了新的成果——多因素动态可重构的确定真实性认证技术SOTP,能有效进行身份信息保护、数据加密。用户的个人信息将以一种标识化的形式在网络上存在,即使被第三方或黑客非法获取,也无法得到真实信息。“安全与便捷是一对‘矛盾体’,SOTP是在不降低安全性的前提下提升了便捷度。”SOTP的研发与拿证一样艰辛。直至去年11月,SOTP技术才终于拿齐了国家密码局颁发的许可证书,成为国内首个且唯一得到国家审批认可的软加密技术。
  在谈剑峰看来,网络信息安全行业和互联网行业最大的不同是,安全产品考验的是技术过不过关,因此周期比较长,而互联网产品不断迭代,从一个点子变成产品非常快。
  如今,众人科技已成为行业标杆企业,并牵头制定了动态密码身份认证技术的国家标准和相关行业标准,在200余人的团队中,研发人员占据一半以上。
不用过度索权的App
  2018年,谈剑峰当选为全国政协委员,这两年在全国两会上,谈剑峰的提案几乎都和网络信息安全相关。“最好的防范是个人安全意识的提高。”谈剑峰说。
  近几年来,有关网络信息安全的事件频发,由于常年扎根在网络信息安全行业,谈剑峰在这方面的意识特别强烈,“他有两个手机,一个用来打电话,一个用来上网”的模式曾被多次报道,“现在很多App都过度授权,对于这样的App,我宁可不用。你看,这个手机虽然有人脸识别功能,但我还是用输入密码来解锁。”因此,谈剑峰的网络生活显得有些“落伍”,比如不用微信、支付宝,支付用现金或刷卡。
  对于这几年顺势而上发展的生物识别,谈剑峰更是小心谨慎,“生物识别是未来的趋势,但要适配于特定的场景,因为应用场景决定了安全性。”谈剑峰解释,以指纹为例,如果放在一个封闭式的环境中使用,相对安全,但如果放在广泛的互联网场景中,就是风险。“不能一味地追求便捷,有时是以安全为代价的。”
  今年,谈剑峰有两个小目标,一个是众人科技的销售额能达到2亿元,另一个是他一直在做的,让更多的人关注自己的网络信息安全。
对话时报:创业路上最大的感受是什么?谈剑峰:创业路上永远不知道会碰到怎么样的困难,所以,当选择创业的时候,就应该想好,前面是一片刀山火海,背后是万丈悬崖。往前冲可能会烧得遍体鳞伤,但如果能坚持走下去,或许还有成功的机会,若往后退则必死无疑。
时报:避免个人生物信息滥用,应该怎么做?谈剑峰:我觉得有4个方面,首先要加强相关立法,有了法律之后更要严格执法,另外也要采取必要的技术手段,政府和企业要加强普及网络信息安全知识,让大家提高安全意识。
时报:您觉得网络信息安全在我们生活中扮演着一个怎么样的角色?谈剑峰:就像保险,如果不出意外,可能会觉得保险没什么用,但如果发生了意外,保险就派上用场了。网络信息安全也是如此,也要有防患于未然的意识。
人物档案
  在沪全国政协委员,众人科技创始人,是信息安全领域的资深专家。作为中国信息安全身份认证领域的领军人物,谈剑峰先后荣获中国互联网20周年创新风云人物、中国互联网安全行业领军人物、中国信息化杰出人物等殊荣。