当前位置: 首页> 范文大全> 心得体会>

搭建数据的信任桥梁

发布时间:2022-02-16 08:43:21 浏览数:

去年,Wannacry、Petya、Bad Rabbit等勒索病毒曾在全球掀起风波,网络信息安全随之成为关注的热点,相关领域的创业者也在路上披荆斩棘,为企业保驾护航。

“信息安全是计算机的基础,如果把整个信息世界放在天平上的话,左边的就是现有的技术,而右边就是安全。”北京八分量信息科技有限公司首席执行官阮安邦在接受《陆家嘴》杂志采访时表示。

这位带着黑框眼镜的理工男拥有令众人羡慕的头衔,他是北京大学硕士、牛津大学博士、博士后,前牛津大学OeRC研究中心可信云研究员,具有10多年可信计算、可信云平台科研经历,负责及参与多项欧盟重大云安全、大数据安全项目,并担任国际一流学术期刊JACM可信云方向审稿人。

结缘可信计算

可信计算是计算机技术的术语,通俗解释就是让用户准确地知道他的数据在云中被做了哪些操作,以及他的应用程序在云中是否得到了正确的执行。IT世界的基础一是数据,二是程序,可信计算就是为了解决运算和存储信任问题做出的一系列技术。

“信息化一方面要服务人类,另一方面要受控于人类,这两个一定相互抗衡,势均力敌,才可以让人更好地运用这个技术。当时我觉得一定要做安全,安全就像汽车的刹车,没有刹车,再快的车也跑不起来,所以我就觉得很有意思。”阮安邦回忆自己如何对信息安全产生兴趣。

入读北大后的阮安邦开始了解到可信计算,并选择它作为主攻方向,“那时候觉得信任是安全的基础,当我们无法相信一台机器的时候,我们就无法相信那台机器说它自己是安全的,所以一定要先建立信任,有了信任再谈安全。”

硕士毕业前夕,为了深入钻研可信计算领域的技术,阮安邦申请去牛津读博士,在岁月中继续沉淀。“我希望当我个人或者公司都不存在的时候,还能为世界留下一下东西,而这些东西,我认为应该是跟科研挂钩,而且需要从科学层面拔高它。”

从北大到牛津,他的硕博研究一直围绕着这项目技术而开展。在牛津的经历更是让阮安邦受益匪浅,“我和导师申请了一笔用于科研成果孵化的政府基金,相当于做了一年半的博士后,在这里我学到如何将学术成果转化成拥有价值的产品,也在做产品的过程中学会产生新的学术点子来让它变得更好。”

然而,阮安邦最终并没有接受导师的挽留呆在牛津继续从事研究,而是选择归国创业,一方面是由于海外游子的中国心,希望为祖国信息安全事业做出贡献,另一方面则是国内信息安全的市场更具广阔空间。

在阮安邦30岁生日那天,“八分量”完成公司名称核准,他在通往梦想的路上又前进了一步。“八分量”是一个气象学的单位,用来衡量天上的云覆盖天空的程度,学术出身的他对单位情有独钟,“我们是从云计算安全切入,要做的事情就是让人去相信云计算,让客户有一种单位去度量云计算是否可信。”

技术要素融合

在阮安邦看来,可信计算是一种降维打击,用一种更高级的工具,即芯片,来记录与展示软件的状态。但是,在实践过程中,可信计算的技术并非完美无缺,需要结合其他技术来弥补不足。

“我们用了大数据、机器学习和区块链来弥补可信计算自身的缺陷”,阮安邦介绍道,“比如说你现在知道电脑里加载了什么程序,但其实你并不知道这些程序到底是对的还是错的,这些程序相互组合在一起,又能产生什么样的行为。这里我们就用到大数据。”

阮安邦进一步解释,好比小偷冲到我们家里来,他没带工具,也就没法做更多的破坏。但是他有可能冲到厨房去,把刀拿起来做破坏。在这种情况下,我们引入大数据分析,可以立即发现小偷拿起刀的行为,这解决了可信计算动态性的问题。

可信计算的白名单如何存储?因为机器的程序要与白名单对比,如果黑客拿到最高权限,连白名单都能篡改,那整个安全就是有漏洞。所以,八分量就引入区块链来保护白名单,保护可信计算自身。

“在金融领域,持续免疫系统想要帮客户解决的核心问题是什么?就是为客户的安全运维人员赋能,我们的构架将可信计算、大数据、区块链与人工智能结合,为每位安全运营人员穿上一件钢铁侠的机械战袍,让他能更好地更快地感知到整个系统,迅速应对危机。”阮安邦说道。

搭建信任桥梁

在国内市场,用可信技术做云计算安全的公司有几家,但全盘押注可信计算的却只有八分量。对于市场需求,阮安邦分析道:“我们最主要面向政府和金融机构,他们有非常强烈的意愿往安全上做投入。”

谈到可信计算的硬件设备——芯片时,阮安邦介绍到,目前在国外大多数的服务器都自带可信芯片或扩展槽,国内的各大数据中心、云提供商,只要是2015年以后买的机器,基本上也带可信2.0国际标准的芯片,只不过是没有被很好地利用起来。

此前比特币勒索病毒、英特尔芯片漏洞等一系列信息安全事件受到广泛关注,谈到应对之道时,阮安邦讲到,一方面是智能的预防、自动化的预防,就好比主动去医院接种疫苗,而且我们做的是持续免疫和疫苗的自动变异;另一方面是应急响应,迅速地调整自己,从而彻底地实现对某种攻击的免疫。

2016年11月八分量曾获得洪泰的千万級天使投资,当时这笔资金主要用在产品落地与完善。计划今年上半年启动A轮融资,资金将用作市场推广与新技术研发。

八分量目前服务了十几家用户,主要是银行、证券、政务、教育和医疗领域,此外,分别与北京大学软微、浙江清华长三角研究院分别合作建立了可信计算联合实验室,同时与牛津大学OeRC 中心、牛津大学信息安全中心、英国百分百IT(英国政务云服务商)合作。

团队成员大多来自微软、Intel、HP、IBM、滴滴、中国航天、牛津大学信息安全中心等知名企业机构。

对于信息安全行业未来的发展,阮安邦认为,智能机器将会无处不在,当机器围绕人的时候,就涉及到一个问题,就是如何让人相信机器,那个时候人类需要一种信任的技术,这是一个非常重要的趋势。

上一篇:朔州一次秋季连阴雨天气过程分析

上一篇:2016年05月31日虹桥机场及上海终端区强降水过程分析

相关范文