热线电话 010-65156718

《中国信息安全》封面人物张长河:智能动态防御 技术创新新力量

来自:《中国信息安全》2018年第5期  时间:2018-05-25  访问量:5718

近日,卫达安全总裁张长河登上《中国信息安全》杂志封面人物并接受了杂志专访。以下为专访全文。


 微信截图_20180525174411.jpg



个人简介:

张长河,北京卫达信息技术有限公司CEO,网络安全专家、教授。曾就职于解放军信息工程大学,从事网络安全相关研究近20年,为十八大、北京奥运、G20峰会、十九大等重要时期国家网络安全稳定做出了卓越贡献。

 

近日,一场“攻陷卫达总部”百万奖金悬赏全球黑客挑战赛活动刷爆了网络,引发了网络安全行业的普遍关注和议论,北京卫达信息技术有限公司(简称“卫达安全”)这家国内首个敢于向全球黑客发起挑战的安全公司,也再一次走进公众视野。

据悉,这已经不是卫达安全第一次大张旗鼓地设立高额奖金举办黑客挑战赛。早在2017年10月1日,第一届“攻陷卫达总部”百万奖金全球黑客挑战赛就已在北京举行,整个2017年,卫达安全陆续在北京、武汉、杭州等地举办了六场黑客挑战赛,吸引了近千人参与。而卫达安全采用的唯一防御利器,就是基于“智能动态防御”技术自主研发的“幻境”内网动态防御系统,至今无人可破。

“智能动态防御”究竟是什么样的技术,让卫达安全敢于发起这样的活动?创始人又是什么样的来历,竟如此自信?

 

从大学教授到创业者:“传统防御理念太保守,这个现状得尽快改变”

在正式成为创业者之前,张长河曾经拥有一个鲜为人知的身份——部队大学教授。毕业于解放军信息工程大学的张长河曾在母校度过15年的教学生涯,他在讲台上培养新生力量的同时,也肩负着许多重要任务。外界对他知之甚少,可见的仅有学术论文和一些零星的消息。但事实上,这里是他与安全结缘的起点。 

高中毕业后他考入解放军信息工程大学,毕业那年他以本科生的身份被学校特批留校任教,教授网络安全课程。张长河有时会向身边的同事讲述那段求学任教时期的经历:他曾用两年时间通读了学校图书馆里所有和计算机有关的书籍资料,也经常整月整月地住在实验室,为了做项目连续通宵是家常便饭,跟随导师承接重要单位网络安全相关任务,他的细致敏锐和钻研精神,令他常能发现其他技术人员找不到的问题、解决别人无法解决的难题。

由于在技术上有深度积累和成熟经验,张长河成为学院的技术骨干,院里会把上级安排的重要国家科研项目交到他手上。如今,他做过的项目已经在各个重要领域发挥着支撑作用,他本人也因为工作成绩出色获得了许多荣誉,包括国家科技进步二等奖、全军科技进步一等奖、军队个人三等功等。

采访中,张长河坦言,从其十几年在网络安全领域研究的经验来看,国内的网络安全市场这些年进步很慢,在思路上普遍比较滞后,防御理念比较保守,这个现状需要尽快改变。目前产业界也还不能很好地满足整个社会对网络安全的需求,网络威胁对社会经济发展的负面影响还比较明显,传统网络安全产业在面对威胁时常常会有捉襟见肘的感觉。


张长河总裁--近照3.jpg


正是这种现状,让张长河决定投身产业:“做了很多年理论研究,现在是落实到产业上的时候了。必须要改变这种格局,为我们国家的网络安全打开新的局面。卫达安全要做的,就是成为技术创新的先行者,成为传统理念的颠覆者。”

 

《孙子兵法》+人工智能:中国智慧的创新演绎

经过长期技术攻关,卫达安全核心研发团队成功摆脱了传统防御模式的禁锢,全球首创了“智能动态防御”技术,通过将中国传统经典《孙子兵法》中的战略战术思想与目前最先进的人工智能技术相融合,打破了静态防御面对网络攻击的被动局面,开创了智能化、动态化的主动防御的先河。对网络空间中的防护实体注入“动态”基因,有效实现了网络安全中的主动防御,从而在根本上改变了攻防对抗“矛尖盾薄”的不对称局面。

在这之中,《孙子兵法》是“智能动态防御”技术的核心思想来源。张长河解释道:“兵法重视谋略,用兵作战讲究施智用谋、虚实造势,强调掌握战争的主动权,需要通过各种手段创造有利于我方的优势条件,以达到克敌制胜的目的。”简单地说,就是通过四大原理,全面构筑“智能动态防御”威力:终端身份随机跳变,不断制造“网络迷雾”;网络节点全息伪装,动态环境布满陷阱;智能迁移隐身遁形,哨兵节点诱捕攻击;营造微隔离环境,保护单一终端安全。

基于这一思想,“智能动态防御”技术颠覆性地引入了频繁变化、灵活分布的防御手段,通过营造动态变化的网络环境来降低其确定性、静态性和同构性,让攻击者难以发现和预测目标,增加攻击的复杂程度和代价;同时运用人工智能技术进行深度学习,实时感知网络状态并构建“攻击链”模型,根据网络变化随时调整最适合的防御策略,以最大程度降低攻击发生的概率。“智能动态防御”技术的这一系列技术思路打破了传统防御方式针对漏洞、被动防护的技术缺陷,使防御系统能够在动态环境下有效破坏攻击路径,阻断攻击进程,从而对网络实施全面保护。


微信截图_20180525174812.jpg


根据张长河介绍,援引登山来比喻这种技术甚为恰当。将黑客比作登山者,将山比作被攻击目标,黑客登上山顶即为攻下目标。一般的安全技术采用的方法是对山进行重重防护,为登山者设置各种路障,这对于登山者来说没有时间维度的限制,一旦登山者“坚持不懈”、“披荆斩棘”,最后总能登上山顶。而“智能动态防御”技术更具有挑战性也更加安全可靠,它能打破登山者的累计能力,在预设的短暂时间里,登山者如果没有登到山顶,那么山就消失了,登山者需要重新寻找山,或者更惨的情况是登山者“自以为是”的攻击目标,其实根本就是登错了山。这就是“智能动态防御”技术的与众不同之处,可谓是引领网络安全颠覆性技术、非对称性技术研发的先锋。

   

幻氏家族:布一场网络防御的“太虚幻境”

据介绍,卫达安全至今已经推出多款产品,每一款产品都以“幻”字命名,覆盖了网络安全的各个层面。张长河对此解释称:“幻字有太虚幻境的意思,我们通过制造出一个不断变化的环境来抵御攻击,保障网络安全。”

“幻”字系列产品主要包括:“幻境”内网动态防御系统、“幻云”云平台动态防御系统、“幻盾”DDOS 动态防御系统、“幻影”Web 动态防御系统、“幻界”工控动态防御系统、“幻墙”边界动态防御系统、“幻势”动态态势感知平台、“幻库”数据库动态防御系统等等,这些网络安全系列产品,形成了面向边界安全、内网安全、网站安全、云安全、大数据安全、应用安全、工控安全等领域的全方位动态防御体系。

伴随着卫达安全的快速发展,客户集群也快速增长,业务覆盖军队、军工、政府、电力、石化、金融、医疗、通信、互联网、科研教育等各个主要行业,核心客户包括数百家大中型企事业单位。与此同时,信息安全行业内的专家、主管部门的领导等都对卫达安全给予了一致的好评和认可。曾有国家信息中心的李新友总工程师一行到卫达安全北京总部考察,对“智能动态防御”技术背后所融合的军事理念和战术思想大为赞赏,在了解到卫达的公司运营情况和技术产品后,称卫达安全是网络安全行业“一颗冉冉升起的新星”,未来发展空间巨大。


张长河总裁--近照2.jpg


张长河对此表示,在创立之初便能够获得官方和诸多重要机构的认可,这既是对卫达安全技术和产品实力的肯定,也是对整个团队的激励和鞭策。“我们认为网络安全事业是一个正能量的事业,因此在这个安全事故层出不穷的互联网时代,国家呼唤正能量且拥有创新性技术的企业站出来承担社会责任,卫达安全就是在这种召唤中应运而生的,把智能动态防御技术应用于市场,解决众多企业的痛处,给企业创造真正的价值,为网络安全危机重重的社会注入一股清流。”这就是一个资深网安人、一个成功创业者、卫达安全总裁张长河的初衷。

 

做网络防御的“杀手锏”:卫网兴邦

早在2013年,美国总统科学技术咨询委员会(President’s Council of Advisors on Science and Technology,PCAST)发布了题为《把握网络空间安全先机》的报告,报告将动态防御思想作为网络安全技术未来的研究方向:“在未来架构设计中,必须先保证系统各部分可以在恶意环境中运行。研究的方向应是建立动态、实时防御的系统,辅助强化传统的安全手段。”这一想法与张长河多年来总结出的观点不谋而合。事实上,张长河和他的团队在该技术上的研究水平已经超越国际同行,取得了世界领先地位。如何使该项研究成果落地,使其服务于人民群众、社会发展和国家安全,成为张长河更为关心的问题。

他表示,卫达安全作为一家让黑客颤抖的安全公司,目前公司基于“智能动态防御技术”的产品体系已经基本完善,下一步卫达安全的主要目标是扩大市场,重点发力数据中心和云计算领域,对相关产品和解决方案做重点部署及优化,为最需要的地方提供最适合、最有效的网络安全保障。未来卫达希望通过科技创新力量保卫网络安全,为实现网络强国的中国梦贡献一份力量。

 

未来可期,达泽天下

2015年,卫达安全正式成立,张长河率领他的研发团队迅速开始以“智能动态防御”技术为核心进行网络安全产品研发,使其能够快速进入大范围应用阶段。2016年,卫达安全获得6000万元天使轮融资,正式启动公司化进程,团队规模不断扩张,目前正在积极筹备A轮融资。

“其实,在目前收支基本打平的情况下,公司对资本的需求并不是那么强烈。之所以还会考虑下一轮的融资计划,公司更为看重的是资本背后与之而来的发展战略与优质市场。”张长河如此坦言。卫达安全拥有强大的技术实力和完善的产品覆盖,但一个企业要想在行业内站稳脚跟,任何时候都离不开资本市场的加持,企业在发展的各个阶段都需要资本提供不同类型的支撑,发挥关键性作用。

党的十九大报告中网络强国战略再次被提及,习近平总书记也多次对中国互联网事业作出重要指示:网信事业要发展,必须贯彻以人民为中心的发展思想;依法加强网络空间治理,加强网络内容建设;必须突破核心技术这个难题,争取在某些领域、某些方面实现“弯道超车”。卫达安全通过创新性的结合中国智慧《孙子兵法》和人工智能而打造的“智能动态防御技术”,在网络安全防御领域,已然突破了核心技术的难题,实现了弯道超车。并将“智能动态防御技术”成功应用于市场,更是书写了一部为企业创造真正价值的传奇。

作为军人出身,张长河拥有崇高的信仰和过人的毅力,据张长河解释,公司名字“卫达”是VEDA的直译,VEDA其实是一句梵文,知识、智慧的意思,“卫网兴邦,达泽天下”是卫达安全的企业理念。只要是有网络的地方,就有我们卫达安全存在的必要性。


返回新闻列表
喜讯 | 卫达智能动态防御体系 点... 企业上云,卫达“护驾”