眾人科技談劍峰:做好互聯(lián)網(wǎng)守門人把握密碼核心科技
談劍峰,1976年1月出生于上海,祖籍江蘇常州。全國(guó)政協(xié)委員、上海市政協(xié)常委,眾人科技董事長(zhǎng)。
他倡導(dǎo)“互聯(lián)網(wǎng)+安全”產(chǎn)業(yè)模式,堅(jiān)持“自主可控”核心技術(shù)的創(chuàng)新發(fā)展模式,研發(fā)的多項(xiàng)密碼技術(shù)填補(bǔ)國(guó)內(nèi)空白,獲得多項(xiàng)國(guó)際發(fā)明專利,有效解決移動(dòng)支付中安全與便捷的平衡性問題,并牽頭制定了動(dòng)態(tài)密碼技術(shù)的相關(guān)國(guó)家和行業(yè)標(biāo)準(zhǔn)。
1994年,談劍峰在互聯(lián)網(wǎng)進(jìn)入中國(guó)伊始就開始接觸網(wǎng)絡(luò)。
1997年,他和另外兩位成員創(chuàng)建了被稱為中國(guó)黑客黃埔軍校的“綠色兵團(tuán)”。“在外國(guó)人網(wǎng)站插五星紅旗的事情都干過。”談劍峰說到當(dāng)時(shí)的自己,笑言“只能算是愛國(guó)技術(shù)小憤青”。
2005年,談劍峰從美國(guó)回國(guó),積累了一些原始資金。
2006年,談劍峰受國(guó)外一次性密碼卡的啟發(fā),看到了動(dòng)態(tài)密碼技術(shù)的前景。于是,他和游戲團(tuán)隊(duì)中另外五個(gè)成員一起建立團(tuán)隊(duì),開始了漫長(zhǎng)的創(chuàng)業(yè)。
從2007年他帶領(lǐng)團(tuán)隊(duì)創(chuàng)業(yè),研發(fā)出完全自主知識(shí)產(chǎn)權(quán)的動(dòng)態(tài)密碼技術(shù)和產(chǎn)品,一路走來,帶動(dòng)了國(guó)產(chǎn)動(dòng)態(tài)密碼產(chǎn)業(yè)的整體發(fā)展,打破了境外產(chǎn)品充斥國(guó)內(nèi)市場(chǎng)的局面,見證了國(guó)家互聯(lián)網(wǎng)信息安全的自主創(chuàng)新之路。
談劍峰在軍校讀書
1976年,我出生在上海一個(gè)軍人家庭,從小就夢(mèng)想著要“保家衛(wèi)國(guó)”。80年代的上海,伴隨著全國(guó)改革開放的浪潮,幾乎每年都會(huì)發(fā)生很大的變化。受父親工作的影響,我從小學(xué)四年級(jí)便開始接觸計(jì)算機(jī),當(dāng)時(shí),計(jì)算機(jī)是很奢侈的設(shè)備,家里沒有,我就去少科站上機(jī)。潛移默化中,我對(duì)計(jì)算機(jī)產(chǎn)生了濃厚的興趣。1994年,中國(guó)開始接入互聯(lián)網(wǎng),當(dāng)時(shí)的網(wǎng)速很慢,一般只能看看BBS和WEB聊聊天,而網(wǎng)吧里的大多數(shù)人,都在玩局域網(wǎng)游戲,打“紅色警戒”。
我后來的創(chuàng)業(yè),與“密碼”相關(guān),契機(jī)便源自打網(wǎng)游。1997年,我和兩個(gè)在WEB聊天中結(jié)識(shí)的小伙伴一起,創(chuàng)立了國(guó)內(nèi)第一代民間安全技術(shù)平臺(tái)“綠色兵團(tuán)”。2005年,我玩了整整一年當(dāng)時(shí)最火的網(wǎng)游《魔獸世界》,沒想到和團(tuán)隊(duì)打出了“世界第一”。但是,在玩游戲的過程中,不少團(tuán)隊(duì)成員都曾被盜號(hào),價(jià)值上萬元的裝備瞬間蒸發(fā)。當(dāng)時(shí)國(guó)內(nèi)的密碼保護(hù)產(chǎn)品普遍使用U盾,而國(guó)外普遍采用的是動(dòng)態(tài)密碼產(chǎn)品,用起來更便捷安全。
我開始思考,怎樣才能把賬號(hào)密碼保護(hù)起來?2007年,我找了從游戲里認(rèn)識(shí)的五個(gè)小伙伴,開始了“密碼”創(chuàng)業(yè)之路。那時(shí),國(guó)內(nèi)沒有相關(guān)技術(shù)標(biāo)準(zhǔn),國(guó)外資料也極為有限,我們只能從零開始研發(fā)。我和團(tuán)隊(duì)夜以繼日,查資料、編程序、補(bǔ)漏洞,困了就找個(gè)角落瞇一會(huì)兒,醒了繼續(xù)。通過近一年的研發(fā),我們終于推出了在動(dòng)態(tài)密碼技術(shù)中使用的安全芯片和產(chǎn)品。
密碼技術(shù)是信息安全的核心,與核技術(shù)、航天技術(shù)并稱為國(guó)家安全三大支撐技術(shù),國(guó)家對(duì)此有很高的準(zhǔn)入門檻。當(dāng)時(shí)動(dòng)態(tài)密碼技術(shù)在國(guó)內(nèi)還是空白,產(chǎn)品要想進(jìn)入市場(chǎng),必須通過層層安全評(píng)審和檢測(cè),光是技術(shù)測(cè)試就有297項(xiàng)?;私哪辏覀儾虐严嚓P(guān)許可證照拿到手。在這四年里,公司沒有一分錢收入,有一段時(shí)間,我?guī)缀趺恐芏家鋈ソ桢X。多次想放棄,但是團(tuán)隊(duì)給了我力量。連續(xù)四個(gè)月發(fā)不出工資時(shí),50多個(gè)員工沒有一個(gè)離職,大家還不斷鼓勵(lì)我。
“中國(guó)芯”在這里初創(chuàng)
2011年,我們的iKEY動(dòng)態(tài)密碼身份認(rèn)證技術(shù)獲得國(guó)家密碼局、國(guó)家保密局等相關(guān)部門的許可,并被中科院認(rèn)定為“填補(bǔ)國(guó)內(nèi)空白,國(guó)際先進(jìn)水平”。我一直認(rèn)為,安全是基石。網(wǎng)絡(luò)安全關(guān)系國(guó)家安全,一味采用國(guó)外技術(shù),就等于自己的命脈被別人掌握,必須走自主創(chuàng)新的路子。
但是,新的難題又?jǐn)[在了我們面前。由于是新技術(shù)、新產(chǎn)品,開拓市場(chǎng)十分艱難,尤其進(jìn)入金融領(lǐng)域更為敏感。我們的主要目標(biāo)客戶是政府和金融系統(tǒng),2011年,上海浦東一家知名券商給了我苦苦盼望的第一個(gè)訂單,盡管金額不多,但我們有案例了!如今,使用我們“中國(guó)芯”的用戶越來越多,已超過3億,在國(guó)內(nèi)動(dòng)態(tài)密碼市場(chǎng)占有率超過60%。
我們還牽頭制定了動(dòng)態(tài)密碼領(lǐng)域的國(guó)家標(biāo)準(zhǔn)和相關(guān)行業(yè)標(biāo)準(zhǔn),其中“國(guó)家標(biāo)準(zhǔn)”還成為國(guó)內(nèi)首個(gè)被國(guó)際上采用的身份認(rèn)證領(lǐng)域的技術(shù)標(biāo)準(zhǔn)。2015年12月,我們自主研發(fā)的創(chuàng)新性密碼體制——SOTP技術(shù)誕生,這項(xiàng)技術(shù)再次填補(bǔ)了國(guó)內(nèi)空白,并獲得了多項(xiàng)國(guó)際發(fā)明專利。
起初,談劍峰已經(jīng)從美國(guó)的朋友那里融資了500萬美元,打算立即大干一場(chǎng)。然而,信息安全尤其是密碼技術(shù)在我國(guó)屬于高門檻管控行業(yè),根本不允許外資介入。于是,談劍峰退回全部500萬美元,湊了100萬元人民幣的積蓄,重新來過。
2007年,在張江一所農(nóng)民宅基地房?jī)?nèi),六人創(chuàng)業(yè)小分隊(duì)每天吃喝拉撒睡在一起,每人每月發(fā)500元工資,算是補(bǔ)貼。公司成立了,除了要對(duì)著顯示屏和主機(jī)干活搞研發(fā),六人還要輪流燒飯,一人負(fù)責(zé)一天,每周評(píng)選燒得最難吃的那位負(fù)責(zé)星期天的伙食……
“公司之所以起名眾人科技,就是因?yàn)?lsquo;眾人’代表了一個(gè)公司的成長(zhǎng)離不開人的團(tuán)結(jié),萬眾一心是企業(yè)的終極向往。”
黑暗中期待“光線”
可是,團(tuán)結(jié)并沒有阻止公司走入長(zhǎng)時(shí)間的黑暗。眾人科技的動(dòng)態(tài)密碼技術(shù)想要被國(guó)家認(rèn)可,必須經(jīng)過層層評(píng)審和檢測(cè)。眾人的主管部門是國(guó)家密碼局,但在安全行業(yè)有個(gè)說法,叫“宮保雞丁”,即公安、保密局、機(jī)要局、安全局。要想把產(chǎn)品投入市場(chǎng),必須經(jīng)過這四大機(jī)構(gòu)的認(rèn)可,集齊全部四張牌照才有機(jī)會(huì)召喚市場(chǎng)這條神龍。
結(jié)果,為了跨過機(jī)構(gòu)這道坎,眾人科技用了將近四年。談劍峰坦言,最大的難處并非技術(shù)研發(fā),而是到“宮保雞丁”檢測(cè)。2008年前后,我國(guó)動(dòng)態(tài)密碼技術(shù)依舊處于一片空白,國(guó)家當(dāng)時(shí)并沒有清晰的檢測(cè)標(biāo)準(zhǔn),甚至連檢測(cè)方法都無從下手。于是,談劍峰帶領(lǐng)公司當(dāng)時(shí)不到30人的團(tuán)隊(duì),一家一家地磨合,終于在2009年拿到第一張國(guó)家密碼局的證書,爾后于2010年獲得全部四家機(jī)構(gòu)的許可。
談劍峰并不避諱談到創(chuàng)業(yè)的前兩三年,公司沒有一分收入。需要資金就問朋友借,再慢慢轉(zhuǎn)成公司股份。也是在那一年夏天,公司連續(xù)三個(gè)月發(fā)不出工資。錢燒完了,牌照是有了,但是市場(chǎng)卻不聽從召喚。
“怎么辦?自己跑唄!”由于主要客戶都在金融領(lǐng)域,而銀行和證券公司的大本營(yíng)有相當(dāng)部分在北京,于是早在2010年初談劍峰就開始在京滬兩地穿梭,去各個(gè)銀行總部探尋市場(chǎng)。
但是,動(dòng)態(tài)密碼技術(shù)當(dāng)時(shí)在國(guó)內(nèi)還沒有大范圍使用的先例。金融領(lǐng)域中系統(tǒng)安全是重中之重,沒有銀行和券商敢當(dāng)?shù)谝粋€(gè)吃螃蟹的人。“當(dāng)時(shí)苦到什么程度?我對(duì)銀行、證券公司說,我送你們一批產(chǎn)品免費(fèi)使用,但還是被拒絕。”不是錢的問題,而是銀行系統(tǒng)能否接納的問題。
就在這時(shí),黑暗中終于等來一道光線。2011年4月,證監(jiān)會(huì)對(duì)證券網(wǎng)上交易提出雙因素認(rèn)證的新要求,金融賬戶必須要經(jīng)過雙重認(rèn)證。政策變化帶來了新的市場(chǎng)需求,上海東方證券給眾人科技帶來了第一筆訂單。談劍峰說,自己不會(huì)把公司搬離上海,不僅僅因?yàn)樽约涸谶@里出生、成長(zhǎng)、創(chuàng)業(yè),也因?yàn)榻o自己帶來莫大信心的第一個(gè)機(jī)會(huì)也是上海給予的。
安全公司將來的方向在哪
如何用經(jīng)濟(jì)標(biāo)桿來衡量個(gè)人信息安全的價(jià)值?談劍峰又給出了兩組數(shù)據(jù)。
2013年1月到6月,全國(guó)網(wǎng)銀交易支付被盜人民幣達(dá)308億元,主要發(fā)生在第三方支付;美國(guó)剛剛公布,去年全球信用卡賬戶被盜金額達(dá)3萬億美元,談劍峰認(rèn)為,當(dāng)今互聯(lián)網(wǎng)公司競(jìng)爭(zhēng)可謂慘烈,人人都想搶占C端市場(chǎng),為了減少“點(diǎn)擊”次數(shù)、用便捷吸引客戶,很多企業(yè)根本無法顧及信息安全的重要性,才有了這些數(shù)字的產(chǎn)生。
現(xiàn)在,眾人科技的主推核心業(yè)務(wù)是WiFi(無線網(wǎng)絡(luò))的身份認(rèn)證技術(shù)。簡(jiǎn)單地說,當(dāng)你進(jìn)入一個(gè)新環(huán)境,需要登錄本地?zé)o線網(wǎng)絡(luò)時(shí),你只需輸入眾人WiFi 認(rèn)證系統(tǒng)發(fā)送的密碼與本地網(wǎng)絡(luò)對(duì)接,就能立即上網(wǎng)。第一次使用需要實(shí)名制注冊(cè),以后再進(jìn)入系統(tǒng)就能無感知地直接登錄,而你的身份信息不會(huì)被登錄網(wǎng)站或是其他任何一個(gè)第三方機(jī)構(gòu)獲取。
眾人的這一新技術(shù)名叫 SOTP (Super/Soft One-TIme Password),中文可理解為增強(qiáng)型動(dòng)態(tài)密碼技術(shù),在沒有安全芯片的條件下可以達(dá)到很高的安全等級(jí),填補(bǔ)了這一領(lǐng)域的國(guó)際空白。目前,眾人的研發(fā)成本主要在人力資源上,技術(shù)運(yùn)營(yíng)和維護(hù)人員依舊是眾人科技最大的構(gòu)成,始終保持在50%以上,大部分員工都在35歲以下。
談劍峰告訴記者,網(wǎng)絡(luò)安全的第一道門就是用戶身份,身份即是網(wǎng)絡(luò)世界的根。在無法面對(duì)面接觸的“二次元”網(wǎng)絡(luò)世界里,如果沒有身份認(rèn)證,任何人都將寸步難行。
如何讓新技術(shù)為公司盈利,為研發(fā)提供更多經(jīng)濟(jì)幫助?迅速給出了答案:不賣單一產(chǎn)品,而是賣一整套密碼服務(wù)。假設(shè)公司每年收取每一位網(wǎng)民1元人民幣作為密碼服務(wù)費(fèi),針對(duì)所有移動(dòng)互聯(lián)網(wǎng)、手機(jī)和PC(個(gè)人電腦)用戶,中國(guó)有6億多網(wǎng)民,已然是一筆不小的生意。
“安全公司將來走的方向不應(yīng)該是產(chǎn)品,而是服務(wù)。”
上海不需要依賴或復(fù)
制BAT模式
常言道,最好的企業(yè)做標(biāo)準(zhǔn)。談劍峰驕傲地告訴記者,目前我國(guó)動(dòng)態(tài)密碼技術(shù)的所有國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)、人民銀行標(biāo)準(zhǔn)、工信部標(biāo)準(zhǔn)、銀聯(lián)標(biāo)準(zhǔn)等等,都是由眾人科技作為組長(zhǎng)單位起草的。
不為做老大,只為做最好。
今天,只要上網(wǎng),動(dòng)態(tài)密碼就無處不在。動(dòng)態(tài)密碼的產(chǎn)品和服務(wù)可以看似很普通,但談劍峰認(rèn)為正是這樣才奧妙無窮,“科技的普及是用戶的接受度,而非產(chǎn)品如何前衛(wèi)。”他表示,公司的目標(biāo)從來都不是搞科研,諸如惠普、IBM這樣有研發(fā)機(jī)構(gòu)的大公司是為了引導(dǎo)市場(chǎng)走向,而像眾人科技這樣的公司,根基在于搞技術(shù)創(chuàng)新,把知識(shí)轉(zhuǎn)化為經(jīng)濟(jì)動(dòng)力,惠及大眾。
談到目前全民熱議的科創(chuàng)中心建設(shè),談劍峰認(rèn)為應(yīng)該冷靜一些看待“互聯(lián)網(wǎng)+”。他認(rèn)為,中國(guó)目前有一批很火的互聯(lián)網(wǎng)公司,但擁有像 Google、Facebook這樣全球影響力的公司卻屈指可數(shù),或者說幾乎沒有。“我們必須靜下心來,培養(yǎng)一批真正有價(jià)值的互聯(lián)網(wǎng)公司。”如此,才能真正把關(guān)鍵技術(shù)握在自己手里。
在談劍峰看來,國(guó)內(nèi)互聯(lián)網(wǎng)公司不能僅僅滿足于中國(guó)人口紅利,否則五年、十年后,中國(guó)的互聯(lián)網(wǎng)企業(yè)沒有核心技術(shù)沉淀,將始終依賴外國(guó)技術(shù),這對(duì)我國(guó)網(wǎng)絡(luò)安全甚至國(guó)家安全無疑是巨大威脅。
2017年5月27日,作為全國(guó)6位代表之一,談劍鋒在人民大會(huì)堂向黨和國(guó)家領(lǐng)導(dǎo)人作“全國(guó)年輕一代民營(yíng)企業(yè)家理想信念”主題報(bào)告
創(chuàng)業(yè)十年,也是國(guó)家網(wǎng)絡(luò)安全巨變的十年,網(wǎng)絡(luò)安全已經(jīng)不僅是國(guó)家政府的事,而與我們企業(yè)、與百姓的生活息息相關(guān)。2014年,國(guó)家網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立,總書記在“4•19”和“4•21”幾次全國(guó)網(wǎng)絡(luò)安全與信息化工作會(huì)議上把網(wǎng)絡(luò)安全信息產(chǎn)業(yè)提高到國(guó)家戰(zhàn)略的高度。作為一名在信息安全領(lǐng)域創(chuàng)業(yè)的老兵,我已在國(guó)產(chǎn)密碼核心技術(shù)上奮斗堅(jiān)守了十余年。一路走來,離不開黨和政府的關(guān)心和支持。2017年5月27日,我作為6名企業(yè)家代表之一,在人民大會(huì)堂向黨和國(guó)家領(lǐng)導(dǎo)人,以及全國(guó)各地的青年企業(yè)家代表們作了題為《把信息安全核心技術(shù)掌握在中國(guó)人自己手中》的報(bào)告。最近的中興事件我們才知道,在很多核心技術(shù)方面,我們都受制于人的,我們國(guó)家的網(wǎng)絡(luò)安全人才也有很大的缺口,這讓我更加堅(jiān)定地在這條道路上走下去。