郑报融媒记者 徐纲领 张竞轶 肖雅文 聂春洁/文 宋晔/图
信息时代,网络世界的精彩程度不亚于金庸笔下的江湖。12月1日,一场史上最强国际CTF战队的王者之战将在郑州启幕,届时,来自5大洲、15个国家和地区的20支世界顶尖战队将展开48小时的激烈角逐,观众也将有机会近距离接触高手们炫酷的网络攻防技术。
提及网络世界顶级高手,你会想到什么?
杨坤,首次将中国战队带上世界级的DEFCON CTF比赛舞台,连续4年打入总决赛,于2016年创下全球第二名的中国历史最好成绩,让我们跟随他一起走进中国的群体,感受刀剑如梦的自由江湖,看天与地风起云涌。
第一代中国网络高手的“江湖”:
自由成长、“黑白”分明
黑客,是英文Hacker的音译,原意指用斧头砍柴的工人,为众人所知的却是它另外的含义:具有高超编程技巧,迷恋计算机代码的程序设计人员;利用自己在计算机方面的技术,设法在未经授权的情况下访问计算机文件或网络的人。
1946年,世界上第一台计算机在美国宾夕法尼亚大学诞生,第一批黑客也随之出现:
上世纪50年代,麻省理工学院一群学生因坚信“所有人都应该平等获取信息”而打破禁忌,闯入了一个受到美国政府严格保护的计算机系统,他们被冠以“黑客”之名,这一名词逐渐流行开来。当时的黑客大多是高级技术人员,他们热衷于挑战、崇尚自由并主张信息的共享。
杨坤是85后,在他的认知中,第一代的中国的网络高手,可以追溯到上世纪九十年代,那时许多人没有机会接受正规的科班教育,更没有如今各式各样的国内外赛事为他们提供发挥技能的舞台,在好奇心的驱使和兴趣的引导下,他们走进那片属于自己的“江湖”,通过小圈子,靠着论坛交流,自由成长。彼时,多数人是纯粹喜欢技术的一群人,他们对互联网抱有单纯的好奇,崇拜的是技术本身,各种分享也是非功利的。
老一辈的网络高手成长模式,培养了一大批计算机安全人才,却也同时滋生了很多问题:
没有合法的平台施展拳脚,没有技术层面和法律法规的约束。许多人禁不住金钱的诱惑甚至走上恶意破坏网络安全的“黑产”邪路,变成了“黑帽”黑客,这种“黑化”,在很大程度上影响了大众对“黑客”的认知。
但在这样的大环境下,仍然有一批自我道德约束很强的黑客,以技术利刃守护网络安全,成为了正义的化身,他们被称为“白帽”黑客。
新一代中国“白帽黑客”的崭新天地:
走出国门,崭露头角
改观,总是在不经意间慢慢的发生着,随着国内计算机基础教育的日益普及,一直偏理论的高校信息安全课程的日趋实用化,中国网络高手的成长也逐渐从“地下”转至“地上”,从随意、散漫变得正规、系统。
在杨坤看来,新一代的中国网络高手可以从80后尤其是85后的一代算起,转变的原因来自于多方面。
首先是计算机及其相关行业的迅速发展。“三天两头就出新技术,从PC机到手机,再到物联网,日新月异的变化改变了整个大环境,如果你的计算机功底不够扎实,就很难将安全技能运用到各种不同的新领域和新场景中,以前零散无序的模式行不通了,靠老办法走出来的人,很难走远。”杨坤说。
斯诺登事件是一个重要的契机。“这之后,信息安全越来越受重视,也有越来越多的渠道让对计算机、对信息安全感兴趣的人有正当路径去获得能力认可,譬如各种CTF比赛、知名互联网公司公开的漏洞提交平台、各种国内外技术分享会议。”
在杨坤看来,任何群体都需要有一个价值体系去激励,当一个合理合法的渠道可以让其凭借自己的能力获得足够的尊重,并得到一定的经济回报,一切转变都是水到渠成的。
清华大学的“蓝莲花”战队是中国最早成立的白帽黑客团队之一,通过国际比赛和实战练习,这支战队为中国培养了一批优秀的网络安全人才。
经过近几年的发展,尤其是2013年之后,以“蓝莲花”为代表的中国白帽黑客战队日益壮大,年轻的人们通过不断参加网络安全竞赛建立和巩固着他们在白帽黑客界的地位,亦通过科班的基础学习以及结合赛制的实战训练,得到了越来越多的业内认可,他们逐渐走出国门,走上国际舞台,在赛场上施展技术、学习进步,崭露头角、屡屡获奖。
2016年,在杨坤的带领下,“蓝莲花”杀进网络安全战队公认的世界级巅峰赛场——每年在拉斯维加斯举行的DEFCON CTF,拿下全球第二的中国战队历史最好成绩。
网络安全的守卫者:
发扬突破技术边界的极客精神
中国是网络世界里的后来者,因为迟到,安全问题始终是影响到中国互联网发展的因素。
有专家预测,我国网络安全人才的缺口最多可以达到140万人。
国家互联网应急中心发布的官方报告提到,2017年,我国境内感染计算机恶意程序的主机数量约1256万个,约1101万个主机被恶意程序控制。
最新出炉的2018年10月我国互联网网络安全主要数据显示,我国境内近64万个终端感染网络病毒,被篡改网站数量为612个,被植入后门的网站数量为2507个,针对境内网站的仿冒页面数量为5548个。
在杨坤看来,中国想要在网络安全相关实力方面赶超发达国家,单纯依靠兴趣引导、讨论交流、自由发展的传统模式是远远不够的。
“加强和系统化计算机基础教育十分重要,同时,多组织举办国际化比赛,给年轻人提供发光发热的平台,对他们的成长特别有利。”杨坤说,他今天掌握的所有重要的攻防技术几乎都来自于不断参赛积累的经验,动手实践才能补齐短板,据他了解,如今美国高校的计算机教育,已将CTF模式的攻防实战对抗引入到了课堂教学、课后作业和考核打分。
据介绍,此次大赛共吸引了全球700多支战队近2000名选手参加,有各个国家的独立战队,也有跨国明星联队。战队成员以大学在校生为主,年龄集中在18~30岁之间。
有年纪略长的从事网络安全工作的职场人,出于兴趣组队参赛。也有热衷打比赛的高中生,数量很少。“他们,不仅是网络安全守卫者里的精英和中坚力量,更是后备军。”杨坤说。
杨坤的老师、“蓝莲花”战队的创始人之一段海新教授曾在接受采访时透露,“蓝莲花”的战队名源于许巍的那首同名歌,“没有什么能够阻挡,你对自由的向往”这句歌词,最能代表突破技术边界的极客精神。他希望,突破极限、向往自由的精神在每代年轻人中流传。
“我想,‘白帽黑客’初始和终极的追求,大抵如此。”杨坤说。
| 留言与评论(共有 0 条评论) |