校友│谈剑峰:中国动态密码技术第一人
谈剑峰,1976年1月生,众人科技董事长、创始人。
2007年创办众人科技,带领团队自主研发中国第一代动态密码技术和产品,填补国内空白,达到国际先进水平。牵头制定动态密码身份认证技术的国家和行业相关标准,荣获“国家党政密码科学技术进步奖三等奖”,成为首个被国际标准组织采用的认证技术和标准。最新发明的SOTP创新性密码技术,填补国际国内空白,实现安全和便捷的平衡,将进一步为移动互联网认证安全提供保障。
上海十大杰出青年、2016全国向上向善好青年获得者。
谈剑峰
上海市信息安全行业协会会长
上海浦东新区总商会张江高科技园区商会会长
谈剑峰不用微信支付,也没有支付宝,他的个人消费和理财几乎都是通过最传统的“真金白银”来完成,然而他从事的工作恰恰是在与互联网最息息相关的网络安全领域。
曾经的网络“白帽”黑客,靠最锋利的矛行走江湖,如今却化身网络安全卫士,用最坚固的盾保障信息安全。
谈剑峰是曾经名震互联网的“绿色兵团”的创始人之一,玩游戏打出世界纪录。
2005年,一款网游“魔兽世界”登陆中国,谈剑峰和一起玩游戏的朋友经常40人组队,由他担任队长,率领队友在虚拟战场中“厮杀”。
玩游戏过程中,经常有队员被盗号,辛辛苦苦打出来的装备和纪录瞬间蒸发,这让谈剑峰很恼怒。
技术“愤青”开始思考网游账号的安全问题:有没有技术或者产品能把玩家辛苦建立的游戏账号保护起来?
当时,国内只有类似U盾的密码产品,他觉得既不方便又不实用。而欧美发达国家金融系统都在使用一种动态密码技术的身份认证产品,这给了谈剑峰启发。于是,开发一款既安全又便捷的账号密码保护产品,成了他和队友的创业初衷。
2007年,张江集电港附近的一所农民宅基地房内,经常灯火通明。泡面、巧克力、成箱的能量饮料,零散地堆了一地。6个蓬头垢面的青年,目不转睛盯着电脑屏幕,眼睛里布满血丝。
“那时没有睡觉的概念,困了就在床上打个盹,醒了就接着编程搞研发。”对谈剑峰和小伙伴来说,那段时光很虐,但很快乐。
他们不仅忙于工作,6个人还轮流烧饭,一人负责一天,每周评选烧得最难吃的成员,再承包周日的伙食……六人创业团队每天吃喝、工作,睡在一起,每人每月只有500元工资,算是补贴。
“公司之所以取名‘众人’,就因为任何创业都离不开众人团结。众人拾柴火焰高,用来纪念青春燃烧创业的起步。”谈剑峰笑着说。
“众人”的名字,寄托着他对团队的信任。他坚信,通过自主研发、自主设计、自主生产,众人能助互联网信息安全长出一颗中国“芯”。
谈剑峰没想到,拿完所有部门的许可证,他们花了整整4年时间。他已经记不得,来来回回跑了多少趟,经历过多少专家评审会的答辩,申请了多少道审批程序。
期间他也想过放弃,但是看着兄弟们没日没夜研制出的好产品,又感到壮志未酬的难过。
终于,等全部许可证拿到手的那一刻,他们以为,前途一片光明。但是,迅速又被现实“浇”了个透心凉。
他们带着动态密码产品去银行、证券等金融企业,一家家上门“磨”。可是对方永远在问:“你们有案例吗?”“没有,希望您能成为我们的第一个案例。”然而,不是人人都敢做第一个吃螃蟹的人,何况涉及金融领域的安全。
谈剑峰对银行和证券公司说,“我送你们一批产品免费使用。”但他尝过最多的还是“闭门羹”。
最艰难的那段时期,公司没有一分钱收入,已经连续四个月发不出工资。但谈剑峰说, “我是摩羯座,认准了就一定要做下去,有点一根筋。”
政策变化带来了新的市场需求,上海浦东新区一家知名证券公司,给了众人科技第一笔订单。
“当时他们只购买了100枚密码器,总共也就1万元收入,和现在比太微不足道了,可那时候对我们意义非凡。” 谈剑峰说,无论公司将来如何发展,他都不会把总部搬离上海,不仅因为自己在这里出生、成长、创业,更因为给自己带来莫大信心的第一个机会也是上海给予的。
众人科技自主研发的多因素动态密码技术,是一把运用“时间+挑战因子”的网络钥匙,即通过认证事件的不同,加上实时产生的即时密码结果,来提高网络认证的安全性。
与国外基于单一时间因子的动态密码口令相比,众人科技的密码技术像一把双重保险,根据国内消费现状和市场环境而做出了优化和改良,能防止用户密码被“钓鱼”,达到了金融系统风控的高要求,并作为动态密码国产化的第一家企业,牵头制定了该领域的国家标准和行业相关标准,更成为首个被国际标准组织采用的认证技术和标准。
不仅如此,中国动态密码技术的所有国家标准、行业标准等,都是众人科技作为组长单位牵头起草的,其中国标成为国内第一个认证安全技术标准被国际标准组织所采用。
“选择做网络安全这条路很艰苦,因为核心技术都掌握在外国人手中。”十年来,他带着“众人”摸着石头过河,坚持不懈,这需要信念和情怀。
目前,中国芯片、操作系统等核心软硬件产品绝大部分依赖于进口,国外巨头主导占据我国信息产品77%,芯片和精密制造设备85%,电脑操作系统95%,卫星导航定位产业95%市场。
“互联网时代,大数据的发展和安全永远是一对矛盾体,但不能因为惧怕安全问题就不发展,在发展中保障安全,才是正途。”他说,网络信息安全领域需要高尖端技术,而且必须是自主研发、自主可控的核心技术。
自主研发核心技术,这是他和众人科技一直努力不懈的事情。他率领众人科技最新研发的创新密码技术SOTP,给移动互联网带来一场颠覆性的认证安全变革,再次填补国内甚至国际空白,并获得国际发明专利。
2016年3月,众人科技的安全产品走出国门,受邀参加了全球最大规模德国汉诺威CeBIT 科技展,并一举拿下两家国外银行的大订单。
“我认定的事情会坚持做下去,相信有一天,我和团队可以像当年打下‘魔兽世界’升级第一、打破外国人纪录一样,让中国人拥有完全自主的身份认证技术和产品,这是我和‘众人科技’最大的梦想。”
很多互联网企业在一两年之内就能靠用户数量、资本投入等发展壮大。但是,如果一味“跑马圈地”“抄袭模仿”,只顾眼前经济利益,无暇深耕细作,那么,创新环境和能力在互联网时代下会越来越缺失。
谈剑峰是做网络安全的,他说,在“互联网+”时代,不管“+”的是什么,都要谨防核心技术“拿来主义”。
目前国内互联网创业和发展模式,绝大部分还停留在“商业模式+人口红利”的互联网经济发展的初级阶段,但单纯的商业模式容易被复制、被颠覆。
互联网企业更要注重的是纵向发展,深挖核心技术。比如谷歌、苹果,往往能做三到五年甚至十年的技术储备,引领世界科技的潮流。随着消费互联网向产业互联网不断演变,我们必须从具有核心技术的产业中寻求融合发展,探索走出一条“核心技术+商业模式+人口红利+全球化”的发展路径。
现在进入了创新创业“最好的年代”,但不能因人口红利“一叶障目”,淹没了真正的创新。创新不仅是对企业和创业者的磨砺,折射的更是一种创业价值观。历经高速增长之后的中国互联网企业,会有很多“成长的烦恼”要去面对,还是需要一些“十年磨一剑”的精神。