【网络强国这十年】白帽黑客创业记:“面对安全威胁,不做无动于衷的人”******
【网络强国这十年——创业故事篇】
在大众眼中,“黑客”一词常常与“病毒”和“破坏”划等号。传统概念中的“黑客”会攻击存在漏洞的系统,而“白帽黑客”则是致力于发现系统漏洞的人,他们使网络系统、软件系统更趋完善,减少网络攻击可能带来的损失。
在我国网络安全领域,知道创宇便是一个有代表性的团队,他们是一群网络攻击赛跑的“白帽黑客”。创业15年来,知道创宇的历程也是我国网络安全行业发展的缩影。
近日,中国网络空间安全协会理事、中国民间著名白帽黑客团队“安全焦点”核心成员、知道创宇CTO&COO杨冀龙做客光明网“网络强国这十年”专栏,畅谈创业经历,讲述创业初心与机遇,并对当下网络安全行业创业者的发展方向给出建议。
怀大情怀创业,“微助力”社会发展
当时创业,我与安全爱好者朋友聊起来,觉得安全技术还不错,怎么才能产生更大的社会价值?当时我们就提到一句话,还是挺激励我们两个人的,就是爱因斯坦说的,“这个社会是邪恶的,不是因为那些邪恶的人,而是因为那些无动于衷的人”。
我们是知道所有黑客的行动、行为和技术、手段、方法的人,我们无动于衷的话,那这个社会就越来越黑暗了。
尤其当时,我爸的电脑被各种流氓软件、黑客软件入侵,计算机都没法开机,开机一查病毒,一下十几款,而且很多杀毒软件都杀不了。
我们觉得,我们学了这么多网络安全的本事,还是得保护像我爸这样的老百姓。同时,中国要伟大复兴,需要很强的安全技术能力做保障。所以当时就决定创立知道创宇,初心就是为国为民,做一家真安全的、能实际保护整个网络的公司。
人工智能时代,做网络安全医院运营商
知道创宇应该说从创立的时候定位就是想做一个真安全的公司,或者说一个实战安全公司。因为安全其实分很多品类,比如说有服务类、有设备类,还有运营类,像国外很多都已经走到运营这个阶段了。
我们当时创业的时候就发现,中国很多安全厂商是做安全设备,安全设备可以理解为一家医院的医疗设备,已经有这么多优秀的网络设备了,我们再做几个设备,可能有出路,但是也不能解决很大的问题。社会上其实不太需要那么多安全设备,或者说不太需要那么多一个个的技术点,而是需要有人把他们串起来、运营起来,这个是更急迫的问题。
由此我们就决定创建一家网络安全“医院”,在医院里有各种各样的设备,有各种各样的器材,但更重要的是里面有大量的“医生”——安全专业人员,帮客户看看这个问题到底怎么回事,需要什么设备我们再上什么设备,这样处理每一个安全问题的成本就降低了,并且效果更好了。
而且随着一家网络医院的运行时间越来越长,它会积攒很多很多病例,即积攒很多大数据,有了这些大数据和样本之后,就可以启动AI,用人工智能学习做人工辅助,这个时候我们做很多对症下药、处理问题起来会更加准确,而且会更加快捷方便。
所以知道创宇的定位就是做一家网络安全的运营商,做一家类似于医院的运营商,而不是仅仅做一个网络安全设备的提供商,所以这是一个非常大的区别,这么多年,知道创宇其实也一直在这条道路上向前走,也获得了很多客户的信赖。
网络安全服务商将成为行业新方向
现在中国的网络安全市场是一个“垂直化+纵深化”的市场,怎么说呢?就是中国有很多企业是垂直管理的,它的分支机构遍布全国各地;各地方也有很多安全需求,包括很多厂商、各种政府、各种机构的需求,所以中国的市场是“井”字格形的。
安全需要快速应急,甚至安全人员马上就要到现场,如果一家安全公司总部在北京,会发现各地可能就难以覆盖,所以这个时候就会遇到很多安全服务的机会,每一个“井”字格的地方,其实都需要一个小的服务公司或者服务团队,能够迅速到场或者迅速解决问题。所以我认为,未来安全服务商是一个很大的机会,因为毕竟中国有众多城市,还有这么多垂直行业,这么多央企、政府、部委,垂直到每个地方,都有很多安全服务的机会。
而安全服务的机会就意味着,创业的小团队需要把客户现有用到的安全产品和设备用得非常好,加上自己的安全功底,把它真正地发挥起来,我认为这是一个很大的市场。
第二个市场就是,安全毕竟现在还是在不断发展中,比如现在有些大的行业发展,比如IoT、5G、居家办公等,催生了很多新的安全技术变革,或新的安全条例发布后,很多新的安全设备、安全工具就会有很多新的机会。如果一些公司技术特别好,他们也可以来开发这些技术,或者开发一个个产品工具,这样也能催生一系列的更加专业化的垂直公司的出现。
监制:张宁、李政葳
采访:孔繁鑫
拍摄:雷渺鑫
后期:雷渺鑫、孔繁鑫
多学科融合,推进世界遗产可持续发展******
本报记者 李佳霖
《保护世界文化和自然遗产公约》诞生于1972年。2022年是《保护世界文化和自然遗产公约》诞生50周年。1985年,中国加入该公约。1987年,中国有了第一批世界遗产,包括长城、周口店遗址、秦始皇陵兵马俑、北京故宫、敦煌莫高窟以及泰山。目前,中国世界遗产总数达到56项,其中世界文化遗产38项、世界文化与自然双遗产4项,为传承中华历史文脉、守护全人类文化瑰宝作出了重要贡献。近日,由联合国教科文组织名录遗产地可持续旅游教席倡议发起,中山大学旅游学院承办的首届世界文化和自然遗产学术论坛举办。与会专家学者建言献策,促进世界遗产保护与利用的多学科交叉融合与人才培养,助力世界遗产事业发展。
从“以物为中心”到“以人为中心”
故宫博物院原院长单霁翔表示,通过世界遗产的申报实践,使大家对文化遗产有了更深刻的认识。比如从文物保护的语境走向文化遗产、世界遗产保护。“过去文物保护的对象是静态的古遗址、古墓葬等,如今强调保护活态的遗产,如人们居住的传统村落;过去文物保护只保护物质要素,现在非物质要素也成为其不可分割的一部分。黎族的黎锦、哈尼族的耕作技术等都被纳入了保护之列。”单霁翔说。
1997年,平遥古城被列入《世界遗产名录》。同济大学建筑与城市规划学院教授邵甬表示,平遥古城是人居型世界遗产的典型代表,城市开发、过度旅游、社区面临着被瓦解的风险是其要面对的挑战。邵甬介绍,成为世界遗产之后,平遥古城旅游快速发展,古城保护与发展出现了失衡状态,很多干字形商业街作为开发的主要区域,接受了外部投资,并且进行了装修甚至过度装修,但是很多传统院落却存在消极保护的状况。另外,平遥古城的社会经济发展动力不足,没有足够的就业岗位,社区缺乏比较强的凝聚力,社区居民对遗产的认知不足。
2006年,邵甬开始为平遥古城编制保护规划,为平遥古城的保护与发展提出相关策略。“一是古城价值的再阐释,从古城的古代到当代,从宏大叙事到日常人居,涵盖了金融之都、营城智慧等方面;二是古城定位的调整,将以旅游为主的古城调整为‘活着’的古城、宜居的世界遗产地;三是工作目标的调整,从‘保下来’到现在的‘活得好’。”邵甬说,团队为平遥古城编制了详细的保护规划,以求保存完整的中原汉民族城市特征,并保护好物质和非物质遗产。出台了《平遥古城传统民居保护修缮工程资金补助实施办法》,以期通过政府主导、居民自主和专家引导的激励制度,让老百姓在通过补助资金改善人居环境的同时,修缮结果也能够符合保护规划制定的标准。同时,进行产业优化,鼓励旅游业之外的其他产业发展,形成有韧性的产业结构,比如把古城中的废弃用地活化利用为文化空间,鼓励文化产业植入,在古城里逐步形成了与文化遗产空间相结合的电影节、摄影节等。如今平遥的旅游总收入在逐年提高,但是门票收入占比越来越低,参与到相关产业中的居民也越来越多。
“开始规划时我们更多的是记录物,比如街巷、建筑,后来更多地去理解城市与人的历史以及人当下的需求,实现了‘以物为中心’到‘以人为中心’的改变。在工作方法上,从原来的‘精英规划’转变为‘共同缔造’。比如成立社区工作坊,让老百姓了解古城的保护与发展,也了解他们的需求。”邵甬表示,人居型世界遗产的保护,既要坚持“以价值为基础”的保护原则,还要坚持“以人为核心”的发展理念,同时要回应可持续发展的目标,强调在保护文化遗产的同时重视人居环境的改善,实现宜居、活力、平等三大目标。
保护为主,倡导可持续发展
湖南武陵源于1992年列入《世界遗产名录》。2004年,武陵源成为中国首批世界地质公园之一。2007年,武陵源成为国家5A级旅游风景名胜区。
武陵源的保护发展之路很好地印证了遗产保护理念的蝶变。2014年世界自然保护联盟开展世界自然遗产保护展望时,把所有的自然遗产地分为四类:第一类是好;第二类是比较好但需要给予一些关注;第三类是重点关注;第四类是严重关注(大部分为列入濒危遗产名录的遗产地)。武陵源被列为重点关注类。2017年,武陵源再次被列为重点关注类。“世界自然保护联盟关于武陵源的报告措辞非常犀利,比如认为武陵源的完整性尤其美学价值受到不可接受的丧失。同时强调旅游设施过度建设和持续游客增长给武陵源带来的威胁等。”贵州师范大学喀斯特研究院教授肖时珍说。
“我们受地方主管部门委托,按照世界遗产中心的要求编制了《武陵源世界遗产保护状况报告》,逐一回应了世界遗产委员会及世界自然保护联盟对武陵源的担忧,以及武陵源所在的各级政府为实现遗产保护和可持续发展而采取的措施及取得的成效,包括武陵源景区主入口的酒店、商铺等大多已拆除,并且进行了生态修复,武陵源在居民搬迁、环境污染防控等方面采取的措施及取得的成效等。我们也客观地评价了武陵源相关基础设施建设对美学景观带来的一些负面影响,还分析了索道、电梯等在促进遗产保护和展示、促进当地老百姓的生活改善和促进地方社会经济发展方面发挥的积极作用。对世界自然保护联盟很关注的游客人数,也在调查统计的基础上进行了数据核实与澄清。”肖时珍说。
世界自然保护联盟认可了他们的报告。2020年12月,通过各方面的努力,武陵源由“重点关注”类晋级为“比较好需要给予一些关注”类。“武陵源也调整了开发思路。比如之前武陵源计划再建一条鹞子寨索道,因为有了世界遗产委员会的决议建议,如今已经放弃了这一计划。可以看到,武陵源从过去旅游大开发的阶段,逐渐演进到开发与保护并重的阶段,到如今进入以保护为主、倡导可持续发展的阶段。”肖时珍表示。
让原住民获得发展的红利
2013年,红河哈尼梯田被列入《世界遗产名录》。2018年,中山大学旅游学院教授保继刚带领团队对哈尼梯田进行了调查。“团队有60个人,其中20多人懂哈尼语。”保继刚说。
团队对元阳县35个自然村5682户做了实地调查。调查发现,村寨大部分年轻人出去打工了,空心化现象比较严重;遗产区以农业为主,产业结构非常单一; 35个村庄中,传统民居蘑菇房只剩下298栋。“经过调研和充分考虑,我们选择了阿者科村开展保护实践。”保继刚说。
阿者科村是35个村落中最贫困的一个村,因为交通不便导致村内新建设缓慢,也使得蘑菇房得到大量存留。“我们提出了‘阿者科计划’,在这个计划中,村民以村落和他的生产生活方式入股,占股70%,其中民居占40%,梯田占30%,居住占20%,户籍占10%。只要住着传统民居、种着梯田,村民就可以得到相应的分红。通过这样的方式,我们在传统民居以及梯田的保护上找到了抓手。从2018年6月开始,到2019年3月第一次分红,每户分了1600元。之后,村民对我们更加信任了。到2021年,每户分红达到3000元。”保继刚表示,在这个计划推进中,一直推行基层民主,公开所有的相关信息。有需要新增的管理制度,召开村民代表会进行商议,形成了新的管理制度就纳入阿者科的管理制度中。
“我们还给孩子们设立了教育奖励金,考上中学奖励500元,考上本科奖励1000元,每年发放。同时,还请当地村民教游客体验织布等,他们也可以得到一些收入。”保继刚说。
作为中国旅游减贫方案,“阿者科计划”是一个社会科学的试验田,从实践反哺理论。“其中最核心的是创造旅游吸引物的人,应该得到旅游带来的收益。”保继刚说。
“世界遗产保护的持续推进得益于建筑、旅游等领域人才参与。”中山大学旅游学院教授张朝枝表示,文化遗产保护具有跨学科特征,因此培养好跨学科综合型人才是关键。据悉,从2018年起,北京大学考古文博学院教授杭侃和张朝枝共同发起了遗产旅游联合工作坊。连续几年来,工作坊组织了多个专业的师生,在河南、河北、山西等重要遗产地开展调研,探索遗产地的保护发展。“以‘共同问题’为导向,多学科人才一起努力推进世界遗产保护。”张朝枝表示。
(文图:赵筱尘 巫邓炎)