谈剑峰:“拓荒者”要踩过所有的坑
人物小传
谈剑峰,上海众人网络安全技术有限公司董事长,上海市信息安全行业协会会长,2015年上海市十大杰出青年,中国网络安全产业新一代领军人物。他创立的众人科技公司成功研发动态密码身份认证技术,填补国内空白,达到国际先进水平,先后申报发明专利逾百项,在政府、部队、银行、证券、电信等领域广泛应用。
中国第一代“黑客”、网游世界纪录保持者、资深张江技术男———谈剑峰的过往融汇了多元身份。现在,他保护着5亿个网银账户。
创立上海众人网络安全技术有限公司的十年来,谈剑峰沿着技术创业、实力报国的方向,在国内实现了动态密码领域的技术突破,为国家网络安全奠定了一块基石。对于自己的成功,谈剑峰归为两点:情怀、坚持。
他说:“只要守住初心不言弃,就总是有希望。”
为亿万人提供安全基石
谈剑峰说,做网络安全的都是有情怀的,这包括对核心技术的执着、不畏挑战的勇气、让国家网络安全自主可控的信念等。
有很长一段时间,网络安全在国内不太受重视,和热热闹闹的互联网经济相比,网络安全公司安静得像个边缘人。因此,网络安全人的情怀,大概也包括在浮躁中守住初心的定力。
40岁的谈剑峰依然有股少年热血。他的微信名字,一直是五星红旗开头。“天地苍苍,乾坤茫茫,中华少年,顶天立地当自强。”谈剑峰说,每每自己遇到困境,都能从这句话里得到力量。
谈剑峰在部队大院长大,家里三代从军,可以说他从小就浸泡在爱国主义和英雄主义之中。这种气质,完美契合了他目前的事业:为国效力、为民谋福。在国内,只要你在开通网银时拿到的是个迷你计算器模样的密码器,那它就一定是基于众人科技的核心技术或技术标准所做的产品。迄今为止,这类技术在国内大约保护了5亿个网银账户。
动态密码是网络安全学科的一个分支。
过去,相关技术在国内是大片空白。由于国家不允许金融机构使用国外密码技术,所以用户只能靠U盾、短信验证码等来保护资金安全。但U盾使用不便,应付不了移动支付;短信验证码虽然快捷,却容易被偷窥或拦截,影响资金安全。有统计显示,去年因网络诈骗、钓鱼、伪基站等恶意行为,我国网民有800多亿元资金被盗。
严峻的网络安全形势与该领域缺乏自主核心技术有关;同时,也凸显出众人科技所持核心技术的价值。他们发明的密码产品,会不断提供动态密码,一旦转账时间、账号、款额中的任何一项有变,密码随即失效;即使被黑客截获,也毫无用处。
中国科学院一份最新报告显示,在动态密码领域,众人科技的发明填补了国内空白,代表着国际先进水准。与国外同行相比,该技术首次具备防范网络钓鱼的能力,安全性更高。就在不久前,众人科技还推出了一个新的技术方案,可以直接将技术代码嵌入手机App,使得手机本身就成为密码器。有评论说,该技术兼顾了安全与便捷这对一直难以调和的矛盾,有望显著改变移动互联网的安全形势,代表着全球商业密码技术的最高水平。
众人科技为研发苦熬七年,换作其他人,未必能顶得下来。虽然近几年公司销量连年翻番,可总的来看,在经济层面,谈剑峰仍无法和许多互联网创业者相提并论。但谈剑峰很知足,他说,公司正处于历史性的机遇之中———党的十八大以来,中央将网络安全提到了空前的高度,整个国家都认识到,网络安全是基础性产业,离开它,互联网的繁荣只是海市蜃楼。
网游赋予他创业灵感
谈剑峰的血液里一直有一种家国情怀。踏出中学校门,他考入解放军信息工程学院(现为解放军信息工程大学),圆了参军梦。但梦醒得太早———大学里,他被心肌炎击倒,住院三个月,此后保心丸成了他的常备药。毕业后不久,他就转业了。
“虽然不能再穿一身军装,但一样要为国家为民族做贡献。”这是谈剑峰的情结。
1997年,外滩东风饭店背后开出了上海“第001号”网吧,谈剑峰被公司派去负责管理。那是中国互联网的启蒙时代,上网是一种奢侈。谈剑峰近水楼台,常泡聊天室,很快结识了几位志同道合的网友。那年,他和两位朋友联手组建了国内最早的网络安全论坛“绿色兵团”,为相关爱好者提供交流平台和研究工具。之后几年,谈剑峰去了外企工作。直到2005年,为了对职业生涯重新做一个规划,他率性地给自己放了一年的长假,这个转折就成了谈剑峰重拾梦想的新起点。
那年,史诗网游“魔兽世界”被引入国内,谈剑峰成了首批玩家。“魔兽世界”最吸引人的是它崇尚团队、鼓励冒险的精神。在上百名“战友”的支持下,他曾连续作战23小时50分,将游戏角色从60级升到了70级,速度之快,刷新了原有的世界纪录。当年,“魔兽世界”注册名为“银龙”的他告诉记者,为破纪录,他们这群人准备了好几个月;破纪录的目的就是要向世人证明,中国团队也能协力创造历史,而且能做得更好。
网游玩多了,谈剑峰见到许多“战友”或玩家的账号被窃,虚拟装备和虚拟财产损失惨重。这促使他开始思考,该怎么保护玩家?
当时,国内只有U盾,可许多人玩“魔兽世界”是在网吧,那里一般找不到USB口,U盾根本没法用。于是,谈剑峰开始关注动态密码技术,搜了一堆国外资料,怀着一腔激情,找了五位好友,于2006年夏天,在张江租下一套民宅开始创业,并在第二年注册成立了众人科技。
值得一提的是,作为“魔兽名人”,谈剑峰还在游戏里管理着一个大型的玩家公会(相当于俱乐部),高峰时总人数超过3000。这个公会,他将其命名为“GreenBase”———绿色兵团。
替其他人把“坑”先踩一遍
创业之初,谈剑峰他们对动态密码技术知之不多,甚至完全不懂国家对密码采取严格管控。直到他向朋友融了500万美元打算大干一场时,才被告知此举踩到了“密码行业外资禁入”的红线。他只得把融资退回,转而自掏腰包,拿出100万元。
拓荒者总是要背负许多额外的责任,比如替其他人把“坑”都先踩一遍。在动态密码领域,众人科技就是这样一位拓荒者、踩坑人。
其实,从创业到拿出样品,众人科技只花了一年。但没想到,真正的苦旅自此才开始。由于动态密码技术在国内是空白,缺标准、缺规范,要拿全各种许可证,不知道得跑多少路、填多少表、盖多少章,光是有关部门的技术测试,就有297项。
在“集齐”所有许可证前,众人科技不能销售任何密码产品。有整整四年,公司没有能赚到一分钱;到了后期,谈剑峰几乎每月都要出门化缘,借钱发工资,甚至有连续四个月借不到钱。谈剑峰坦言,有时自己真的心灰意冷,反倒是被拖欠工资的员工们不离不弃。那弹尽粮绝的四个月,50多位员工不仅无一离职,甚至还不断给谈剑峰鼓励。当然,这四年也有大收获:作为拓荒者,众人科技众望所归地成为国内动态密码领域所有技术标准的牵头起草单位。
2010年,“通行证”终于拿全,众人科技有权杀入市场。但谈剑峰还无法放松,他要“翻过一座座大山”,说服保守的银行去接受动态密码器这种新技术。
要做到这一点,绝不比四年的苦熬轻松。谈剑峰说,他脾气急,那四年几乎磨掉了他情绪上所有的毛刺;尽管如此,在销售期,他为了摆脱焦虑,找到了一种“放空”自己的特殊方法———深夜驾车:如果身在北京,他会绕着近百公里的五环转圈;如果在上海,他有时会去昆山开个来回:“车里特别安静,特别适合思考。”
2011年,浦东一家知名券商给了谈剑峰苦苦盼望的第一个订单,公司实现了业绩“零的突破”。尽管这张合同的金额才万把块钱,但从此以后,谈剑峰他们再也不用尴尬地面对银行的提问:“你们有案例吗?”
现在的众人科技已经站稳脚跟,单个合同卖出上千万个产品也很常见。可谈剑峰本色不改,除了公司事务,他还努力在各种场合为网络安全和创业代言。比如,他一直努力说服政府,要把目光从“飞猪满天”的互联网风口移开,去关注那些看来并不炫目却掌握核心技术的创业者;或是一遍遍地为创业者打气:“坚持、坚持、再坚持。”