學(xué)人
在不久前剛舉行的第十六屆全國(guó)大學(xué)生信息安全競(jìng)賽創(chuàng)新實(shí)踐能力賽上,來自杭電的0RAYS學(xué)生戰(zhàn)隊(duì)從80支總決賽隊(duì)伍中脫穎而出,斬獲一等獎(jiǎng)。這是杭電0RAYS戰(zhàn)隊(duì)連續(xù)兩年獲得全國(guó)大學(xué)生信息安全最高賽事的一等獎(jiǎng)。在獲獎(jiǎng)后第一時(shí)間,0RAYS戰(zhàn)隊(duì)成員紛紛向他們的恩師王小軍表達(dá)了感謝。
“去年成績(jī)更佳,不僅拿到了全國(guó)大學(xué)生信息安全競(jìng)賽創(chuàng)新實(shí)踐能力賽的決賽亞軍,還拿到了‘華為杯’第一屆中國(guó)研究生網(wǎng)絡(luò)安全創(chuàng)新大賽實(shí)網(wǎng)對(duì)抗賽的全國(guó)亞軍。我更看重的不是獎(jiǎng)項(xiàng),而是隊(duì)伍成功換血,新的一批網(wǎng)絡(luò)安全高手,成功接班,把學(xué)校培養(yǎng)網(wǎng)絡(luò)安全高手的優(yōu)良傳統(tǒng)傳承下來了?!?RAYS戰(zhàn)隊(duì)的指導(dǎo)老師王小軍說。
王小軍是杭電網(wǎng)絡(luò)空間安全學(xué)院的一名普通教師。在長(zhǎng)期教學(xué)培養(yǎng)人才的實(shí)踐中,王小軍發(fā)現(xiàn),“打比賽,對(duì)培養(yǎng)網(wǎng)絡(luò)安全人才,幾乎是捷徑?!?/p>
在給學(xué)生上《創(chuàng)新實(shí)踐》等課程時(shí),王小軍都會(huì)給同學(xué)們介紹那些國(guó)內(nèi)高校知名網(wǎng)絡(luò)安全競(jìng)賽相關(guān)的技術(shù)術(shù)、人與故事,讓學(xué)生“對(duì)打CTF奪旗賽心向往之”。
這次獲得全國(guó)大學(xué)生信息安全競(jìng)賽一等獎(jiǎng)的0RAYS戰(zhàn)隊(duì)成員李程浩說,來杭電之前,自己是網(wǎng)絡(luò)安全競(jìng)賽零基礎(chǔ),“是王小軍老師讓我入坑的,他說網(wǎng)絡(luò)安全競(jìng)賽,一個(gè)學(xué)校要拿到全國(guó)一等獎(jiǎng),戰(zhàn)隊(duì)成員要在Web、Pwn、密碼學(xué)等方面都有高手,哪一項(xiàng)短腿了就很可能拿不到一等獎(jiǎng)。Pwn尤其難,戰(zhàn)隊(duì)里下一屆缺好的二進(jìn)制Pwn手,我的下一個(gè)Pwn手在哪里?”
聽了王小軍老師激動(dòng)人心的動(dòng)員,李程浩從零基礎(chǔ)開始鉆研二進(jìn)制,在王小軍的悉心指導(dǎo)下,這個(gè)不服輸?shù)男』镒雍芸鞂?duì)計(jì)算機(jī)原理、C功底產(chǎn)生了濃厚興趣?!皬母信d趣到CTF奪旗賽入門,在王小軍老師帶領(lǐng)下,隨戰(zhàn)隊(duì)南征北戰(zhàn),拿到了很多大獎(jiǎng),關(guān)鍵是在此過程中將來投身國(guó)家網(wǎng)絡(luò)安全事業(yè)中的理想,也在心中生長(zhǎng)?!崩畛毯普f。
在王小軍看來,打比賽不是目的,而是要培養(yǎng)人才。曾獲得全國(guó)大學(xué)生信息安全競(jìng)賽創(chuàng)新實(shí)踐能力賽二等獎(jiǎng)的鄔時(shí)堅(jiān),很感激“王小軍老師把自己從社團(tuán)文書工作中挑出來打比賽”。大一時(shí),鄔時(shí)堅(jiān)是競(jìng)賽零基礎(chǔ),自己又缺乏信心,他選擇在競(jìng)賽社團(tuán)里當(dāng)文書??粗粗约阂菜较吕锞毱鸫虮荣惡汀巴诼┒础?。鄔時(shí)堅(jiān)的努力,被細(xì)心的王小軍發(fā)現(xiàn)了。在王小軍老師的鼓勵(lì)指導(dǎo)下,鄔時(shí)堅(jiān)在Web安全競(jìng)賽、滲透實(shí)戰(zhàn)和漏洞挖掘研究等方面表現(xiàn)出極高天賦,后來還擔(dān)任0RAYS戰(zhàn)隊(duì)隊(duì)長(zhǎng),拿下國(guó)賽華東南賽區(qū)特等獎(jiǎng),XCTF聯(lián)賽兩場(chǎng)分區(qū)賽第七,湖湘杯、太湖杯等比賽的優(yōu)勝獎(jiǎng),他個(gè)人還獲上海交大、同濟(jì)大學(xué)的榮譽(yù)證書,提交0day漏洞獲得CNVD國(guó)家信息安全漏洞共享平臺(tái)頒發(fā)的證書。
王小軍坦言,自己剛從事信息安全領(lǐng)域工作時(shí),網(wǎng)絡(luò)安全競(jìng)賽比較少,自己雖然打過比賽,但成績(jī)相對(duì)一般?!白约鹤霾怀梢涣鞯陌酌焙诳?,但不妨礙我培養(yǎng)又紅又專的‘白帽黑客’啊。做一名金牌指導(dǎo)老師,是我的使命?!?/p>
王小軍坦言,自己剛從事信息安全領(lǐng)域工作時(shí),網(wǎng)絡(luò)安全競(jìng)賽比較少,自己雖然打過比賽,但成績(jī)相對(duì)一般?!白约鹤霾怀梢涣鞯陌酌焙诳?,但不妨礙我培養(yǎng)又紅又專的‘白帽黑客’啊。做一名金牌指導(dǎo)老師,是我的使命?!?/p>
王小軍認(rèn)為,一些實(shí)踐性特別強(qiáng)的專業(yè),“打比賽來培養(yǎng)的話,事半功倍”。他舉例說,這次全國(guó)大學(xué)生信息安全競(jìng)賽創(chuàng)新實(shí)踐能力賽上,第二環(huán)節(jié)比賽是實(shí)網(wǎng)賽,形式為CTF解題賽+AWD網(wǎng)絡(luò)攻防賽+綜合滲透賽的混合賽制,包含可信計(jì)算、工控安全、量子安全、人工智能安全等前沿內(nèi)容,“幾乎就是現(xiàn)實(shí)中網(wǎng)絡(luò)安全工作的實(shí)戰(zhàn),在比賽中用到的知識(shí)和形成的能力,平常課堂教學(xué)中是很難覆蓋到的。”
金牌隊(duì)員祁派對(duì)王小軍老師的“以賽促學(xué)”理念理解頗深?!熬W(wǎng)絡(luò)安全競(jìng)賽的幾個(gè)方向,Web就是研究網(wǎng)絡(luò)相關(guān)的漏洞,需要掌握PHP、JAVA、GO等開發(fā)語言和網(wǎng)絡(luò)協(xié)議;Pwn和Re則需要很扎實(shí)的C功底和對(duì)匯編、計(jì)算機(jī)原理的理解;MISC是大雜燴,主要看經(jīng)驗(yàn);密碼學(xué)需要超強(qiáng)的數(shù)論知識(shí)和編程能力。這些專業(yè)知識(shí)我們都要學(xué),可是打CTF比賽的隊(duì)員,會(huì)因?yàn)榕d趣提前學(xué),或者為了比賽功力更強(qiáng),會(huì)主動(dòng)學(xué)的更加深入和偏底層。王小軍老師說,優(yōu)秀的白帽黑客,也是未來網(wǎng)絡(luò)安全高手的種子。杭電打網(wǎng)絡(luò)安全競(jìng)賽的好手,進(jìn)百度、阿里等互聯(lián)網(wǎng)名企很普遍?!逼钆烧f。
在去年末拿到第二屆“之江杯”工業(yè)互聯(lián)網(wǎng)廣義功能安全國(guó)際精英挑戰(zhàn)賽特等獎(jiǎng)的杭電畢業(yè)生孫碩超,得益于當(dāng)年王小軍老師的影響,現(xiàn)在在網(wǎng)絡(luò)安全道路上“越走越寬”。他也是一家小有名氣的網(wǎng)絡(luò)安全公司的創(chuàng)始人?!拔疫厧Ч咀霭踩a(chǎn)品研發(fā),邊自己參加各種網(wǎng)絡(luò)安全比賽保持‘技術(shù)饑渴感’,從中捕捉分析行業(yè)最前沿技術(shù)。我的公司矢志在車聯(lián)網(wǎng)安全、工控安全領(lǐng)域做行業(yè)內(nèi)辨識(shí)度高、有代表性的前沿技術(shù)。王小軍老師希望,搞安全技術(shù)的人都有使命感,向最高點(diǎn)攀登,做技術(shù)高超的網(wǎng)絡(luò)紅俠客,為網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)添磚加瓦。我也是這么做的?!睂O碩超對(duì)記者說。
“我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)增速較快,產(chǎn)業(yè)年復(fù)合增長(zhǎng)率為24.9%,遠(yuǎn)超全球平均年復(fù)合增長(zhǎng)率的9.7%,發(fā)展機(jī)遇較多,發(fā)展空間巨大。行業(yè)高薪的背后,是巨大的人才缺口。數(shù)據(jù)顯示,目前網(wǎng)絡(luò)安全行業(yè)存在巨大人才缺口,網(wǎng)絡(luò)安全領(lǐng)域人才仍然供不應(yīng)求,平均供求比約為1:2,存在資深人才儲(chǔ)備不足、新人培養(yǎng)和育留難度大等挑戰(zhàn)。換句話說,水平高的白帽黑客缺口很大,我們要批量培養(yǎng)網(wǎng)絡(luò)安全技術(shù)紅俠客,有王小軍老師這樣的不計(jì)名利、默默耕耘、卓有成效的白帽黑客‘幕后推手’,也是我們的巨大財(cái)富,我想說,未來可期!”杭電網(wǎng)絡(luò)空間安全學(xué)院副院長(zhǎng)任一支表示。