學人
在不久前剛舉行的第十六屆全國大學生信息安全競賽創新實踐能力賽上,來自杭電的0RAYS學生戰隊從80支總決賽隊伍中脫穎而出,斬獲一等獎。這是杭電0RAYS戰隊連續兩年獲得全國大學生信息安全最高賽事的一等獎。在獲獎后第一時間,0RAYS戰隊成員紛紛向他們的恩師王小軍表達了感謝。
“去年成績更佳,不僅拿到了全國大學生信息安全競賽創新實踐能力賽的決賽亞軍,還拿到了‘華為杯’第一屆中國研究生網絡安全創新大賽實網對抗賽的全國亞軍。我更看重的不是獎項,而是隊伍成功換血,新的一批網絡安全高手,成功接班,把學校培養網絡安全高手的優良傳統傳承下來了。”0RAYS戰隊的指導老師王小軍說。
王小軍是杭電網絡空間安全學院的一名普通教師。在長期教學培養人才的實踐中,王小軍發現,“打比賽,對培養網絡安全人才,幾乎是捷徑。”
在給學生上《創新實踐》等課程時,王小軍都會給同學們介紹那些國內高校知名網絡安全競賽相關的技術術、人與故事,讓學生“對打CTF奪旗賽心向往之”。
這次獲得全國大學生信息安全競賽一等獎的0RAYS戰隊成員李程浩說,來杭電之前,自己是網絡安全競賽零基礎,“是王小軍老師讓我入坑的,他說網絡安全競賽,一個學校要拿到全國一等獎,戰隊成員要在Web、Pwn、密碼學等方面都有高手,哪一項短腿了就很可能拿不到一等獎。Pwn尤其難,戰隊里下一屆缺好的二進制Pwn手,我的下一個Pwn手在哪里?”
聽了王小軍老師激動人心的動員,李程浩從零基礎開始鉆研二進制,在王小軍的悉心指導下,這個不服輸的小伙子很快對計算機原理、C功底產生了濃厚興趣。“從感興趣到CTF奪旗賽入門,在王小軍老師帶領下,隨戰隊南征北戰,拿到了很多大獎,關鍵是在此過程中將來投身國家網絡安全事業中的理想,也在心中生長。”李程浩說。
在王小軍看來,打比賽不是目的,而是要培養人才。曾獲得全國大學生信息安全競賽創新實踐能力賽二等獎的鄔時堅,很感激“王小軍老師把自己從社團文書工作中挑出來打比賽”。大一時,鄔時堅是競賽零基礎,自己又缺乏信心,他選擇在競賽社團里當文書。看著看著自己也私下里練起打比賽和“挖漏洞”。鄔時堅的努力,被細心的王小軍發現了。在王小軍老師的鼓勵指導下,鄔時堅在Web安全競賽、滲透實戰和漏洞挖掘研究等方面表現出極高天賦,后來還擔任0RAYS戰隊隊長,拿下國賽華東南賽區特等獎,XCTF聯賽兩場分區賽第七,湖湘杯、太湖杯等比賽的優勝獎,他個人還獲上海交大、同濟大學的榮譽證書,提交0day漏洞獲得CNVD國家信息安全漏洞共享平臺頒發的證書。
王小軍坦言,自己剛從事信息安全領域工作時,網絡安全競賽比較少,自己雖然打過比賽,但成績相對一般。“自己做不成一流的白帽黑客,但不妨礙我培養又紅又專的‘白帽黑客’啊。做一名金牌指導老師,是我的使命。”
王小軍坦言,自己剛從事信息安全領域工作時,網絡安全競賽比較少,自己雖然打過比賽,但成績相對一般。“自己做不成一流的白帽黑客,但不妨礙我培養又紅又專的‘白帽黑客’啊。做一名金牌指導老師,是我的使命。”
王小軍認為,一些實踐性特別強的專業,“打比賽來培養的話,事半功倍”。他舉例說,這次全國大學生信息安全競賽創新實踐能力賽上,第二環節比賽是實網賽,形式為CTF解題賽+AWD網絡攻防賽+綜合滲透賽的混合賽制,包含可信計算、工控安全、量子安全、人工智能安全等前沿內容,“幾乎就是現實中網絡安全工作的實戰,在比賽中用到的知識和形成的能力,平常課堂教學中是很難覆蓋到的。”
金牌隊員祁派對王小軍老師的“以賽促學”理念理解頗深。“網絡安全競賽的幾個方向,Web就是研究網絡相關的漏洞,需要掌握PHP、JAVA、GO等開發語言和網絡協議;Pwn和Re則需要很扎實的C功底和對匯編、計算機原理的理解;MISC是大雜燴,主要看經驗;密碼學需要超強的數論知識和編程能力。這些專業知識我們都要學,可是打CTF比賽的隊員,會因為興趣提前學,或者為了比賽功力更強,會主動學的更加深入和偏底層。王小軍老師說,優秀的白帽黑客,也是未來網絡安全高手的種子。杭電打網絡安全競賽的好手,進百度、阿里等互聯網名企很普遍。”祁派說。
在去年末拿到第二屆“之江杯”工業互聯網廣義功能安全國際精英挑戰賽特等獎的杭電畢業生孫碩超,得益于當年王小軍老師的影響,現在在網絡安全道路上“越走越寬”。他也是一家小有名氣的網絡安全公司的創始人。“我邊帶公司做安全產品研發,邊自己參加各種網絡安全比賽保持‘技術饑渴感’,從中捕捉分析行業最前沿技術。我的公司矢志在車聯網安全、工控安全領域做行業內辨識度高、有代表性的前沿技術。王小軍老師希望,搞安全技術的人都有使命感,向最高點攀登,做技術高超的網絡紅俠客,為網絡強國建設添磚加瓦。我也是這么做的。”孫碩超對記者說。
“我國網絡安全產業增速較快,產業年復合增長率為24.9%,遠超全球平均年復合增長率的9.7%,發展機遇較多,發展空間巨大。行業高薪的背后,是巨大的人才缺口。數據顯示,目前網絡安全行業存在巨大人才缺口,網絡安全領域人才仍然供不應求,平均供求比約為1:2,存在資深人才儲備不足、新人培養和育留難度大等挑戰。換句話說,水平高的白帽黑客缺口很大,我們要批量培養網絡安全技術紅俠客,有王小軍老師這樣的不計名利、默默耕耘、卓有成效的白帽黑客‘幕后推手’,也是我們的巨大財富,我想說,未來可期!”杭電網絡空間安全學院副院長任一支表示。