“中国青年好网民”邓智宁:为网络安全筑起坚固结界
2023-02-23 青年

青年报·青春上海记者 范彦萍/文 施培琦/图、视频

“滴滴!”深夜,当系统触发报警时。预警系统发出警报声,邓智宁立即来到屏幕前,几个回合后,屏幕那头的黑客知难而退。

邓智宁是得物App的一名信息安全工程师,在工作中他24小时待命,抵御数不胜数的网络攻击,开发安全防御产品、维护网络信息安全。工作之余,他又是一名网络安全科普员,向白领大学生宣讲网络信息安全知识。

近日,由共青团中央宣传部、中央网信办网络社会工作局联合主办的第六届“中国青年好网民”优秀故事征集活动落下帷幕,共7.1万个故事报名参与,经过层层筛选,最终评选出50个优秀故事,而邓智宁的故事也名列其中。

    当好网络安全“守门员”    

    为平台筑起一层层防护罩    

戴着黑框眼镜,长相斯文的邓智宁说起话来有些腼腆,和印象中“黑客杀手”的形象相去甚远。

1993年出生的邓智宁毕业于杭州电子科技大学,学习信息安全专业。在校期间,他对信息安全领域的知识产生了浓厚的兴趣,毕业后一直从事安全相关工作。

生活中,邓智宁是一个潮流青年,喜欢在得物App上购物,没想到不知不觉被吸引,2020年,他从资深用户变成了员工。

大众印象中的“程序猿”有点不修边幅。但穿着椰子鞋的邓智宁把自己捯饬得干净清爽,一如他利落的工作作风。

凡是交易平台就会产生数据,就涉及保护信息安全。而作为一名信息安全工程师,在8小时之外,也需要时刻待命,随时准备迎接安全事件。“黑客不会等你工作的时候才开始攻击,他们何时会出现压根无法预测。”邓智宁说。

作为网络安全的“守门员”,邓智宁有过很多阻拦黑客攻击的案例,其中深刻最深的是一次钓鱼攻击事件。在他之前任职的一家公司,公司收到了一封看似普通的电子邮件。经过分析,邓智宁发现这是一封钓鱼邮件,且附带了一个看似无害的附件,实际上是一个恶意软件。他很快意识到这是一次黑客攻击,并迅速采取了措施。通过跟踪攻击者的IP地址并阻止它的访问,最终成功防住了黑客攻击并完成溯源。这次经历让他更加认识到黑客攻击的危害和加强安全意识宣传的必要性。

“如果要点对点应对所有的黑客攻击的话,就算是光速也解决不了。”邓智宁透露说,攻击次数多并不意味着工作强度很大,相反他和团队成员采用更科学的方式方法,利用很多辅助工具,自动执行,减少人力资源。因为黑客在发起攻击时和小偷实施盗窃有点类似,他们会一步步探测试探,而有了辅助神器,在对方刚开始探测的时候机器就能检测到攻击行为,自动采取措施。“只有当攻击次数达到一定阈值时,我们才会接到报警。”

在外行看来十分高深的信息安全知识,经过邓智宁的比喻变得十分浅显易懂。“其实,黑客的防守就像打地鼠游戏,作为安全员,我们会知道哪些孔是他们可能想要入侵的,就提前准备好‘锤子’,提前埋点。这意味着平时我们要为平台筑起一层层防护罩。”

这些年来,邓智宁和团队致力于开发安全防御产品、抵御网络攻击、积极抵制和预防网络违法犯罪行为。通过开发态势感知平台、Web应用防火墙、主机入侵检测系统等一系列安全大数据产品,每日抵御百万级的网络攻击,攻击溯源响应时间提升至分钟级,有效地挫败了多次黑客的攻击意图,为消除网络安全问题和抵御相关风险做出了重要贡献。同时,他积极研究开源代码、开源软件,目前已拥有10余个开源项目,超过2000多名技术人员开始引用他的开源内容;在他参与开源项目中,为开源安全项目提交过补丁30余个,被接收代码数量超过3000行,一些代码不乏被百度、微软等知名公司引用,为行业发展贡献了一份自己的力量。 

    化身网络安全科普官    

    普及网络安全小知识    

“比较安全的密码保护是登录时使用高强度的密码和开启账号多因子保护措施,减少信息被盗风险……”“钓鱼软件后缀具有迷惑性,比如qqoo931.com,它们会写成qq00931.com,伪装邮件地址骗过用户”在一间小会议室,邓智宁正在和同事们分享一堂密码安全保护讲座,反复强调要增强密码强度,小心点击不明来源的邮件。还现场传授了设置密码的小Tips。

为了帮助更多的用户了解网络安全知识,邓智宁主动承担起了得物App网络安全科普官的角色,他热衷于网络安全知识的普及、组织相关活动、纠正不良用网行为。

他通常会使用生动的例子和实际案例来讲解难懂的知识点。先从简单的概念入手,例如网络安全的基本概念、攻击方式和防御策略。再讲解一些实际案例,例如著名的黑客攻击事件和公司遭受攻击时的应对措施等。通过这种方式,听众可以更加深入地理解安全问题,并在实际应用中更加熟练地应对各种风险。

有一次,邓智宁在讲解网络安全知识时,使用了一个生动的比喻:网络安全就像自行车的车锁,如果车锁太弱,那么自行车就很容易被盗;如果车锁太强,那么就很难打开,甚至自己都无法使用。这个比喻很快就被大家理解了,并在实践中得到了应用,大家表示收获很大。

通过互联网企业信息技术的优势,邓智宁发起了常态化的线上线下相结合的学习机制。目前,他的宣讲已覆盖了超过10万人次,让企业员工、高校师生们在培训后对网络信息安全形成了有效的认知。 

不仅如此,他还在去年的“大上海保卫战”中变身守沪者,提升社区抗疫科技含量。彼时,邓智宁第一时间响应公司团组织号召加入社区抗疫的青年志愿者队伍,通过阳性人员的确诊时间、室号人数、所住区域等基础数据,辐射出一张全方位的数据网,大幅度提升了居委的工作效率。同时,他帮助楼长建立微信群,每日通过线上平台转发官方权威新闻,帮助居民对于网络传播的涉疫信息仔细甄别,引导居民正确认识疫情,为打赢疫情防控狙击战营造良好的网络舆论环境。 

    组织产学研    

    提升网络安全技术创新能力    

经此一役,他与这座城市产生了更深的连接。

当谈及之所以选择在上海发展的原因时,邓智宁坦言,上海是一座充满活力和机遇的城市。拥有世界一流的科技、文化和商业资源,是中国信息技术和创新领域的中心之一。“我喜欢这里开放、自由和创新的氛围,希望能够在这里实现自己的职业梦想。”

虽然是一名90后,但邓智宁已经是业内的资深工程师了。这些年,他致力于以技术创新带动中国网络体系的攻防能力实现提升,将行业内多位安全技术专家、安全技术爱好者召集起来,在线下组织了网络安全技术沙龙10余场;在线上Freebuf、CSDN等业内著名博客平台,他发表了关于网络安全相关技术的文章10余篇,获得阅读量100万+。

不仅如此,他还积极参与知名企业SRC的漏洞挖掘,助力企业和组织实体降低黑客攻击风险,筑牢网络安全体系的信息城墙。研究方向涉及网络安全、隐私计算等领域,在前沿安全理论研究和交叉学科创新上有独到的见解,个人拥有SCI论文2篇及发明专利2项。

作为信息安全从业者,他希望未来能够接触到更多的先进技术和实践经验,并与更多的专业人士交流和合作。

作为一名网络信息安全的“前辈”,他给年轻人的建议是:信息安全行业需要从业者具备高度的责任感和专业精神,要不断保持对最新技术和趋势的学习和了解,不停地给自己“打补丁”。

青年报·青春上海记者 范彦萍/文 施培琦/图、视频

编辑:张红叶

来源:青春上海News—24小时青年报

返回上页 回到首页

青年报社 版权所有

广告热线:021-61173717 | 违法和不良信息举报电话:021-61177819 / 61177827 举报邮箱:services@why.com.cn    测试版