筆者是中國(guó)傳媒大學(xué)信息安全專業(yè)的學(xué)生,2016年10月25日有幸作為活動(dòng)主辦方CSA(云安全聯(lián)盟)的志愿者參加了云安全高層論壇暨云安全聯(lián)盟大中華區(qū)峰會(huì)會(huì)議(Cloud Security High-Level Forum & Cloud Security Alliance GCR Summit 2016)。
像這樣一次大型的互聯(lián)網(wǎng)峰會(huì)的門(mén)票至少為1000元,一般的學(xué)生很少舍得來(lái)這樣的展會(huì),一方面因?yàn)?000元的門(mén)票讓人望而卻步,另一方面是因?yàn)闊o(wú)法保證自己能用這1000元學(xué)到價(jià)值抵過(guò)1000元東西,尤其是像云安全這種處在時(shí)代前沿讓許多學(xué)生感到高不可攀的高級(jí)技術(shù)。但也恰恰就是這種對(duì)于前沿知識(shí)的好奇心和想要脫離書(shū)本走出校園走向社會(huì)渴望觸碰時(shí)代之巔的求勝心理讓那些像我一樣的學(xué)子欲罷不能,來(lái)到了這樣一個(gè)全世界性質(zhì)的信息安全盛會(huì),盡自己的一切能力,汲取盡可能多的養(yǎng)分,領(lǐng)悟盡可能多的本領(lǐng),也探索自己未來(lái)可能的發(fā)展方向。
會(huì)議在北京新世紀(jì)日航飯店舉辦,早上7:00志愿者們便來(lái)到了目的地并開(kāi)始現(xiàn)場(chǎng)的布置工作。負(fù)責(zé)簽到的同學(xué)已經(jīng)在簽到臺(tái)等候來(lái)自世界各地的與會(huì)者,為他們頒發(fā)入場(chǎng)的銘牌會(huì)刊和餐券;負(fù)責(zé)接待嘉賓的同學(xué)在等待著嘉賓的來(lái)到、并隨時(shí)解答嘉賓的疑問(wèn);負(fù)責(zé)引導(dǎo)和站在會(huì)場(chǎng)門(mén)前迎接的同學(xué)也已各就各位;我們的主持人同學(xué)也在最后練習(xí)主持詞,同時(shí)準(zhǔn)備會(huì)議的服裝造型;還有CSA和飯店的工作人員們,在不同的地方為這場(chǎng)大會(huì)做著默默的準(zhǔn)備。
8:00,會(huì)議簽到開(kāi)始,人員陸續(xù)進(jìn)場(chǎng),有來(lái)自政府機(jī)關(guān)的干部,有來(lái)自中科院、北郵等各個(gè)大學(xué)的院士以及教授,有來(lái)自百度、阿里、騰訊等大小企業(yè)的CEO、CTO、CSO們,有千里迢迢而來(lái)的外國(guó)同行,有來(lái)自各行各業(yè)學(xué)習(xí)安全知識(shí)尋求安全幫助的人們,還有前來(lái)開(kāi)拓視野增廣見(jiàn)聞的莘莘學(xué)子。這些我們平時(shí)只能在電視或互聯(lián)網(wǎng)上見(jiàn)到的風(fēng)云人物,像信息安全界廣負(fù)盛名的方濱興院士,像百度的總裁張亞勤,像騰訊云、阿里云、京東的安全總監(jiān)王培、沈寓實(shí)和Tony?Lee,以及Jim Reavis(CSA?CEO,云安全聯(lián)盟主席),Chi-Foon Chan(美國(guó)Synopsys Co-CEO)等等,他們堪稱行業(yè)的佼佼者甚至領(lǐng)航人,有的在這里相知相識(shí),有的在這里彼此熱情交流并激動(dòng)地握手,而今天我們都有幸親眼見(jiàn)到。
9:00,會(huì)場(chǎng)里已經(jīng)坐滿了人,隨著主持人穿著靚麗禮服用具有傳媒大學(xué)特色的播音腔宣布會(huì)議正式開(kāi)始,一切終于要拉開(kāi)帷幕,完成嘉賓接待任務(wù)的我也靜靜地坐在了場(chǎng)地右側(cè)面對(duì)大屏幕,等待著這場(chǎng)關(guān)于“云”——云安全技術(shù)的饕餮盛宴。
在10分鐘的頒獎(jiǎng)與授牌儀式后,CSA大中華區(qū)主席李雨航首先致開(kāi)場(chǎng)辭,表明CSA(云安全聯(lián)盟)作為非營(yíng)利性學(xué)術(shù)組織,將舉辦一場(chǎng)關(guān)于云安全的學(xué)術(shù)性論壇,由企業(yè)的專業(yè)人員和學(xué)院中的學(xué)術(shù)研究者給大家?guī)?lái)一場(chǎng)最前沿的學(xué)術(shù)交流與分享。之后網(wǎng)信辦的毛作奎處長(zhǎng)致辭,陳述了關(guān)于云計(jì)算方面的國(guó)家政策和技術(shù)標(biāo)準(zhǔn)體系,提出對(duì)云計(jì)算安全、可信、透明的要求。隨后百度總裁張亞勤致辭,為大家梳理了云計(jì)算的發(fā)展脈絡(luò),并為大家描繪了云安全未來(lái)發(fā)展的前景。
短暫的致辭后,大家最為關(guān)心的主題演講環(huán)節(jié)也終于開(kāi)始。作為信息安全界的權(quán)威,中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)理事長(zhǎng)方濱興院士首先發(fā)表了名為《論云安全》的主題演講,他從 “可靠、安全、可信、可控”四個(gè)方面定位了云安全,從物理、系統(tǒng)、數(shù)據(jù)、應(yīng)用四個(gè)角色對(duì)云安全做了闡述,還主張以云漫游、云加密、云可信網(wǎng)關(guān)、云監(jiān)測(cè)系統(tǒng)來(lái)加強(qiáng)云安全。短短半個(gè)小時(shí)的發(fā)言,方院士以近乎最快最簡(jiǎn)潔也最明了的語(yǔ)言為大家講解了盡可能多的內(nèi)容,盡管如此,還是有許多部分來(lái)不及詳細(xì)說(shuō)明,每播放一頁(yè)ppt,半會(huì)場(chǎng)的人都會(huì)立刻舉起手機(jī)拍照,直到結(jié)束時(shí)大家還是意猶未盡。對(duì)于我這樣原本并不了解云安全的同學(xué),也能對(duì)云安全的概念有了初步的理解,這讓我更期待之后的演講內(nèi)容。
俄羅斯通信局副局長(zhǎng)Roman?Sheredin用俄文發(fā)表了名為《ICT DEVELOPMENT ?AND INFORMATION SECURITY IN THE ERA OF POSTINDUSTRIAL DEVELOPMENT》的主題演講,介紹了俄羅斯網(wǎng)絡(luò)安全狀況,同時(shí)配有英文同聲傳譯。
來(lái)自美國(guó)Synopsys公司CEO,Chi-Foon Chan緊接著用英文發(fā)表了名為《Secure Supply Chains Reqire Signoff & Collaboration》的主題演講。
之后CSA的CEO,也就是主辦方云安全聯(lián)盟的主席Jim Reavis,也用英文為大家?guī)?lái)了“The CSA Strategy for Securing IoT via the Cloud”的主題演講,向大家描述了CSA對(duì)云安全的標(biāo)準(zhǔn)。兩場(chǎng)英文演講,對(duì)于我這樣英文水平不夠的人來(lái)說(shuō)還是太難理解,但即使能夠聽(tīng)懂英文的人,也難以完全理解其中眾多的專業(yè)術(shù)語(yǔ),只能通過(guò)PPT來(lái)跟隨他們的演講內(nèi)容,思考他們的演講脈絡(luò)。
隨后騰訊云的安全研究總監(jiān)王培發(fā)表了名為《云安全解決方案與安全運(yùn)營(yíng)最佳實(shí)踐分享》的主題演講,回顧了云計(jì)算在中美兩國(guó)的發(fā)展歷史,闡述了企業(yè)在數(shù)字化轉(zhuǎn)型之路上的風(fēng)險(xiǎn)與挑戰(zhàn),并分享了個(gè)人在云計(jì)算方面的安全解決方案實(shí)踐經(jīng)歷及在其中積累的經(jīng)驗(yàn)。
阿里高級(jí)安全專家沈錫鏞也用《云時(shí)代的安全》為我們指出了云計(jì)算在效能、創(chuàng)新、安全方面的優(yōu)勢(shì),并結(jié)合企業(yè)安全痛點(diǎn),闡釋了云服務(wù)商和云用戶在云時(shí)代的安全責(zé)任與規(guī)范,并描述了自身的云時(shí)代安全防御體系。
最后上海交通大學(xué)信息安全學(xué)院院長(zhǎng)李建華以《工業(yè)控制系統(tǒng)安全標(biāo)準(zhǔn)研究與挑戰(zhàn)》為題,闡述了工業(yè)控制技術(shù)發(fā)展與信息安全態(tài)勢(shì),國(guó)內(nèi)外工業(yè)控制系統(tǒng)信息安全標(biāo)準(zhǔn)概況,以及我國(guó)工業(yè)控制系統(tǒng)信息安全標(biāo)準(zhǔn)的挑戰(zhàn)和建議。
主題演講結(jié)束,作為收尾的是題為“大咖論道安全”的對(duì)話環(huán)節(jié),由中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)秘書(shū)長(zhǎng)李欲曉主持,騰訊、阿里、華為、京東的王培、沈錫鏞、曹志源、Tony Lee參加。他們相互交流了云安全方面的關(guān)鍵行業(yè)問(wèn)題,為云安全高層主論壇的舉辦畫(huà)上尾聲。
中午,我與其他志愿者來(lái)到了餐廳,其間看到許多與會(huì)的嘉賓共進(jìn)午餐,談笑風(fēng)生,有的交換名片,有的彼此商討。或許一份合作就在這里達(dá)成,一份朋友就在這里相交,我們看著他們度過(guò)的這份午餐時(shí)光,感到我們所需學(xué)習(xí)的東西還有更多。
主論壇雖然結(jié)束了,但下午的四個(gè)分論壇依然熱度不減。眾多行業(yè)大咖助陣,很多人都是不停地在各個(gè)論壇間奔走,生怕自己會(huì)錯(cuò)過(guò)任何精彩。我發(fā)現(xiàn)分論壇的許多議題都是上午主論壇展示的一些觀點(diǎn)的深度拓展。在攻防與檢測(cè)分論壇上,我見(jiàn)到了來(lái)自知道創(chuàng)宇、四葉草、安恒等安全公司對(duì)于DDOS、漏洞分析、大數(shù)據(jù)態(tài)勢(shì)感知等攻防檢測(cè)方面的技術(shù);在標(biāo)準(zhǔn)與學(xué)術(shù)研究分論壇上,我聆聽(tīng)了中科院、人大等名校的教授講述關(guān)于云安全的思考和專業(yè)人士對(duì)于云安全標(biāo)準(zhǔn)的詳細(xì)闡述;在云服務(wù)與方案分論壇上,我收獲了企業(yè)關(guān)于云安全應(yīng)用的實(shí)踐知識(shí);唯一可惜的是沒(méi)有到云清聯(lián)盟高峰論壇,當(dāng)我聽(tīng)過(guò)其他分論壇再到這里時(shí)它已經(jīng)結(jié)束了。看著有的人在分論壇的抽獎(jiǎng)環(huán)節(jié)中拿到華為P9的大獎(jiǎng),心中有些羨慕。這一天聽(tīng)到了太多各個(gè)方面從前從未接觸的知識(shí),腦電波的震蕩一時(shí)間難以停止。與會(huì)議的工作人員,志愿者們的合作讓我留下深刻印象,我們中的不少人也同樣是在此相知相識(shí),同甘共苦,為會(huì)議的成功舉辦作出了自己的貢獻(xiàn)。
5:40,隨著最后一個(gè)分論壇結(jié)束,首屆云安全高層論壇暨云安全聯(lián)盟大中華區(qū)峰會(huì)會(huì)議也宣告圓滿落幕。這里留下了許多精彩,也留下了許多遺憾。精彩之處在于嘉賓們神采飛揚(yáng)、集思廣益的演講,遺憾之處在于無(wú)法分身各個(gè)會(huì)場(chǎng),全面了解云安全的方方面面,也因?yàn)闀r(shí)間有限,沒(méi)有給嘉賓更多分享的時(shí)間,也沒(méi)有機(jī)會(huì)向?qū)<覀兲釂?wèn)答疑。對(duì)于那些走在時(shí)代前沿的人們,他們?cè)谶@場(chǎng)會(huì)議相見(jiàn)相識(shí),為彼此的交流與合作搭建橋梁;對(duì)于那些正處在事業(yè)發(fā)展期的人們,他們?cè)谶@里探尋最先進(jìn)的行業(yè)技術(shù),或?qū)ふ野踩藛T的合作,并從中發(fā)掘新的商機(jī);而對(duì)于與我一樣尚在懵懂中的學(xué)生們,則正在被海量的信息瘋狂轟炸,等待后續(xù)的消化和理解。
晚上,收拾完會(huì)場(chǎng)后,我留了下來(lái),作為志愿者與主辦方CSA交流了今日會(huì)議的情況,向他們描述了自己對(duì)于整個(gè)會(huì)議的感觀。其中,我問(wèn)了一個(gè)問(wèn)題:“現(xiàn)在的互聯(lián)網(wǎng)及信息安全類(lèi)大會(huì)如此之多,那么我們所舉辦的這次會(huì)議的最大意義在哪里呢?”然后我得到了一個(gè)這樣的答復(fù):“現(xiàn)在的互聯(lián)網(wǎng)及信息安全大會(huì)的確很多,甚至有些過(guò)熱,但我們需要的就是這樣一個(gè)熱度,讓所有人都能夠意識(shí)到安全的重要性,而我們所做的是專門(mén)針對(duì)于云安全,讓大家來(lái)展示云安全相關(guān)的最新理論和科技成果,促進(jìn)云安全事業(yè)的發(fā)展與進(jìn)步。也許有一天,互聯(lián)網(wǎng)及信息安全類(lèi)大會(huì)的熱度會(huì)下降,但那些真正擁有實(shí)力的人會(huì)留下,為我們的社會(huì)提供進(jìn)步與發(fā)展的動(dòng)力。我們希望的是某一天人們不再需要這樣的會(huì)議,因?yàn)槟莻€(gè)時(shí)候安全的概念已經(jīng)深入人心。”
一天的云安全高層論壇之行就這樣結(jié)束了,留給我無(wú)數(shù)難忘的記憶。這份經(jīng)歷激勵(lì)我做更好的事業(yè),爭(zhēng)取更好的明天,因?yàn)槲抑溃傆心敲匆蝗喝耍瑫r(shí)刻走在時(shí)代的前沿,永遠(yuǎn)值得我們?nèi)プ汾s、去超越。而總有那么一天,我們這一代也會(huì)走在時(shí)代的前沿,讓后面的人們?nèi)プ汾s、去超越。
天地?zé)o極
2016.10.27