推動網絡安全基礎技術創新,螞蟻集團韋韜入選IDC“中國安全十人”
8月26日,全球網絡安全領域頂級行業會議“2022CSO全球網絡安全峰會(中國站)”在上海舉辦。會上IDC首次評選并公布了“中國CSO名人堂(十大人物)”,螞蟻集團副總裁兼首席技術安全官韋韜博士因推動網絡安全基礎技術創新入選。這是該會議首次落地中國,也是IDC首次在中國引入這項全球權威的第三方網絡安全大獎,意味著中國科技公司的安全科技能力已成為全球安全領域的重要力量。
圖:韋韜入選IDC“中國CSO名人堂(十大人物)”
“中國CSO名人堂(十大人物)”由網絡安全領域資深分析師、高校教授、知名媒體人、投資人擔任專家評委,旨在更清晰展示企業如何通過正確的風險緩解策略推動積極的業務成果,表彰對網絡安全行業有突出貢獻的個人。
伴隨全球數字經濟蓬勃發展,網絡安全形勢愈發嚴峻,層出不窮的網絡攻擊事件,嚴重影響著企業數字化轉型的步伐。在我國,《數據安全法》《個人信息保護法》等多部法律法規的實施,網絡與數據安全已成為企業發展剛需,更是數字化建設的重要保障。
韋韜博士現任螞蟻集團副總裁,首席技術安全官,兼任浙江省科協委員,北京大學客座教授,專注、深耕網絡安全二十余年,常年負責大型互聯網公司安全工作,在學術研究、技術突破、體系創新方面成果豐碩。韋韜博士在北京大學任教期間曾帶隊在IEEE S&P、NDSS等國際頂級安全學術會議上連續發表了來自中國的最早5篇學術論文,總計發表論文70余篇,獲得授權專利30余項,多項研究成果幫助Windows,Android, iOS和其他操作系統提升安全性。他也領導和推動了多項知名開源項目的研究與開發,在安全攻防、隱私保障、治理合規、黑產打擊等領域有著豐富的實戰經驗與深度的體系思考。
2019年,在韋韜博士帶領下,螞蟻集團首創了下一代網絡安全基礎設施—“安全平行切面體系”并推動大規模實踐,這是國際范圍內首個由中國大陸科技公司提出的全新安全防護體系。安全平行切面體系讓企業具備精準的安全感知與干預能力,實現安全攻防與治理領域能力與效率的跨越式提升。
安全平行切面體系的核心思路是建立一套和業務相互交織且平行的安全空間,讓安全能夠深入業務邏輯,實現細致的觀測和攻防,同時又保證業務和安全的解耦,使得業務和安全各自獨立,各自高速發展,在不修改業務正常邏輯的情況下,實現更高維度的安全防護體系。安全平行切面體系已在螞蟻集團許多關鍵系統實現了全量部署,每天可對千億級的技術行為進行全程安全保護和管控、在應急攻防、安全治理與布防、數據安全、資產感知、隱私管控、攻擊感知與阻斷等領域發揮重大作用,可顯著提升復雜金融網絡系統中對于安全攻擊的發現和止血能力。
韋韜博士同時作為螞蟻集團數據安全與隱私計算的總負責人,持續探索隱私計算技術創新,在隱私計算架構和實現方面取得了諸多成果,構建了隱語可信隱私計算技術棧,并于今年7月正式開源。同期他帶領團隊于業界首創的可信密態計算技術(TECC),將可信計算技術與密碼學深入融合,在安全性、適用性、性能等維度上形成跨越式提升,因破局隱私計算技術壁壘,獲得數字中國峰會十大硬核科技獎。
韋韜博士認為,隨著全行業數字化轉型不斷加速,網絡空間和數字化業務承載的價值越來越大,網絡威脅風險態勢也越來越嚴峻,網絡安全必將成為國家和行業發展的核心競爭力。為了有效對抗網絡空間威脅,需要政府、企業、社會更緊密的協同。互聯網平臺企業需要堅持安全發展,努力實現全方位全鏈路的安全保障,并積極推動行業安全基礎設施共建,促進行業生態安全的聯防聯控,努力實現“高質量發展和高水平安全的良性互動”,為“建久安之勢,成長治之業”做出自己的貢獻。