
(作者:张玉东)近年来,中国在信息技术行业所取得的成就越来越大,各类智能化技术成果、服务层出不穷,惠及了包括衣食住行在内的每一个角落。从过去的行业萌芽期,发展到现在的行业扩张期,经过几十年的发展,如今的中国已经是具备有E级超级计算机的国家,在信息技术发展上已经达到了世界一流水平。产生如此巨变的原因,正是千千万万名站在背后默默付出的系统研发技术人员,几十年来艰苦奋斗的结果。福建省万城数码股份有限公司副总经理王文杰,就是那些默默付出地站在金字塔顶端的系统研发专家之一。
系统研发过程中,至关重要的便是系统的安全问题。系统研发的全过程,首先是根据用户要求,捕捉用户需求,并且完成开发的预案,随后通过设计、编写代码、测试等步骤。是一套完整的系统工程。而在这多个过程中,隐藏着许多安全隐患。例如系统安全、敏感信息等。所有企业都必须得面临黑客盗取、非法篡改,逆向工程等会对企业知识产权造成严重打击的问题。有些企业便是因为日益猖獗的安全问题,最终无法获得正常的收益,被迫破产。
系统研发专家王文杰针对这个棘手的问题,认为要想巩固系统研发的安全,杜绝黑客、逆向工程等情况的出现,就必须得利用更加先进的技术,对系统研发的工具进行全方位升级,建立一个有效的全过程安全管控的系统。于是,王文杰研发出了“基于大数据和区块链的系统研发安全管控可视系统V1.0”。该技术将企业在系统研发过程中存在的安全问题进行了五点总结,分别是缓冲区溢出、不安全的数据储存、代码防护不足、传输层保护不足与底层控制的漏洞。针对这些问题,王文杰建立了一个安全数据库。通过设计一个安全管控单元,将系统研发过程中产生的数据收集起来,对所有产生的数据进行实时管控,并通过人工或探针设置的方式,检查节点数据的输入、输出信息,然后,系统的安全数据库单元,将会对节点数据进行安全审查,检查后的节点数据通过安全数据模型规范化,形成安全数据。这种创新性全过程安全管控,成功巩固了系统研发过程中的安全,杜绝了黑客、逆向工程等严重威胁研发安全的情况出现。
对大数据的运用,在金融领域或许不是什么少见的事儿,但是在系统研发领域,通过大数据管控研发安全鲜有人研发成功。王文杰的开创性研究,成功使业内开始正视安全数据库的作用性。不过,王文杰对于只采用了大数据的安全管控可视系统并不满意,他觉得仅仅如此并不能够保障企业数据的安全,于是,他便将原有的系统进行了重新的改造。王文杰通过区块链技术,使所有的数据被保存在不同的区块内,不仅实现了数据难以篡改,而且通过去中心化,也实现了数据的绝对安全性。同时,王文杰在该系统中,利用区块链将数据库串联起来,使所有的数据被保存在不同的区块内,填补了远程代码执行漏洞(ACE)、释放后重引用(UAF)、二次释放等底层控制的危险漏洞,使其具备了去中心化、不可篡改、全程留痕、可以追溯、集体维护、公开透明等特点。解决了信息不对称问题,实现多个主体之间的协作信任与一致行动。数据被分散保存后,有效阻挡了黑客通过网络抓取来访问数据,并根据自己的意愿修改或窃取数据,提高了传输层的安全性。而区块链所形成的DSA数据安全隔离系统,形成专属于开发部门的安全区域/加密子网,实现系统代码保护,防止源代码泄漏、扩展,解决了代码防护的问题。如此一来,所有输入输出的数据,都必须通过大数据进行安全监测,随后通过检测的节点数据,还要经过区块链多数区块的检查,最后通过安全数据模型,成为规范化的安全数据。
大数据结合区块链技术,让王文杰所研发的这项技术臻于完美,业内评价称他开创了系统开发安全管理的新篇章。功夫不负苦心人,王文杰付出巨大心血所研发的这项技术一经推出,便得到了市场的广泛认可,并被评为“十三五”系统科技优秀成果奖,各大开发企业纷纷引入该技术,而王文杰也成了大家眼中的传奇人物。据悉,该项技术有效减少了社会上存在的逆向工程等问题,保护了企业的知识产权,维护了企业的向好发展。
对于这样的结果,王文杰并没有自满,他表示,他会更加努力。我们有理由相信,作为中国系统研发领域的领军人物,王文杰日后一定会继续取得出一项又一项伟大的技术成就。
