■记者 李直 影像 任炟 余其航
互联网的世界远没有表面上那么平静,它的变幻莫测、波云诡谲常常让人防不胜防。当我们仍然毫无知觉地享用着网络的时候,西安电子科技大学网络与信息安全学院的杨超和他的团队却在发掘弥补互联网的漏洞。

杨超是网络与信息安全教育创新团队的核心成员,在这一领域做出过卓越的贡献——他对国家高校无线网络基础设施进行了安全性分析,对基于物理层密钥协商的WLAN安全增强系统进行产业转化并挖掘了一系列网络高危漏洞。在这些科学研究之外,杨超还致力于网络信息安全方面的社会服务。以杨超为代表的一批“网络安全护卫战士”,正在用专业知识和社会责任弥补着网络漏洞,守护着网络安全。
初衷:大任于心,细化于行
“没有网络安全就没有国家与公众安全”,杨超说,“大到整个国家,基础设施安全和军队安全都与网络信息安全息息相关。小到每个公民,人们的生活、工作、学习,网络信息无处不在,其中牵扯到的任何网络信息安全问题都会对公众造成影响,小的是麻烦,大的是经济财产损失。所以,于国于民,都要进行网络信息安全的研究与保护”。这是时代和责任赋予杨超这样的科研工作者的重任,亦是他们的初衷。







他们不仅将这样的信念融入科研中,更是投入到社会服务中。“我们向社会提供的网络信息安全服务,是为了提高我国的基础设施和群众生活的信息化水平,使人们了解、掌握相关的知识和基本技能,并保障我们国家的信息安全。”当被问及何为网络信息安全的社会服务时,杨超如是说。
在杨超身上,我们看到了一颗渴望为国为民谋利益的赤子之心,这正是现代科学研究者应当具备的精神。我们相信不忘初心,方得始终,念念不忘,必有回响。
过程:披荆斩棘,砥砺前行
当今网络使用的普遍性和人民群众对网络安全的意识不高,使得网络信息安全得不到很好的保障,也给了不法分子很多可乘之机,因此,杨超的社会服务之路任重道远。
谈到现在普遍使用的第三方支付,杨超也是担忧满满:“第三方支付是很方便,但也很不安全。银行密码的修改是需要本人凭身份证亲自到银行办理的,但是第三方支付却不需要。一个容易截获、容易假冒的不加密的短信验证码,就可以轻易更改支付口令,安全隐患很大。但当前问题是,我们知道这样的漏洞存在,却没有很好的解决方法。”而这也是杨超及其团队正在攻坚克难的一个课题。


这一路,有荆棘,也有玫瑰。杨超的团队一直关注着国家网络基础设施建设,他们走访了北京、上海、天津等7个城市、清北复交等19所高校,获得了300G的隐私数据,用来研究分析中国典型高校的无线网络技术,发现了这些系统普遍存在的两大类安全隐患:一是Wifi技术的天然缺陷,二是管理和配制上存在不完善,没有考虑到攻击者的截取方式。针对这些问题,杨超和他的团队设计了基于物理层信道特征的密钥协商算法,希望以此核心技术来弥补漏洞。这也是杨超和他的团队取得的一项突破性技术。
在网络信息社会服务中,杨超面对的最大困难还不是技术问题,而是作为专业人士如何让专业知识深入浅出,架接与普通群众之间的桥梁。为了解决这个问题,杨超和团队采用现实中的例子,把科研应用到现实活动中,让大众从熟悉的生活实例中认识到网络信息安全的重要性,并掌握相关知识和技能。


在谈到今后进行社会服务活动还想尝试的新形式时,杨超笑笑说:“现在直播这么火,以后也可以尝试一下直播,借直播这个平台向大众宣传知识。此外还可以为国家的党政机关和科研机构做专业知识培训,他们有了专业知识就能更好的管理国家。”
未来:十年树木,百年树人
当被问及怎样教育、告诫本专业的学生不要利用专业知识来做危害网络信息安全的违法活动时,杨超陷入沉思并意味深长地说:“首先是要让学生树立正确的网络信息安全观——我们搞网络信息安全什么红线不能碰,什么底线不能破。常在河边走,怎样才能不湿鞋。其次,作为老师除了传播知识外,最重要的就是树人。所以在实践中除了跟学生讨论技术问题,也希望把我的想法传达给他们。归根到底,人缺的不是财富地位而是一种成就感,其实当我们把一件事做到极致,我们想要的自然就会有的。”



与杨超的交流中可以深切地感受到他不同身份下的精神品质。最直观的即是那份朴素温和宽厚的气质,而随着交流的深入,在言语之间,我们看到的是一位科研学者为事业、国家社会和人民谋福祉的迫切之心,一位社会服务者对社会事务的热诚之心,一位师者对教育和学生的责任之心。

维护网络信息安全不仅需要像杨超这样的科研学者的技术支撑,也需要普通大众在基本知识和技能上的给力。只有国家、科研学者,人民大众形成合力,才能让网络成为一片净土,让网络威胁不在。