▶ Freebuf:刘总,今天很高兴能采访您。作为安全业界的大咖、专家,您一定有很多的思想见解,想分享给业界和广大用户。
▶ 刘洪善:谢谢主持人,很高兴能接受Freebuf这样一家业界资深的权威安全媒体的采访。不过请允许我声明一点,今天我就是作为一个普通安全从业者随便聊聊天,不是专家,更不是大咖,可能不能像业界的许多前辈和大牛一样,提供很多超前或者有趣的观点,请见谅。
▶ Freebuf:好的。请您讲讲个人在网络安全方面的教育经历,包括为什么选择安全专业,以及求学过程中与网络安全相关的趣事,包括自我学习,攻防研究等。
▶ 刘洪善:我的教育经历比较简单。在工作之前,我除了喜爱看书以外,没有多少想法和爱好。
我从初中才开始接触计算机,那时对于计算机也没有多少认识,只是觉着很好玩,也正是在那个时候互联网给我留下了很深的印象。
高中文理分科时,我和大多数人一样,选择了理科,但那时候有点“不误正业”,因为我们高中的前身是王阳明创建的,文史氛围比较浓,所以那时候我就经常泡在图书馆看明史、看王阳明的心学。
(刘洪善所读高中内王阳明雕像景)
高中的时候我还十分迷恋篮球,迷恋到什么程度呢?高考的前一天,我还在冒着大雨打球,打了一天,结果晚上发高烧。后面高考两天,我就一边吃着校医开的药,一边迷迷糊糊的考试。没想到最后成绩还可以,但最终还是和心仪的大学失之交臂,并被调剂到了我的母校——南京邮电大学,还很幸运的被录取到了学校最好的专业——通信工程。
直到那时,我才真正开始系统的学习各种计算机相关内容,包括硬件知识、编程语言、操作系统等。现在还第一次写出了自己的网页和安卓程序的时刻记忆犹新,创新研发给我带来了极大的满足感和成就感。
而我真正算是接触网络安全领域,还是在一次十分偶然的情况下发生的。那是大三的时候,我照常在图书馆泡着,偶然看到了一本安全攻防相关的书。粗略阅读之后,我发现里面都是些“捣蛋”的有趣事情,十分好玩。于是,我就照着书上说的试着做了几个小木马,并把它们放在学校机房里捉弄大家,偶尔也用工具给各大网站寻找安全漏洞,那时玩得不亦乐乎,也是大学里和安全最相关的事情了。
临近大学毕业,看着空空如也的钱包,我决定去工作。这时几个要好的同学却拉着我一起去考研,他们开玩笑说“离考试也就2个月了,试试呗,万一就考上了呢。”
我想想也是,反正后面工作时间还长着呢,也不差这两个月时间。没想到这一考还真就考上了。由于大学时期比较喜欢 “网络安全”,这次读研就选择了网络安全专业。那时这个专业远没有像现在这么普遍,国内开设网络空间安全相关课程的院校很少,大家基本都还处于摸索之中,很多时候也要靠自学。而我却十分有幸地跟着我的导师吴蒙教授,三年里,深入学习了安全相关的各类技术和体系,从密码学到隐私计算,从安全开发到安全运维,几乎都有涉猎,还基于刚兴起的安卓写了不少安全原型,收获颇多。
(南京邮电大学79周年校庆景)
回首往昔,多年的求学生涯是我人生中最轻松的一段时光了,看看书,考考试,发发论文,写写原型,偶尔到“乌云网”提交点小漏洞换本书,很惬意。我最喜欢的事情就是看各种书籍,特别是在大学期间,我不怎么爱去上课,大多数时间都是在图书馆里看书自学,科技、历史、文学……什么都看,精神世界不可谓不丰富。读书闲暇之余,就和同学们一起纵情山水,南京毕竟是六朝古都、十朝都会,可玩的景点非常多,例如中山陵、玄武湖、明孝陵……