吳麗進(jìn),中共黨員,福建電力科學(xué)研究院數(shù)字中心助理研究員,曾獲評(píng)全國(guó)技術(shù)能手、電力行業(yè)卓越技能個(gè)人、福建省金牌工人等,曾獲福建省五一勞動(dòng)獎(jiǎng)?wù)碌葮s譽(yù)。
在網(wǎng)絡(luò)“戰(zhàn)場(chǎng)”上以鼠標(biāo)和鍵盤為“武器”,在指尖的敲擊中與網(wǎng)絡(luò)“黑客”們斗智斗勇,踐行網(wǎng)絡(luò)安全技術(shù)人員的責(zé)任和擔(dān)當(dāng)……福建電力科學(xué)研究院數(shù)字中心助理研究員吳麗進(jìn),深耕網(wǎng)絡(luò)安全領(lǐng)域13年,用“0”和“1”的二進(jìn)制計(jì)算機(jī)基礎(chǔ)語(yǔ)言在沒(méi)有硝煙的“戰(zhàn)場(chǎng)”上筑牢電網(wǎng)網(wǎng)絡(luò)安全防線。“網(wǎng)絡(luò)安全人員就是‘數(shù)據(jù)捕手’,在海量網(wǎng)絡(luò)數(shù)據(jù)中追蹤漏洞和黑客的蛛絲馬跡,在網(wǎng)絡(luò)攻防中化身電網(wǎng)網(wǎng)絡(luò)防線的‘守護(hù)人’。”吳麗進(jìn)說(shuō)。
2012年,從福州大學(xué)計(jì)算機(jī)系統(tǒng)結(jié)構(gòu)專業(yè)畢業(yè)的吳麗進(jìn)入職福建電科院,成了一名信息安全工程師。剛工作時(shí),缺乏實(shí)戰(zhàn)經(jīng)驗(yàn)的他應(yīng)對(duì)網(wǎng)絡(luò)攻擊十分費(fèi)力,一場(chǎng)“硬仗”下來(lái)總是手心冒汗。為了提升網(wǎng)絡(luò)攻防實(shí)戰(zhàn)能力,吳麗進(jìn)鉆研專業(yè)技術(shù)知識(shí),積極參與各項(xiàng)網(wǎng)絡(luò)攻防演練,并多次參加國(guó)家級(jí)網(wǎng)絡(luò)安全賽事,與國(guó)內(nèi)頂尖人才同臺(tái)競(jìng)技。他將每次網(wǎng)絡(luò)攻防演練及實(shí)戰(zhàn)的過(guò)程記錄在筆記本上,包括對(duì)戰(zhàn)細(xì)節(jié)、對(duì)方采取的戰(zhàn)術(shù)和應(yīng)對(duì)策略等。通過(guò)實(shí)戰(zhàn)后的復(fù)盤,他仔細(xì)分析自己的不足并不斷改進(jìn)。經(jīng)過(guò)不懈努力,他應(yīng)對(duì)網(wǎng)絡(luò)安全攻擊越來(lái)越從容,也在承擔(dān)一系列重大網(wǎng)絡(luò)安全保障任務(wù)中快速成長(zhǎng)起來(lái)。
近年來(lái),吳麗進(jìn)參與了國(guó)家專項(xiàng)演習(xí)、中央網(wǎng)絡(luò)安全攻防演練等重大活動(dòng)的網(wǎng)絡(luò)安全保障工作,參與完成了103項(xiàng)漏洞修復(fù)、890余條告警分析處置操作。在2022年國(guó)家專項(xiàng)演習(xí)期間,他牽頭分析攻擊流量特征,快速處理攻擊事件,獲得了福建省委、省政府演習(xí)指揮部表?yè)P(yáng),被授予福建省網(wǎng)絡(luò)安全演練先進(jìn)個(gè)人稱號(hào)。
2023年7月,在國(guó)家網(wǎng)絡(luò)安全演習(xí)行動(dòng)中,攻擊方對(duì)國(guó)家電網(wǎng)有限公司網(wǎng)絡(luò)發(fā)起猛烈攻擊,吳麗進(jìn)憑借豐富的網(wǎng)絡(luò)攻防經(jīng)驗(yàn)在眾多攻擊流量中識(shí)別出有效攻擊,并成功攔截。2024年5月,第七屆數(shù)字中國(guó)建設(shè)峰會(huì)在福州召開(kāi)。福建電科院承擔(dān)峰會(huì)智慧能源分論壇的網(wǎng)絡(luò)安全保障工作。在峰會(huì)前的實(shí)戰(zhàn)演練中,吳麗進(jìn)組織國(guó)網(wǎng)福建電力紅藍(lán)隊(duì)隊(duì)員應(yīng)用他自主研制的網(wǎng)絡(luò)安全攻防工具回溯網(wǎng)絡(luò)攻擊源,反制攻擊節(jié)點(diǎn)的控制權(quán)限,預(yù)判網(wǎng)絡(luò)攻擊鏈路,積極做好防范措施。峰會(huì)期間,吳麗進(jìn)負(fù)責(zé)牽頭做好該分論壇的信息系統(tǒng)滲透測(cè)試、安全防護(hù)體系審查、網(wǎng)絡(luò)攻擊應(yīng)急處置等工作,確保網(wǎng)絡(luò)安全“零事故”。
不僅練就一身在網(wǎng)絡(luò)攻防中迅速“制敵”的本領(lǐng),吳麗進(jìn)還逐漸成長(zhǎng)為善于挖掘各種網(wǎng)絡(luò)安全漏洞、排查重大網(wǎng)絡(luò)安全隱患的高手。2024年12月10日,國(guó)網(wǎng)福建電力網(wǎng)絡(luò)安全人員排查該公司系統(tǒng)數(shù)據(jù)安全時(shí)發(fā)現(xiàn),該公司某結(jié)算系統(tǒng)存在越權(quán)和遠(yuǎn)程命令執(zhí)行漏洞,導(dǎo)致部分重要數(shù)據(jù)存在異常。國(guó)網(wǎng)福建電力網(wǎng)絡(luò)安全人員先后聯(lián)系兩家專業(yè)數(shù)據(jù)修復(fù)機(jī)構(gòu)修復(fù)系統(tǒng),但問(wèn)題均未得到解決。當(dāng)天,吳麗進(jìn)接到了這一重要系統(tǒng)數(shù)據(jù)恢復(fù)任務(wù)。他帶著福建電科院吳麗進(jìn)工匠創(chuàng)新工作室成員嘗試多種方法尋找數(shù)據(jù)源。經(jīng)過(guò)反復(fù)分析、試驗(yàn),吳麗進(jìn)利用分區(qū)系統(tǒng)掃描修復(fù)關(guān)鍵技術(shù)完成了數(shù)據(jù)重組,成功恢復(fù)了系統(tǒng)里的所有數(shù)據(jù)。
“要讓每份數(shù)據(jù)都安全可靠,每個(gè)網(wǎng)絡(luò)隱患都無(wú)處藏身。”吳麗進(jìn)秉持著這樣的信念,十幾年如一日?qǐng)?jiān)守在網(wǎng)絡(luò)安全工作第一線,解決電力系統(tǒng)網(wǎng)絡(luò)安全生產(chǎn)實(shí)踐問(wèn)題,重點(diǎn)開(kāi)展電力監(jiān)控系統(tǒng)、管理信息系統(tǒng)網(wǎng)絡(luò)安全漏洞挖掘及整改工作,累計(jì)參與完成信息系統(tǒng)滲透測(cè)試80余次,挖掘并整改國(guó)家電網(wǎng)公司系統(tǒng)漏洞200余個(gè),助力國(guó)網(wǎng)福建電力筑牢網(wǎng)絡(luò)安全防御體系。此外,他還曾獲得國(guó)家信息安全原創(chuàng)漏洞證明(CNVD)10項(xiàng)。
隨著云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)等技術(shù)的廣泛應(yīng)用,定制化、隱蔽化的網(wǎng)絡(luò)攻擊日益頻繁,精準(zhǔn)識(shí)別和處置攻擊的技術(shù)難度增大,電力系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)向電網(wǎng)生產(chǎn)各環(huán)節(jié)蔓延。
2020年,吳麗進(jìn)在參與工業(yè)和信息化部的一個(gè)網(wǎng)絡(luò)安全綜合防護(hù)平臺(tái)的研究時(shí),遇到了智能終端異構(gòu)多樣、協(xié)議邏輯復(fù)雜和漏洞挖掘難度大等問(wèn)題。為此,吳麗進(jìn)牽頭開(kāi)展網(wǎng)絡(luò)安全仿真驗(yàn)證和工業(yè)控制系統(tǒng)網(wǎng)絡(luò)攻防技術(shù)攻關(guān),創(chuàng)新提出了輕量級(jí)一次簽名驗(yàn)證方法,針對(duì)不同協(xié)議采用分布式點(diǎn)對(duì)點(diǎn)校驗(yàn)方式成功解決了上述難題,并助力國(guó)網(wǎng)福建電力打造了具有“可信互聯(lián)、精準(zhǔn)防護(hù)、安全互動(dòng)、智能防御”特征的工業(yè)企業(yè)網(wǎng)絡(luò)安全綜合防護(hù)平臺(tái),形成了可復(fù)制、可推廣的工業(yè)互聯(lián)網(wǎng)安全防護(hù)經(jīng)驗(yàn)。
近年來(lái),網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻。吳麗進(jìn)與同事不斷提升福建電網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)感知、網(wǎng)絡(luò)攻擊追蹤溯源、網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警等能力。他主持研發(fā)的移動(dòng)應(yīng)用安全檢測(cè)系統(tǒng)在國(guó)網(wǎng)福建電力應(yīng)用后,累計(jì)出具高危漏洞修復(fù)意見(jiàn)238條;創(chuàng)新研發(fā)的邊端智能設(shè)備安全管控框架在國(guó)網(wǎng)福建電力推廣應(yīng)用后,配電站房人工智能網(wǎng)關(guān)、智慧臺(tái)區(qū)融合終端等智能設(shè)備終端平均檢修時(shí)間縮短50%;參與研發(fā)的電力工業(yè)互聯(lián)網(wǎng)智能終端檢測(cè)平臺(tái)在福建省各地市級(jí)供電公司推廣應(yīng)用,保障了2萬(wàn)余臺(tái)智能終端的安全接入和運(yùn)行。
參加工作以來(lái),吳麗進(jìn)積極參加網(wǎng)絡(luò)安全賽事,相繼獲得全國(guó)數(shù)據(jù)安全職業(yè)技能競(jìng)賽一等獎(jiǎng)、中國(guó)互聯(lián)網(wǎng)安全大賽二等獎(jiǎng)等9個(gè)國(guó)家級(jí)競(jìng)賽獎(jiǎng)項(xiàng)。此外,他參與國(guó)家高技術(shù)研究發(fā)展計(jì)劃(863計(jì)劃)項(xiàng)目、工信部創(chuàng)新發(fā)展工程,牽頭公安部重點(diǎn)實(shí)驗(yàn)室開(kāi)放課題,相關(guān)成果獲得13項(xiàng)國(guó)家發(fā)明專利授權(quán),獲得福建省科技進(jìn)步獎(jiǎng)一等獎(jiǎng)、福建省工業(yè)互聯(lián)網(wǎng)創(chuàng)新大賽一等獎(jiǎng)、福建省“五小”創(chuàng)新大賽一等獎(jiǎng)、數(shù)字中國(guó)創(chuàng)新大賽信創(chuàng)賽道城市賽一等獎(jiǎng)等12項(xiàng)科技創(chuàng)新獎(jiǎng)項(xiàng)。(郭清梅)
評(píng)論