新聞中心
上個(gè)季度,專(zhuān)注于移動(dòng)安全的初創(chuàng)安全企業(yè)幾維安全可謂收獲頗豐,不但宣布完成千萬(wàn)級(jí)Pre-A+輪融資,而且憑借其獨(dú)創(chuàng)的KiwiVM代碼虛擬化保護(hù)技術(shù),在多家網(wǎng)絡(luò)安全創(chuàng)新創(chuàng)業(yè)團(tuán)隊(duì)中脫穎而出,獲得了ISC互聯(lián)網(wǎng)安全大會(huì)2018“最具創(chuàng)新性初創(chuàng)安全企業(yè)”獎(jiǎng)項(xiàng)。

創(chuàng)新互聯(lián)建站是一家從事企業(yè)網(wǎng)站建設(shè)、做網(wǎng)站、網(wǎng)站制作、行業(yè)門(mén)戶網(wǎng)站建設(shè)、網(wǎng)頁(yè)設(shè)計(jì)制作的專(zhuān)業(yè)網(wǎng)絡(luò)公司,擁有經(jīng)驗(yàn)豐富的網(wǎng)站建設(shè)工程師和網(wǎng)頁(yè)設(shè)計(jì)人員,具備各種規(guī)模與類(lèi)型網(wǎng)站建設(shè)的實(shí)力,在網(wǎng)站建設(shè)領(lǐng)域樹(shù)立了自己獨(dú)特的設(shè)計(jì)風(fēng)格。自公司成立以來(lái)曾獨(dú)立設(shè)計(jì)制作的站點(diǎn)數(shù)千家。
幾維安全究竟是一家怎樣的公司?其獨(dú)創(chuàng)的KiwiVM代碼虛擬化保護(hù)技術(shù)有何特色?帶著這些疑問(wèn),記者近日采訪了幾維安全聯(lián)合創(chuàng)始人兼CTO劉柏江先生。
幾維安全聯(lián)合創(chuàng)始人兼CTO劉柏江
坎坷的創(chuàng)業(yè)之路
劉柏江是何許人也?他畢業(yè)于四川師范大學(xué)信息與計(jì)算科學(xué)專(zhuān)業(yè),是一位資深白帽,是移動(dòng)平臺(tái)交互式調(diào)試器GikDbg、全平臺(tái)全架構(gòu)代碼虛擬化KiwiVM獨(dú)立開(kāi)發(fā)者。他的第一份工作是站在安全防護(hù)的反面從事Windows逆向方面的研究。一年后,他入職了成都的一家安全公司,將Windows方面的攻防經(jīng)驗(yàn)應(yīng)用到手機(jī)端,逐步接觸移動(dòng)安全。從此,他的職業(yè)生涯與移動(dòng)安全連在了一起。
有夢(mèng)想的人,總是不甘于平淡,不吝于付出。2014年初,他決定辭職創(chuàng)業(yè),希望能夠通過(guò)自己的技術(shù)去做更多的事情,闖出一片天地。于是,一家叫極客爾安全的公司成立了,公司主要研發(fā)移動(dòng)端交互式調(diào)試器,為信息安全企業(yè)及安全研究員提供服務(wù)。然而歷盡艱辛,在公司運(yùn)行了九個(gè)月,用戶積累達(dá)到一萬(wàn)多名之時(shí),終究也沒(méi)能逃過(guò)初次創(chuàng)業(yè)失敗的魔咒。
究其原因,劉柏江說(shuō):“雖然這款產(chǎn)品屬于安全圈的剛需產(chǎn)品,偏向高精尖,付費(fèi)意愿很高,但是商業(yè)模式不可能長(zhǎng)久。期間,我們也一直在尋找突破口,但最終仍不盡人意?!?/p>
成功總會(huì)眷顧堅(jiān)持不懈、努力奮斗的人
成功總是經(jīng)歷了無(wú)數(shù)挫折后方才擁有。這次創(chuàng)業(yè)經(jīng)歷并沒(méi)有打敗劉柏江,而是讓他從失敗中總結(jié)經(jīng)驗(yàn)教訓(xùn),重新選擇向移動(dòng)安全行業(yè)奮進(jìn)。歷經(jīng)重重困難直至2014年10月,劉柏江才拿到第一筆天使投資,開(kāi)始著手新安全公司成立事宜,向新的方向邁進(jìn)。
2014年11月,成都盈海益訊科技有限公司成立了,公司業(yè)務(wù)名字定為幾維安全。之所以叫幾維安全,是因?yàn)椤鞍踩泻芏嗑S度,每個(gè)維度都有公司做安全服務(wù)和研發(fā)。而我們幾維安全想做的是從最底層代碼入手,多維度為客戶提供完備的安全解決方案。”劉柏江道。
在不斷探索創(chuàng)新的創(chuàng)業(yè)之路上,各種挑戰(zhàn)在所難免。劉柏江表示:“公司剛剛成立時(shí),最大的困難就是技術(shù)團(tuán)隊(duì)的組建,比起競(jìng)爭(zhēng)對(duì)手,要差很多。如何才能做到在市場(chǎng)占有一席之地呢?我們最終選擇了差異化競(jìng)爭(zhēng),做代碼虛擬化。隨后,我們接連獲得了投資,解決了公司生存問(wèn)題,公司開(kāi)始穩(wěn)健發(fā)展?!?/p>
記者了解到,自成立以來(lái),幾維安全發(fā)展十分迅猛,先后獲得了掌上云集、虹云基金、寬帶資本、同盾科技Pre-A+輪投資。公司從編譯器路線出發(fā),將目光聚焦在了萬(wàn)億市場(chǎng)的物聯(lián)網(wǎng)安全領(lǐng)域,獨(dú)創(chuàng)的KiwiVM代碼虛擬化保護(hù)技術(shù)具有軟件級(jí)別最高代碼保護(hù)標(biāo)準(zhǔn)、跨平臺(tái)兼容等優(yōu)勢(shì),可有效保障IoT的終端設(shè)備安全。
他們想做的事兒
目前市場(chǎng)上中小企業(yè)對(duì)于加密加固市場(chǎng)投入尚少,絕大多數(shù)企業(yè)因?yàn)榘踩庾R(shí)薄弱、成本高等原因,都不會(huì)專(zhuān)門(mén)組建安全團(tuán)隊(duì)來(lái)對(duì)產(chǎn)品進(jìn)行加密加固保護(hù),以致于開(kāi)發(fā)人員很難在系統(tǒng)底層關(guān)注到各類(lèi)安全問(wèn)題。如此一來(lái),移動(dòng)安全管理的欠缺使得數(shù)據(jù)的安全防護(hù)水平與提升工作效率成為了此消彼長(zhǎng)的對(duì)立面,讓不少企業(yè)困擾不已。
“幾維安全希望幫助這些中小企業(yè)解決移動(dòng)應(yīng)用被破解的問(wèn)題,為廣大中小企業(yè)提供既輕松又簡(jiǎn)單的移動(dòng)安全產(chǎn)品和服務(wù)。這就是我們這個(gè)團(tuán)隊(duì)想做的事兒?!眲亟Z(yǔ)氣堅(jiān)定地說(shuō)。
一個(gè)公司得以生存并長(zhǎng)遠(yuǎn)發(fā)展,必然要有自家特色與絕招,獨(dú)有的技術(shù)。而幾維安全的“殺手锏”就是上文中我們一直提到的,其獨(dú)創(chuàng)的KiwiVM代碼虛擬化保護(hù)技術(shù)。
目前,市場(chǎng)上絕大多數(shù)廠商做APP加固通常采用加殼的方式,對(duì)用戶代碼做加密,然后對(duì)代碼原樣還原,從而防止被破解。劉柏江認(rèn)為:“這是一個(gè)弊端,起到的保護(hù)作用很弱。而代碼虛擬化技術(shù)可以根本解決黑客還原代碼的風(fēng)險(xiǎn),它把用戶的代碼強(qiáng)隱藏在虛擬CPU里面解釋執(zhí)行,讓其完全無(wú)法簡(jiǎn)單地做逆向代碼分析。”如此一來(lái),入侵者需要花費(fèi)大量的時(shí)間和精力在復(fù)雜的代碼數(shù)據(jù)中重構(gòu)模擬真實(shí)代碼,反編譯的成本就會(huì)大大增加。
“代碼虛擬化技術(shù)的研究難度高,需要大量的攻防以及虛擬機(jī)方向的研究經(jīng)驗(yàn),也需要很長(zhǎng)的時(shí)間去研發(fā)和沉淀。2015年,我們立項(xiàng)研究KiwiVM代碼虛擬化保護(hù)技術(shù),2017年正式實(shí)現(xiàn)了產(chǎn)品化?!眲亟院赖卣f(shuō)。
劉柏江表示:“搞黑產(chǎn)的人能力很強(qiáng),能夠?qū)?yīng)用二次開(kāi)發(fā),對(duì)游戲腳本進(jìn)行破解,或者二次盜版等。我們需要從底層安全角度出發(fā)進(jìn)行高強(qiáng)度的代碼加密處理。我們的技術(shù)團(tuán)隊(duì)在黑灰產(chǎn)對(duì)抗上經(jīng)驗(yàn)豐富,核心產(chǎn)品代碼虛擬化對(duì)移動(dòng)端和黑灰產(chǎn)起到了很好的保護(hù)效果,能夠幫助用戶代碼安全運(yùn)行,保護(hù)用戶的核心移動(dòng)資產(chǎn)。我們有信心,有經(jīng)驗(yàn)和能力,也有技術(shù)優(yōu)勢(shì)?!?/p>
針對(duì)iOS和安卓?jī)纱笃脚_(tái),幾維安全實(shí)現(xiàn)了移動(dòng)應(yīng)用攻擊防御平臺(tái),并率先解決了對(duì)源碼級(jí)文件進(jìn)行代碼混淆的技術(shù)難題,能幫助中小移動(dòng)廠商低成本防范應(yīng)用破解,游戲腳本破解以及手游外掛等安全問(wèn)題。
以同盾科技為例,在移動(dòng)風(fēng)控業(yè)務(wù)上,同盾科技在手機(jī)端的一個(gè)核心SDK主要用來(lái)保護(hù)手機(jī)端信息,對(duì)手機(jī)生成唯一的設(shè)備ID,從而對(duì)風(fēng)控起到支撐作用。假如SDK被破解,金融行業(yè)等用戶將面臨黑灰產(chǎn)脫機(jī)等自動(dòng)化利益竊取。因此SDK的保護(hù)非常重要,而代碼虛擬化技術(shù)可以通過(guò)對(duì)核心指紋算法進(jìn)行強(qiáng)加密,從而避免風(fēng)險(xiǎn)。
再以游戲行業(yè)為例,為什么新版游戲剛剛發(fā)布,盜版就出來(lái)了?劉柏江表示,原因有二:一是,服務(wù)端代碼被泄露,盜版馬上更新。二是,這個(gè)應(yīng)用協(xié)議被分析的差不多,別人有能力二次打包。很快就能克隆一個(gè)游戲。“我們建議把協(xié)議修改下,同時(shí)把重要的部分采用代碼虛擬化保護(hù)起來(lái),讓別人無(wú)法在很短時(shí)間復(fù)制盜版。”
除了發(fā)現(xiàn)、消除安全隱患外,幾維安全為企業(yè)提供的安全解決方案中,還包括一系列的檢測(cè)數(shù)據(jù),包括基礎(chǔ)的加密數(shù)據(jù)報(bào)表,以及破解安全隱患后的變化等方面都會(huì)給企業(yè)完整的數(shù)據(jù)反饋,讓企業(yè)能夠從數(shù)據(jù)中完整了解到產(chǎn)品的安全隱患所在以及對(duì)應(yīng)的解決方案。
堅(jiān)守初衷,闖天下
那么,相較于競(jìng)爭(zhēng)對(duì)手,幾維安全究竟有何優(yōu)勢(shì)呢?劉柏江表示,從成立之初,幾維安全就潛心研究,與對(duì)手差異化競(jìng)爭(zhēng)。“國(guó)內(nèi)做移動(dòng)安全的公司,大多數(shù)是以安卓應(yīng)用加固為中心,我們需要差異化競(jìng)爭(zhēng)才可能占得一席之地,于是采取了從底層代碼入手做安全的方式。這樣我們可以適應(yīng)的面更廣,可以做物聯(lián)網(wǎng)、iOS、安卓,也有利于縱深發(fā)展,讓方案更為豐富?!?/p>
目前,幾維安全主要推出了代碼安全、iOS、安卓平臺(tái)加固、底層代碼輔助性的三類(lèi)移動(dòng)安全產(chǎn)品,已擁有超過(guò)兩萬(wàn)家的注冊(cè)用戶,終端數(shù)量覆蓋超過(guò)一億臺(tái),公司業(yè)務(wù)遍布華北、華南、西南三大版塊。憑借獨(dú)有的代碼虛擬化保護(hù)技術(shù),幾維安全已經(jīng)為游戲、電商、教育、物聯(lián)網(wǎng)等行業(yè)用戶提供了高強(qiáng)度防護(hù)能力的安全產(chǎn)品和服務(wù)。
采訪最后,談及幾維安全的發(fā)展規(guī)劃,劉柏江表示:“成立四年來(lái),我們的前三年都在做研發(fā)。今年,我們開(kāi)始不斷加大市場(chǎng)銷(xiāo)售投入。在未來(lái)一兩年,基于代碼虛擬化技術(shù)的核心優(yōu)勢(shì),為用戶提供APP安全服務(wù),為物聯(lián)網(wǎng)行業(yè)提供安全解決方案,逐步擴(kuò)大銷(xiāo)售市場(chǎng)。”
“另外,在產(chǎn)品研發(fā)上,物聯(lián)網(wǎng)的崛起,給了我們做安全的底層大平臺(tái)。過(guò)去,在桌面和移動(dòng)平臺(tái)面對(duì)的系統(tǒng)和芯片是非常少的。但是,物聯(lián)網(wǎng)時(shí)代硬件的選取可能會(huì)發(fā)生很大的變化。我們正在考慮如何去兼容,保證移動(dòng)安全。”劉柏江繼續(xù)透露道。
【原創(chuàng)稿件,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文作者和出處為.com】
分享題目:走進(jìn)幾維安全,聽(tīng)CTO劉柏江講述他們想做的事兒
分享地址:http://m.5511xx.com/article/cccdiss.html


咨詢(xún)
建站咨詢(xún)
