吳麗進(jìn),中共黨員,福建電力科學(xué)研究院數字中心助理研究員,曾獲評全國技術(shù)能手、電力行業(yè)卓越技能個(gè)人、福建省金牌工人等,曾獲福建省五一勞動(dòng)獎?wù)碌葮s譽(yù)。
在網(wǎng)絡(luò )“戰場(chǎng)”上以鼠標和鍵盤(pán)為“武器”,在指尖的敲擊中與網(wǎng)絡(luò )“黑客”們斗智斗勇,踐行網(wǎng)絡(luò )安全技術(shù)人員的責任和擔當……福建電力科學(xué)研究院數字中心助理研究員吳麗進(jìn),深耕網(wǎng)絡(luò )安全領(lǐng)域13年,用“0”和“1”的二進(jìn)制計算機基礎語(yǔ)言在沒(méi)有硝煙的“戰場(chǎng)”上筑牢電網(wǎng)網(wǎng)絡(luò )安全防線(xiàn)。“網(wǎng)絡(luò )安全人員就是‘數據捕手’,在海量網(wǎng)絡(luò )數據中追蹤漏洞和黑客的蛛絲馬跡,在網(wǎng)絡(luò )攻防中化身電網(wǎng)網(wǎng)絡(luò )防線(xiàn)的‘守護人’。”吳麗進(jìn)說(shuō)。
2012年,從福州大學(xué)計算機系統結構專(zhuān)業(yè)畢業(yè)的吳麗進(jìn)入職福建電科院,成了一名信息安全工程師。剛工作時(shí),缺乏實(shí)戰經(jīng)驗的他應對網(wǎng)絡(luò )攻擊十分費力,一場(chǎng)“硬仗”下來(lái)總是手心冒汗。為了提升網(wǎng)絡(luò )攻防實(shí)戰能力,吳麗進(jìn)鉆研專(zhuān)業(yè)技術(shù)知識,積極參與各項網(wǎng)絡(luò )攻防演練,并多次參加國家級網(wǎng)絡(luò )安全賽事,與國內頂尖人才同臺競技。他將每次網(wǎng)絡(luò )攻防演練及實(shí)戰的過(guò)程記錄在筆記本上,包括對戰細節、對方采取的戰術(shù)和應對策略等。通過(guò)實(shí)戰后的復盤(pán),他仔細分析自己的不足并不斷改進(jìn)。經(jīng)過(guò)不懈努力,他應對網(wǎng)絡(luò )安全攻擊越來(lái)越從容,也在承擔一系列重大網(wǎng)絡(luò )安全保障任務(wù)中快速成長(cháng)起來(lái)。
近年來(lái),吳麗進(jìn)參與了國家專(zhuān)項演習、中央網(wǎng)絡(luò )安全攻防演練等重大活動(dòng)的網(wǎng)絡(luò )安全保障工作,參與完成了103項漏洞修復、890余條告警分析處置操作。在2022年國家專(zhuān)項演習期間,他牽頭分析攻擊流量特征,快速處理攻擊事件,獲得了福建省委、省政府演習指揮部表?yè)P,被授予福建省網(wǎng)絡(luò )安全演練先進(jìn)個(gè)人稱(chēng)號。
2023年7月,在國家網(wǎng)絡(luò )安全演習行動(dòng)中,攻擊方對國家電網(wǎng)有限公司網(wǎng)絡(luò )發(fā)起猛烈攻擊,吳麗進(jìn)憑借豐富的網(wǎng)絡(luò )攻防經(jīng)驗在眾多攻擊流量中識別出有效攻擊,并成功攔截。2024年5月,第七屆數字中國建設峰會(huì )在福州召開(kāi)。福建電科院承擔峰會(huì )智慧能源分論壇的網(wǎng)絡(luò )安全保障工作。在峰會(huì )前的實(shí)戰演練中,吳麗進(jìn)組織國網(wǎng)福建電力紅藍隊隊員應用他自主研制的網(wǎng)絡(luò )安全攻防工具回溯網(wǎng)絡(luò )攻擊源,反制攻擊節點(diǎn)的控制權限,預判網(wǎng)絡(luò )攻擊鏈路,積極做好防范措施。峰會(huì )期間,吳麗進(jìn)負責牽頭做好該分論壇的信息系統滲透測試、安全防護體系審查、網(wǎng)絡(luò )攻擊應急處置等工作,確保網(wǎng)絡(luò )安全“零事故”。
不僅練就一身在網(wǎng)絡(luò )攻防中迅速“制敵”的本領(lǐng),吳麗進(jìn)還逐漸成長(cháng)為善于挖掘各種網(wǎng)絡(luò )安全漏洞、排查重大網(wǎng)絡(luò )安全隱患的高手。2024年12月10日,國網(wǎng)福建電力網(wǎng)絡(luò )安全人員排查該公司系統數據安全時(shí)發(fā)現,該公司某結算系統存在越權和遠程命令執行漏洞,導致部分重要數據存在異常。國網(wǎng)福建電力網(wǎng)絡(luò )安全人員先后聯(lián)系兩家專(zhuān)業(yè)數據修復機構修復系統,但問(wèn)題均未得到解決。當天,吳麗進(jìn)接到了這一重要系統數據恢復任務(wù)。他帶著(zhù)福建電科院吳麗進(jìn)工匠創(chuàng )新工作室成員嘗試多種方法尋找數據源。經(jīng)過(guò)反復分析、試驗,吳麗進(jìn)利用分區系統掃描修復關(guān)鍵技術(shù)完成了數據重組,成功恢復了系統里的所有數據。
“要讓每份數據都安全可靠,每個(gè)網(wǎng)絡(luò )隱患都無(wú)處藏身。”吳麗進(jìn)秉持著(zhù)這樣的信念,十幾年如一日堅守在網(wǎng)絡(luò )安全工作第一線(xiàn),解決電力系統網(wǎng)絡(luò )安全生產(chǎn)實(shí)踐問(wèn)題,重點(diǎn)開(kāi)展電力監控系統、管理信息系統網(wǎng)絡(luò )安全漏洞挖掘及整改工作,累計參與完成信息系統滲透測試80余次,挖掘并整改國家電網(wǎng)公司系統漏洞200余個(gè),助力國網(wǎng)福建電力筑牢網(wǎng)絡(luò )安全防御體系。此外,他還曾獲得國家信息安全原創(chuàng )漏洞證明(CNVD)10項。
隨著(zhù)云計算、大數據、物聯(lián)網(wǎng)等技術(shù)的廣泛應用,定制化、隱蔽化的網(wǎng)絡(luò )攻擊日益頻繁,精準識別和處置攻擊的技術(shù)難度增大,電力系統網(wǎng)絡(luò )安全風(fēng)險向電網(wǎng)生產(chǎn)各環(huán)節蔓延。
2020年,吳麗進(jìn)在參與工業(yè)和信息化部的一個(gè)網(wǎng)絡(luò )安全綜合防護平臺的研究時(shí),遇到了智能終端異構多樣、協(xié)議邏輯復雜和漏洞挖掘難度大等問(wèn)題。為此,吳麗進(jìn)牽頭開(kāi)展網(wǎng)絡(luò )安全仿真驗證和工業(yè)控制系統網(wǎng)絡(luò )攻防技術(shù)攻關(guān),創(chuàng )新提出了輕量級一次簽名驗證方法,針對不同協(xié)議采用分布式點(diǎn)對點(diǎn)校驗方式成功解決了上述難題,并助力國網(wǎng)福建電力打造了具有“可信互聯(lián)、精準防護、安全互動(dòng)、智能防御”特征的工業(yè)企業(yè)網(wǎng)絡(luò )安全綜合防護平臺,形成了可復制、可推廣的工業(yè)互聯(lián)網(wǎng)安全防護經(jīng)驗。
近年來(lái),網(wǎng)絡(luò )安全形勢日益嚴峻。吳麗進(jìn)與同事不斷提升福建電網(wǎng)網(wǎng)絡(luò )安全態(tài)勢感知、網(wǎng)絡(luò )攻擊追蹤溯源、網(wǎng)絡(luò )安全監測預警等能力。他主持研發(fā)的移動(dòng)應用安全檢測系統在國網(wǎng)福建電力應用后,累計出具高危漏洞修復意見(jiàn)238條;創(chuàng )新研發(fā)的邊端智能設備安全管控框架在國網(wǎng)福建電力推廣應用后,配電站房人工智能網(wǎng)關(guān)、智慧臺區融合終端等智能設備終端平均檢修時(shí)間縮短50%;參與研發(fā)的電力工業(yè)互聯(lián)網(wǎng)智能終端檢測平臺在福建省各地市級供電公司推廣應用,保障了2萬(wàn)余臺智能終端的安全接入和運行。
參加工作以來(lái),吳麗進(jìn)積極參加網(wǎng)絡(luò )安全賽事,相繼獲得全國數據安全職業(yè)技能競賽一等獎、中國互聯(lián)網(wǎng)安全大賽二等獎等9個(gè)國家級競賽獎項。此外,他參與國家高技術(shù)研究發(fā)展計劃(863計劃)項目、工信部創(chuàng )新發(fā)展工程,牽頭公安部重點(diǎn)實(shí)驗室開(kāi)放課題,相關(guān)成果獲得13項國家發(fā)明專(zhuān)利授權,獲得福建省科技進(jìn)步獎一等獎、福建省工業(yè)互聯(lián)網(wǎng)創(chuàng )新大賽一等獎、福建省“五小”創(chuàng )新大賽一等獎、數字中國創(chuàng )新大賽信創(chuàng )賽道城市賽一等獎等12項科技創(chuàng )新獎項。(郭清梅)
評論