在中国联通旗下的中讯邮电咨询设计院有限公司(以下简称“中讯院”),有一位在20年的职业生涯中曾有3年多宝贵创业经历的女将,她将创业期间培养的市场和产品思维与科研管理工作有机结合,不仅在相关科研课题中表现突出,荣获国家级、省部级奖项,还推动技术更贴近业务、贴近市场、快速转化,带领团队“从0到1”自主研发产品,在物联网安全领域“创”出一片新天地,推动其成为中讯院主责主业之一。她就是中讯院物联网安全中心总经理王首媛。
突破异构瓶颈 构建安全屏障
2022年8月,三家基础电信企业发展移动物联网终端用户16.98亿户,较移动电话用户16.78亿户多2000万户,标志着我国成为全球主要经济体中首个实现“物超人”的国家。“物超人”时代的到来,意味着物联网终端已成为数字基础设施的重要组成部分,但海量异构终端的接入也带来了前所未有的安全挑战。
王首媛带领团队围绕“终端可信、网络可管、数据可控”的核心目标,在终端身份认证、数据可信传输、感知管控安全防护等领域展开技术攻关,形成了一系列具有行业影响力的成果。在终端安全认证领域,团队研发的“轻量化公钥认证密码产品”有效解决了资源受限设备(如低计算、低存储、低功耗的嵌入式终端)的安全接入难题。与传统证书认证方式相比,该系统的签名效率提升了50%,可支持大规模物联网终端的快速认证,目前已在30万充电桩安全接入、多个省份5G政务外网专网安全保障等场景中落地应用,有效防范了恶意控制终端与数据泄露风险。在安全管控体系建设方面,团队打造的“物联网终端安全管控一体化平台”,实现了对海量终端的接入认证、行为监测、异常识别与风险处置全流程管理,构建起“主动安全+立体安全”的防护体系,该体系已在智慧工厂、政务物联网等领域得到验证,为行业级物联网安全提供了可复制的解决方案,未来这项技术可以在低空飞行安全、车联网安全、工业互联网安全领域发挥重要作用。
在国家级科研项目中,王首媛作为课题负责人牵头的“物联网分布式轻量化安全认证专项项目”极具代表性。该项目面对异构终端兼容性差、安全协议不统一两大核心难题,通过构建统一安全框架、研制轻量级密码模块,创新性地将区块链技术与分布式密钥管理结合,最终实现了跨平台、跨厂商的安全认证,形成了新一代数字信任基础设施的技术根基。项目成果不仅获得多项发明专利授权,还入选国务院国资委科技创新跟投与国央企科技职务赋权项目首批试点,成为科研成果市场化转化的典型案例。
截至目前,王首媛团队已累计获得发明专利、软件著作权26项。其中,“物联网终端国密轻量化安全认证系统”“物联网安全认证—感知—管控一体化架构”等核心成果已实现规模化应用,为物联网安全技术的标准化与产业化提供了关键支撑。
制定行业标准 布局未来安全
在物联网安全领域,标准不统一是制约产业发展的重要瓶颈。由于物联网终端类型多样、行业属性差异显著,且需兼顾安全与成本、兼容与实效的平衡,制定通用性与针对性兼具的技术规范难度极大。
王首媛带领团队深度参与国家级、行业级标准制定工作,先后主导或参与编制《中国联通物联网终端安全管理平台技术规范》《中国联通企业用智能网关设备安全技术规范》《中国联通家庭用智能网关设备安全技术规范》等多项标准,为运营商物联网终端安全管理提供了统一技术依据。
在标准制定过程中,团队通过“广泛调研+多轮测试+产业协同”的工作模式,解决了三大核心痛点:一是针对终端兼容性问题,通过梳理20余类主流终端的技术参数,建立了分级分类的安全接入标准;二是针对安全与成本的矛盾,提出“轻量化安全方案”,在保障核心安全需求的前提下,降低中小厂商的合规成本;三是针对行业差异化需求,在通用标准基础上预留扩展接口,支持电力、交通、政务等重点领域的定制化需求。这些举措不仅推动了物联网安全产业的规范化发展,更通过标准引领提升了我国在物联网安全领域的话语权。
随着量子科技、6G等新兴技术的兴起,王首媛团队也在积极布局未来安全技术。2024年推出的“量子增强5G数据安全公共服务平台”,便是团队融合前沿技术的创新成果。该平台通过集成量子密钥分发技术,实现“加密即服务”模式,为行业用户提供高安全级别的终端接入认证与数据保护服务。在社会效益层面,平台可助力金融、能源、政务等关键信息基础设施的安全防护,提升国家网络空间安全保障能力;在经济效益层面,“服务化”模式降低了企业使用量子安全技术的门槛,实现了安全能力的普惠化。
“安全与发展不是对立关系,而是相辅相成的。我们的目标是在保障数据流动效率的同时,筑牢安全底座,让安全成为数字经济发展的‘助推器’,而非‘绊脚石’。”王首媛强调,“物联网安全不能停留在‘事后防御’,必须前瞻性布局未来技术,才能应对6G、AI、量子计算带来的新挑战。”
针对量子科技领域,团队已启动“后量子密码公钥迁移”研究,计划将后量子密码算法与现有物联网安全产品体系全面融合,以对抗未来量子计算可能对传统密码体系造成的冲击,目前已完成关键算法的适配测试,预计未来3年形成可落地的迁移方案。在6G领域,随着万物智联的深度普及,物联网安全的核心将聚焦“身份可信”——不仅需要验证终端设备的身份,还需确认AI智能体的可信性。团队正围绕“6G场景下的数字信任体系”展开研究,计划构建覆盖“终端—网络—云—应用”的全链路身份认证机制,为6G物联网安全奠定基础。
对于未来的信息基础设施,王首媛的憧憬是“智能、绿色、安全、可信”。未来3年,她将带领团队重点攻关“云网端协同安全”“AI赋能安全运营”两大方向,目标是构建覆盖系统、数据、应用、芯片等边端侧的“认证—感知—管控”一体化全链条安全能力。
“我们希望通过技术创新,让物联网安全从‘被动防护’转向‘主动防御’,从‘单点安全’转向‘体系安全’,为数字中国基础设施安全提供坚实保障。”王首媛自信地表示。
以文化凝聚力量 以创新引领成长
“严格但包容,目标导向但关注个人成长”。这是团队成员对王首媛的评价。作为科研团队的领导者,王首媛始终倡导“开放、协同、担当”的团队文化,注重激发成员的主动性与创造力。在她看来,科研管理既要“定方向、压担子”,明确技术攻关的目标与路径,也要“给空间、能包容”,为团队成员提供试错与成长的平台。
对于年轻一代科研工作者,王首媛提出了三点建议。一是保持好奇心,敢于探索未知领域。“好奇心是创新的起点,只有对技术趋势保持敏感,才能发现新的研究方向。”二是沉下心来,耐得住寂寞。“科研工作需要长期积累,不能急于求成,要愿意坐‘冷板凳’,才能在关键技术上取得突破。”三是关注产业需求,勇于跨界融合。“技术创新不能脱离市场,要主动了解行业痛点,通过跨领域融合找到解决方案,在解决真问题中实现价值。”
尽管科研与管理工作繁忙,王首媛仍能通过合理规划,实现工作与生活的平衡。在生活中,她喜欢阅读与骑行,阅读能让她拓宽视野,了解不同领域的知识;骑行则能让她释放压力,保持身心愉悦。她认为,工作与生活不是对立关系,而是相辅相成的。“高效的工作能让我有更多时间陪伴家人,而充实的生活则能让我以更好的状态投入工作。”在团队管理中,她也鼓励成员找到适合自己的节奏。这种“平衡”的理念,不仅让她在职业道路上稳步前行,也为团队营造了健康、积极的工作氛围。
“物联网安全是数字经济的基石,我们要做的就是让这块基石更坚固、更可靠,让万物智联的未来更安全、更可期。”在数字经济高质量发展的背景下,物联网安全的重要性将愈发凸显,王首媛与她的团队正以“智能、绿色、安全、可信”为目标,持续深耕技术创新,为构建数字中国安全屏障、赋能千行百业数字化转型贡献力量。