默默耕耘结硕果,巾帼逐梦绽芳华——任娟娟教授与铁道工程的故事******
作者:西南交通大学 毛萍 胡广翰
17岁来到西南交通大学土木工程专业,26岁博士毕业留校任教,33岁被评为教授,37岁获得国家优秀青年……任娟娟教授在一个“男性”标签明显的行业里,无问西东,砥砺前行,拥有着一份令人羡慕的履历,见证了中国高铁从“技术引进”到“中国制造”再到“中国创造”的飞跃。
然而,她和道路与轨道工程的故事,却始于一个偶然。多年过去,曾经的树芽已经成长为灰色混凝土上令人瞩目的一抹浓绿。一切顺利的表面下潜藏着不设天花板、不问结果的耕耘。
结缘铁道,砥砺深耕
2000年,计算机开始兴起热潮,它也成了任娟娟教授报考大学时的第一志愿,然而激烈的竞争最终使她被调剂到了铁道工程专业。那时国内很多基础建设还没开始,谁也无法设想后来国家基建如火如荼的热闹景象。主动选择整天和水泥、混凝土打交道,将宝贵的青春交付给技术发展相对缓慢的土木专业的女生更是少之又少。
“既来之,则安之。”任娟娟教授如同沙漠里的仙人掌、森林中的变色龙,具有极强的适应能力。从小培养的做好每一件事情的自觉,让她早早就明白,改变不了环境,改变不了社会,就只能改变自己。
误打误撞进入一个看似不那么适合女生,又不“时尚”的行业,17岁的任娟娟没有心灰意冷,反而积极地吸收雨露和阳光,探索另一个自己,一路致力于我国高速铁路无砟轨道结构设计与损伤机理等研究。
我国无砟轨道技术进入大规模、系统性的深入研究开始于2003年,当时中国铁路发展落后,许多技术需要向德国、日本引进学习。中国地大物博,南北气候差异大,铁路的运营环境复杂,对高铁的技术要求更高。通过不断的学习、消化、吸收,结合国情再创新,2008年中国高铁开始研制具备完全自主知识产权的新型无砟轨道结构,到如今,中国高铁已经处于多个领域创第一的高精尖地位。风沙里的兰新线,高寒地区的哈大线,繁忙的京沪高铁……均成为了一道道靓丽的风景线。
为了一张从山西开往成都的绿皮火车车票,要在售票大厅排长龙般的队伍,借助人潮拥挤的力量,才能将自己挤到火车的门框边再顺势踏入车厢,扑鼻而来的复杂气味、车厢里的人声鼎沸、火车到站后的面容憔悴……这些关于绿皮火车旅程的糟糕记忆停留在了任娟娟教授那一代的青春匣子里。中国铁路从跟跑、到并跑再到领跑,任娟娟教授是这一蜕变的见证者,也是致力科研的幕后工作者之一。
作为“高速铁路无砟轨道设计与维护”四川省青年科技创新团队带头人,任娟娟教授长期从事高速、重载铁路轨道结构和轨道动力学研究,坚守科研教学一线,在列车荷载作用特征分析、复杂环境无砟轨道性能演化、结构寿命预测与耐久性评估等高速铁路发展的瓶颈问题方面取得了突出成果,为完善成套无砟轨道设计理论体系、提出关键标准、实现关键技术的自主研发作出突出贡献。其研究成果成功应用于遂渝、成绵乐、兰新、西成、武广高铁等铁路路线的无砟轨道设计、建造及维运中。
图为任娟娟教授在第三届中国高速铁路健康管理技术论坛
芳华待灼,履践致远
从本科到硕士再到博士,在同学们相约逛街、看电影的时候,任娟娟教授选择把这有限的时间花在学业上。
硕士阶段,面对未来将何去何从的迷茫,她最先做的,是通过咨询与对比,逐步确定未来的目标,然后毫不动摇地坚守。“动摇肯定什么都做不好,人的精力是有限的。所以首先要确定目标,一旦确定了之后,就沿着这个目标走下去,让它成为一种习惯。”
任娟娟教授似乎永远都这么雷厉风行,决定了就去做,做了就尽可能做好。
2007-2008年,任娟娟教授以国家公派留学生的名义前往德国慕尼黑工业大学进行联合培养。她把初来乍到的自己称为团队的“外来户”。“外来户”需要自己主动融入团队,这对于多数人来说都很不适应,于是便被放养,成了没人管的学生。为了让自己“有人管”,任娟娟教授像个“问题怪”,她整日蹲守在实验室里,拉着博士甚至是工人和她聊天。
图为任娟娟教授在做实验
于是同学们经常能看到一个绑着马尾辫的女孩,追着正在忙碌的工人,用不熟练的德语问他们一线工作的体悟,转而又跑去询问刚刚操作完实验的博士师兄,这个实验有什么注意事项和实验心得。空闲时间,她还会去教授的办公室“逮人”,忙碌的教授被“逮”住了也不得不给这个“烦人”的学生解答疑问。慢慢地,任娟娟教授如愿融入了这个新的团队,师兄们在做实验时开始主动叫她动手操作。
目标导向一直是任娟娟教授秉承的做事原则,尽可能减少时间的浪费,做有效的事情,从上学到工作,她舍弃了很多休闲时间,为的便是在未来有更多的选择权。
看着任娟娟教授不停忙碌的身影,任娟娟教授的学生也经常发出疑问,“老师都已经评上教授和优青,也有了孩子,怎么还那么拼。”
在任娟娟教授看来,自律是一种会上瘾的习惯,所以哪怕她现在已经收获颇丰,也极少去享受青春时代搁浅的娱乐和消遣。她像个永动机,通过自己的主动轴带动从动轴不停地转动,期盼在有限的生命里书写多一点的可能性,在科研上为我国高速铁路发展作出更多贡献。
莫问收获,但问耕耘
办公室里,早到和晚归的同学总能看到任娟娟教授加班加点,伏案工作的身影,她沉浸在科研的世界里,屏蔽了窗外的云卷云舒,桌上的花开花落,忘记了疲倦与喜悦的情绪变化。
曾国藩有个一生谨遵的人生格言,“莫问收获,但问耕耘。”这似乎也是任娟娟教授科研工作的哲学,锲而不舍地修改基金,不知疲倦地加班加点,在她看来这都是科研工作者的必修课。
作为导师,她也常常鼓励自己的学生去尝试各种事情,哪怕是刚得知消息却马上就要截止,她也会鼓励学生们勇敢去试一试。结果并不要紧,重要的是学习和积累的过程。在她看来,科研的成果是一个水到渠成的事情,足够的积累,总有一天会汇集成河流。
灰尘扑扑的工程实验室里,任娟娟教授经常被一群群求知若渴的男学生围着,而她犹如指点江山一般,疯狂输出一个又一个专业术语,耐心地为同学们解答疑问。
图为任娟娟教授在试验现场指导学生
实际上,在家庭中她也是用心的。“当你们成家以后,会慢慢发现,如果家庭没有经营好,其他的成功都是没有用的。一定是先把家庭打理好,才能放心在外面打拼。”她六点多起床,为孩子做好早餐,帮忙换上精心搭配的校服,在上班高峰前将孩子送到学校,一个完美的转身,她又来到另一个校园,细心指导着她的另一群“孩子”。
任娟娟教授清晰地穿梭在各种身份之间,而多重身份的叠加,也让这位职场女性的魅力愈发光芒四射。
就像此时料谁也想不到自己人生的下一个阶段会在什么时候发生更替一样,任娟娟教授也无法预见自己未来的模样,于是她选择脚踏实地,默默耕耘,尽全力演绎好每一个阶段的角色。过去十年,任娟娟教授是铁道工程发展的见证者,是建设者,更是传承者,她一往无前,将青春岁月倾注于此,如今再回首时,却发现早已摘得累累硕果。
莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)