登录
第三方登录
刘剑钊:砺剑铸盾保电网,匠心逐梦守安全
湖北日报客户端 2026-05-06 16:37:37

刘剑钊,国网孝感供电公司数字化工作部网络安全监控班网络安全值班员兼绩效员(四级工匠),曾获评湖北省优秀学习型职工、国网湖北省电力有限公司2025年二季度最美鄂电人、孝感市劳动模范等荣誉。2026年,他获评湖北省五一劳动奖章。

实战护网砺精兵

2016年华中科技大学软件工程专业研究生毕业后,刘剑钊入职孝感供电公司信息通信分公司,从事信息运维工作。初入岗位,面对纵横交错的系统架构、种类繁多的业务平台,他一度感到“书本上的知识远远不够用”。白天跟着师傅巡检设备、处理工单,晚上对照拓扑一遍遍梳理系统逻辑、复盘每一次故障处置,从最基础的系统维护、网络优化做起,一点点摸清各类信息系统的“脾气秉性”。那些看似枯燥的日志、参数和配置,在反复钻研中逐渐变得清晰可感,也让他在实践中不断积累起扎实的技术底子。

2017年6月,在一次机房巡检中,他发现孝感供电公司主页服务器CPU占用率长期维持在90%以上,但系统却没有任何报错提示。面对这个“沉默的异常”,他没有选择重启了事,而是坐下来逐条翻查运行日志、比对进程调用情况。几个小时的排查后,他终于锁定问题源头——后台索引程序异常循环调用,持续吞噬系统资源。随着参数优化完成,服务器负载迅速回落,一切恢复正常。这次经历,让他第一次真切体会到“看不见的故障”背后往往隐藏着更复杂的逻辑,也促使他养成了不止于“解决问题”,而是追根溯源、系统研判的工作习惯。从那以后,他对每一次异常都多问一句“为什么”,也正是在这样一次次较真与打磨中,他逐渐成长为团队中能够独当一面的技术骨干。

“绝不放过每一个微小的隐患。”他也在日常工作中这样要求自己。

近年来,国家电网公司不断加强网络信息安全的管理力度,面对新形势新挑战,刘剑钊主动跳出“舒适区”,在完成本职运维工作的同时,系统学习网络安全理论与攻防技术,将运维经验与安全理念深度融合。在多次攻防演练、专项检查和实战对抗中,从攻击者视角挖掘系统薄弱点,定位高危隐患并提出可落地整改措施,技术能力和实战表现得到一致认可。

2017年,为提升公司网络安全队伍水平,加强网络安全红队建设,省公司开展网络安全红队选拔。面对攻防经验不足的短板,刘剑钊在完成本职工作的同时加练漏洞挖掘和实战技巧,在多次受挫中反复复盘、补齐能力短板,经过理论笔试、实操考核层层选拔,成功入选省公司网络安全红队。此后,他不断打磨本领,在2019年凭借丰富的网络攻防经验,入选国网公司网络安全红队。

2019年6月,公安部举办年度网络安全攻防演练,国网湖北电力作为国家电网公司代表单位参加演习,与由国家级安全机构专家和顶尖白帽黑客组成的数十支攻击团队展开高强度对抗。

作为本次演练的技术骨干,刘剑钊很有压力,演习前,他带领孝感供电公司网络安全团队对公司网络开展多轮全覆盖排查,梳理风险点、优化防护策略,整改隐患50余项。

在排查中,刘剑钊发现公司网络边界防火墙的部分策略开放范围过宽,且未严格限制访问源地址,一旦攻击者获取单点权限,极易实现渗透利用,带来安全隐患。

当晚,他组织团队逐条梳理访问需求、细化源地址与端口范围,并同步完善日志审计与告警机制,将相关高危暴露面全部收敛。在这次演练过程中,他与团队成员昼夜值守,累计监测并拦截高危攻击10072次,自主封禁高危IP地址59个,深入分析访问日志20168条,发现并整改终端安全隐患109起,在为期三周的护网行动中,孝感供电公司实现“零失分”的目标。

此后,他累计参与30余次国家级、区域级网络安全保障任务。2025年,因多次在重大活动和重要时段安全保障中发挥关键作用,他入选了国网公司网络安全尖兵部队。

竞技夺魁显担当

如果说保障现场考验的是责任与担当,那么竞赛现场,则是对技术实力与综合素质的极限挑战。

2025年11月,刘剑钊参加中华全国总工会举办职工数字化应用技术技能大赛决赛,数据安全管理员赛项是本届比赛中时长最长、强度最大的项目,整场比赛持续近11小时,其中数据安全模块要求选手在3小时内完成6道不同类型的安全技术题、2道情景安全题、2道AI模型安全题。

这一赛事考验选手既要快速定位隐藏在多层代码和人工智能模型中的漏洞,还要根据数据安全场景开发程序针对性处理数据,对选手的智力、体力、心理都是巨大的考验。

比赛开始后,刘剑钊没有急于下手,而是先梳理题目结构和数据关系。其中一道数据采集题要求选手在给定的用户权限表和系统访问日志表中,识别出存在越权访问行为的记录。题目看似简单,但两张表字段较多、日志数据量大,若盲目逐条筛查,极易耗费大量时间。刘剑钊便先分析两张表的逻辑关系,而后迅速构建解题思路——先通过字段关联建立用户与访问行为的映射关系,再对比权限范围与实际访问记录,筛选出权限等级不匹配的访问行为,最终锁定越权操作记录。明确思路后,他编写数据筛选、比对脚本,对日志进行批量分析,很快定位到异常访问数据。

正是这种先理清数据结构、再设计分析路径的策略,使他在复杂数据处理中保持清晰节奏,最终凭借扎实的技术功底和稳定发挥,在强手如林的赛场上脱颖而出。

5年来,刘剑钊代表孝感供电公司参加20余次高水平网络安全赛事,屡创佳绩。2023年,在全国网络安全行业职业技能大赛中获个人二等奖;2024年,在全国职工职业技能大赛网络与信息安全管理员赛项中取得个人第六名;2025年,在“2025数字中国创新大赛”数字安全赛道中摘得金奖,在湖北省“数字工匠”职工技能大赛中斩获个人第一名,并在中国能源研究会能源网络安全大赛中获得个人、团体双一等奖。同年,在全国网络安全行业职业技能大赛中荣获个人二等奖。

匠心传帮带队伍

在攻防实战与竞赛的双重历练中,他逐步形成了系统化、体系化的安全思维,并积极探索主动防御体系建设。针对孝感公司自建系统和互联网出口缺乏系统化排查手段的特点,刘剑钊结合红队攻防经验,组建攻关团队,牵头编制《互联网资产暴露面核查及攻击面管理》成果,系统梳理资产识别、风险研判、漏洞治理和持续监测机制。

应用后,孝感供电公司能够主动识别互联网暴露资产并及时整改风险。该成果入选2025年电力企业网络与信息安全技术创新典型案例,为基层单位构建实战化防护体系提供了可复制、可推广的经验。

随着公司数字化转型不断深入,电网业务系统加速上云、互联互通程度持续提升,网络边界日益模糊,安全风险也更加复杂多变。单靠少数技术骨干难以支撑日益增长的安全保障需求,培养一支结构合理、能力过硬的青年技术队伍,成为提升整体防护能力的关键。

作为技术骨干,刘剑钊深知“一花独放不是春,百花齐放春满园”,个人能力的提升最终要转化为团队战斗力。在公司领导的大力支持下,他牵头组建网络安全红蓝队,常态化开展攻防演练与专题技术分享,带动青年员工快速成长。

2022年,在一次网络安全隐患排查中,青年员工戴承舜在分析系统访问日志时思路不清、迟迟找不到异常线索。

刘剑钊没有直接给出答案,而是带着他从日志结构入手,讲解如何通过时间序列、访问路径和用户行为逐步定位异常访问,并现场示范分析方法。

经过反复练习和复盘,戴承舜很快掌握了日志分析技巧,后来能够独立完成安全排查任务,逐渐成长为团队骨干,团队整体技术能力也得到明显提升。目前,孝感公司已有2人入选国网公司红队、3人入选国网公司蓝队,形成攻防兼备、梯次衔接的人才格局。

(湖北日报客户端通讯员 何瑶 张俊峰 马乐)

责任编辑:陈峥嵘
点赞 0
收藏
已输入0个字
全部评论
  • 回复
    • 查看全部{{ item.replyCount }}条回复> 查看更多回复>
    • 查看更多回复>
查看更多评论 没有更多评论了
电子报
  • 湖北日报
  • 楚天都市报
  • 农村新报
政情
精彩推荐
  • 湖北日报客户端
  • 湖北日报官方微信
  • 湖北日报官方微博