“是!是!是!你們慢慢喝,我去看看熱鬧!”姜三木連連點頭哈腰,順手抓起三大串肉串,站起身來轉身走了。
戰智湛舉起熱情四溢的扎啤杯說道:“能夠請到杜老師共進晚餐,俺覺得十分榮幸。干!”
杜鈺芬站了起來,笑著說道:“戰主任太客氣了,應該是我感謝您!您救我的命,還我清白,這比什么都重要。我是驪詰耐В鉅玫吶笥眩勖墻窈笠彩嗆門笥眩惺裁詞露」芊愿潰詵揖瞎〈帷e笥崖錚ㄇ匏劍勖墻裉觳蛔聿還欏8桑
大家聊著、喝著,三升埠頭生啤很快喝光了。老板娘又端上來三升埠頭生啤后,戰智湛和杜鈺芬之間的稱呼也由“您”變成了“你”,話題很自然地聊到了網絡安全。
杜鈺芬端起扎啤杯潤了潤嗓子,眼中閃爍著專業的光芒,條理清晰地分析道:“依我看,國內網站屢屢被黑,根子主要在六大問題上!”
杜鈺芬豎起一根手指:“首當其沖的,是安全意識薄弱!”她放下杯子,身體微微前傾:“就拿去年轟動全球的微軟被黑案來說,源代碼失竊,新項目計劃泄露,夠嚇人吧?微軟那么多頂尖高手,為什么還中招?歸根結底,是內部人員麻痹大意,違規操作!這事兒就是個活生生的警示:安全意識不到位,再牛的堡壘也能從內部攻破!反觀咱們國內,重應用、輕安全的風氣普遍,安全投入占比平均才5%左右,人家發達國家能到20%呢!”
戰智湛若有所思地點點頭,插話道:“這么說,咱們的網絡安全教育,這警鐘敲得還不夠響啊!黑客算是給咱上了一課。”
“沒錯!”杜鈺芬立刻接上,豎起第二根手指:“第二大問題,就是頭痛醫頭,腳痛醫腳,缺乏整體安全方案!”她語氣帶著幾分無奈:“很多人以為,服務器前面杵個防火墻就萬事大吉了?太天真!這種思路本身就漏洞百出。現實中,利用防火墻自身漏洞繞過去的攻擊比比皆是,防不勝防!”
戰智湛挑了挑眉,略帶驚訝地問:“按你這說法,咱們用的這些防火墻,不都成擺設了?”
“豈止是擺設?”杜鈺芬搖搖頭,神情嚴肅:“世界上壓根兒就沒有絕對可靠的防火墻!這引出了第三個問題:網絡系統本身的安全配置千瘡百孔!”她語速加快,顯然進入了狀態:“很多系統從根兒上就沒裝好,權限設置混亂,安全策略形同虛設,給黑客留了一堆后門!”
杜鈺芬沒等戰智湛回應,又接連豎起手指:“第四,管理機制缺失!安全不是裝個軟件就完事,得有人管、有制度、有流程!第五,對安全的‘相對性’認識不足!”她強調道:“操作系統、應用軟件的漏洞是層出不窮的,密碼用久了就是擺設!不及時打補丁、改密碼,那些天天盯著你、之前沒得手的黑客,隨時可能趁虛而入,一擊得手!”
最后,杜鈺芬伸出第六根手指,語氣帶著明顯的憂慮:“第六,也是最大的瓶頸:人才極度匱乏!據我所知,國內真正夠格的信息安全專家,滿打滿算也就萬把人。軍隊、公安這些要害部門需要頂尖高手,政府、企業同樣嗷嗷待哺!人才缺口太大了!”
杜鈺芬說完,長長地呼了口氣,仿佛這嚴峻的現實也讓她感到了壓力。
戰智湛皺了皺眉頭,說道:“看來咱們國家的網絡安全人才不是一般的緊缺呀。網絡安全的隱患這么怵目驚心,的確是應該引起有關部門的高度關注。不過,逆向思維,咱們是不是也可以利用網絡系統本身的漏洞,來做咱們想做的事情呢?進攻是最好的防守!咱們是不是也跟金庸金大爺《天龍八部》中‘北喬峰、南慕容’的慕容家族學上一招‘以彼之道還施彼身’,欺騙敵人。兵者,詭道也。故能而示之不能,用而示之不用,近而示之遠,遠而示之近。獲得想得,甚至追本溯源。比如,冒用李小娟的ip入侵你們計算機系統的那個黑客,除了追查‘他’或是‘她’的真實身份,還要順藤摸瓜,找出‘他’或是‘她’的上級。”
杜鈺芬啜了一口埠頭生啤,笑道:“當然可以!戰主任原來也是金庸迷,等哪天鈺芬一定找戰主任煮酒論英雄!呵呵……咱們今天先討論網絡安全。關于戰主任說的,只要知道了黑客真實的ip地址,再順著搜尋‘他’或是‘她’……”
杜鈺芬學著戰智湛的口氣,笑了笑接著說道:“呵呵……找到從這個地址出發訪問過的網站、注冊過的電子郵件就不難了。很多電子郵件地址注冊地并不一定在一個國家,就算‘他’或是‘她’想刪除記錄,也心有余而力不足,這件事兒本身也是黑客技術的一部分。”
“噢……聽起來不是很難的嗎。”戰智湛示意陽驪詬蓬詵液妥約旱孤坪笏檔饋
“不是很難?”杜鈺芬掩住口笑著說道:“其實,網絡上流傳的信息,很難被管制。一方面,現在國際互聯網的流量非常大,要在這么大的流量之中進行實時關鍵詞搜索本來就已經需要耗費無數臺超級計算機的計算能力了。只要在敏感關鍵詞中加一個空格,便可輕易逃過檢查。即便是超級計算機,也對大量加密的語音和圖像信息難以做到有效的過濾篩查。”