第五十章 重大缺陷 (第2/2页)
有这次改造的各种标准,包括设备的采用、权限配置划分、应急预案、保障措施、人员配备等等,凡是需要的,这里面都有详细的说明。这东西刘啸也做过,他给张氏设计的企业系统也包括安全方案这部分,不过就是大小有所不同,自己是给一个企业做安全规划,而这份方案是给整个城市做安全规划,包括政府政务系统、公共系统、能源供给系统等等,两者不是一个层次,没有任何可比性。 “怎么?你能看懂?”刘啸正看得起劲,不知什么时候,那王工就返了回来,大概是发现自己文件丢了,回过身来找。 刘啸把文件一合,摇摇头,“一点也看不懂!刚才收拾东西要收工,发现这里有个文件,就随便翻了翻。” 王工接过文件夹,拍拍刘啸的肩膀,笑道:“别丧气嘛,术业有专攻,要是说到布线走线,我肯定做不出你们这样漂亮的活。好了,我先忙去了,剩下几个部门的活还得你们多费心。” 王工匆匆来,又匆匆去,刘啸最后检查了一遍,确认没落下东西,就背起自己的包离开了。 回来的路上,刘啸一直都在想着那份安全方案,反正刚才囫囵看下来,好像是一点问题都没有,该考虑的人家都考虑了,应该是万无一失的,但刘啸总觉得哪里有问题,细想之下又总是想不出来,就是一种模模糊糊的感觉。 浑浑噩噩地回到了家,刘啸又把reking的那款产品拿出来鼓捣,这几天他在施工的现场也摸了好几遍,其他的环节和设备都不存在问题,要是说出问题也就只能是这产品了,但刘啸也不能确定,只是个猜测罢了。 刘啸打开工具,挂上让它去自动测试那产品,然后人往床上一趟,眼睛盯着天花板,脑子开始胡思乱想,假如这防火墙没任何问题,到时候演习开始,用的就是这防火墙,自己要怎么突破,突破之后自己能干什么? “突破应该是不成问题的!”刘啸自言自语,“用欺骗技巧就可以,也可以直接攻击防火墙,让它崩溃,还可以……”,刘啸一连举了好几种方法,他确信自己能突破防火墙,实在不行,他就用踏雪无痕那形如鬼魅的方法,绝对可以无声无息地就穿过防火墙。 关键是突破之后能做什么?刘啸回想着下午看到的那安全方案,王工也确实有他的老辣之处,他将权限全部集中到了一个决策响应中心,各个部门的决策必须通过自下而上的提交,最后到达响应中心,由响应中心审核通过后发出相关指令,各个部门的职能工具在接到指令后才能做出相应的变动。 这也就是说,即便黑客突破了这层防火墙,攻陷了政府的某职能部门的网络,那也得不到什么实在的权限,就算他们伪装这个部门向决策中心发出决策请求,那也很难通过审核关。 “不对!”刘啸一骨碌从床上爬了起来,“还是有影响的。”,他记得方案中有说过,响应中心的系统有一个紧急响应机制,系统会根据收到的情况来判断是否遭遇到了重大事件,一旦判断得到确认,系统将自动启动紧急防护措施,在不需要审核的情况下,紧急发出一系列的指令,维持城市的秩序,保障城市的安全。 “怎么算是遭遇到了重大事件呢?”刘啸想了想,水灾?火灾?这好像不是黑客都造成的,“那还能是什么呢?” 刘啸坐床边沉思了好久,他突然想到了一种可能,一种非常容易办到,但又能让这个响应中心做出错误判断的方法。其实这个紧急响应机制根本就是为了对付网络重大事件而制定的,那风灾火灾也不是一个电脑系统可以自主判断得了的。 “我明白了!”刘啸从床上站了起来,踏雪无痕说的有黑客组织提前潜入,极有可能说的就是海城的安全响应机制有毛病,可以被黑客利用。海城的网络改造现在都还没完成,黑客怎么可能提前潜入,如果真能提前潜入,那就是这个系统本身就存在毛病,有弱点等着让黑客抓。 “一定是这样了!”刘啸捏了捏拳头,一定是这次的网络安全方案被某个黑客组织给窃取到了,他们从中找到了响应机制上的弱点。 刘啸屋里踱起了圈,“现在怎么办呢?总不能就这么看着海城在演习的时候出丑吧!”刘啸没想到海城的安全响应机制会有这么大一个漏洞,这简直可以说,演习还没开始,就可以宣判海城失败了,不管怎么说,刘啸都不想看海城在演习中出笑话。 刘啸想明白,就一把抓起自己的包,急匆匆地出门去了,他得想办法把这个漏洞堵起来才行。
请记住本站永久域名
地址1→wodesimi.com
地址2→simishuwu.com
地址3→simishuwu.github.io
邮箱地址→simishuwu.com@gmail.com