1 ) 安全对策?
----- 听人卖高科技的盾有感(狄晓峰 2006/04/19PM写于某IT公司安全对策讲座@威斯汀H)
如今的信息化社会,信息可以买卖具有价值也可以让一个项目或实体垮台,因此 保护信息安全是不能忽视的一个热点话题。受邀请参加了一个安全对策及产品的发布会暨讲座活动。忙碌间 ‘逝者如斯夫!’时间过得真快,很久没参加这样引人思考的活动了,不禁想起了很多.......
曾经有一位牛人说过,“最好的‘安全对策’莫过于:
1,设法不产生任何有可能被追踪的价值;
2,(如果产生了这种价值,),设法避免任何可被用来操作价值的方法出现;
3,(如果一定要操作这种价值,又不允许许可权限以外的人触及,)考虑安全策略,但不能让任何人知道这种策略以及防止入侵的全部方法。”
这个牛人是谁已经并不重要,我待会儿再介绍。只是这三个“劝告”听起来是在具有讽刺的意味!用句中国老话说的话,那就是“要想人不知、除非己莫为”。 当然,按照这三个步骤去思考防卫的本质,也确实很容易了解所谓“无招胜有招”的道理-------就是说,从动机角度思考手法路数,试图杜绝入侵在萌芽阶段的理论。
矛盾双方是对抗的,也是平衡的且可被转换的------这是我们周知的矛盾定理;换言之,就是说“上有政策,下就有对策”;任何一个从手段上考量设置的LOCK(锁), 原则上一定就会有同样从手段上考量的UN-LOCK(解锁),这几乎都算是废话般的浅显易懂,还是不懂? 不懂的朋友看[ ]里面的提示,懂了的跳过,往下看。 [ 提示:最起码,加锁的人就一定拥有解锁的钥匙...]
老婆在交大读计算机安全方面的硕士课程的时候,我写过一篇《矛与盾》的东东,其原型是我们大家都耳熟能详的故事:(参考上图的漫画)说,过去有一个人吹嘘他的矛如何如何尖利,然后接着吆喝他的盾哪能哪能牛叉,结果被人问道:如果用您的矛去刺您的盾,结果怎样呢?(成语:自相矛盾)。
我一直从事的是IT服务中的系统集成工作,这里面主要的核心就是{做好问题的解决方案/英文叫做Solution}。绝大多数的solution其实都是从接手一个问题开始,然后拿出解决方案并换取自己的工作价值的--------可能正是因为一开始就面临一个问题或者说直接一点儿,就是一支矛! 十几年我观察下来发现:正确认识问题后,大部分人都是从树立‘对手’或‘假想敌’入手,进而着手寻找一支好‘盾’开始的;这样做,我们很容易就投身进入技术性的竞争之中,彼此压力增大,乃至于经常有等待“不是‘对手’先疲惫,就是‘阿拉’先失误”的抗衡之中。
读了一些文章,再加上自己的体会;我慢慢了解,其实世界上有很多聪明的人开始重视我们中国的文化,并开始采用源自这种文化的另一种solution了!那是一种“化解矛盾”的解决之道。不是建立矛盾对立关系,再去奋力寻觅“解药”的做法,而是看重问题是否具备不转化成矛盾的因素,这样的 solution是研究避让和解除矛盾的方法。通过摸索和掌握这些方法在手段上实施的技巧性,使我在具体的solution工作中 受益匪浅。
--------写这篇拙文,与各位分享。
P.S.昨晚,身为IT人士,我和老婆禁不住被哈里森诱惑,看了部电影叫《防火墙》(firewall),忍不住还要说两句实话: 1,老哈演得不错! 2,警报!!!这是部 不折不扣的烂篇,请大家赶紧互相转告,避免浪费银子了!
再P.S.顺便说一声,篇首提到的牛人的那番话,是他在一次某IT航母公司的内部安全会议上说出来的,后来成为该公司安全教材的扉页语..........
噢,忘记说了, 那个牛人
是我。/ ~~~~~~~~~~哈哈谢谢扔过来的这些鸡蛋
posted on 2006-04-19 19:44 狄晓峰 阅读(6755) 评论(7) 编辑 收藏
评论
# re: 安全对策?
哈哈,真是佩服自己,我在看开头的时候就猜到这个牛人就是你了!
超赞自己~~~~~~~~~~~~~~~
2006-04-21 14:28 | 优雅的小公主
# re: 安全对策?
最近鸡蛋不太好买的到
不如改扔板砖,如何?
2006-04-21 14:49 | 路人甲
# re: 安全对策?
上周末刚刚看了这部片子,看完后的感想就是—— 又一个美国式的英雄主义故事~~~
2006-04-21 18:26 | jojo
# re: 安全对策?
真的是“浪费银子”!(引用一下,谢谢)
2006-04-21 18:27 | jojo
# re: 安全对策?
您是搞IT的 从字里行间真看不出来您是60年代出生的人。。。。
文笔我很喜欢 : ) 象是信手捏来的
没有一定积淀的人是写不出这些东西滴
以后会长来看看您过于企业方面的东东
希望有问题可以向您请教
2006-04-23 21:04 | 林子
# re: 安全对策?
您是搞IT的 从字里行间真看不出来您是60年代出生的人。。。。
文笔我很喜欢 : ) 象是信手捏来的
没有一定积淀的人是写不出这些东西滴
以后会长来看看您过于企业方面的东东
希望有问题可以向您请教
2006-04-23 21:05 | 林子
# re: 安全对策?
林子,谢谢你夸奖,我也希望去看看你的博客。
2006-04-24 13:01 | 狄晓峰
2 ) 琼斯远去……
看防火墙绝对是冲着哈里森.福特去的,从那部福特与康纳利联手的《印第安纳.琼斯》开始,我成了这个男人的fans,很久没有看到他的新片,还以为他全力去鼓捣《印第安纳.琼斯》第四集去了,冷不丁看到这部片子,想都没有想,就去看了。
福特老了,真的老了,不知怎么,让我看得心碎神伤,不再灵动的眼神,不再敏捷的动作,不再有让人眼前一亮的表演,我几乎找不到那个曾经的琼斯,只是偶尔一个思考动作中眼神的转换让我有似曾相识的感觉,仅此而已了。
剧情借用当下高科技盗窃的噱头,但是整部影片让人觉得高科技都集中在了对话上,镜头上的冲击力基本没有,一个效力国际银行组织的高级安全主管破解自己的安全软件,没有用什么高新技术,没有什么抓人眼球的设备,导演让福特用传真机零件和ipod实现了攻克防火墙软件,这是为了说明福特知识牛叉,破解自家软件手到擒来呢?还是说绑匪吝啬,他们宁可花费时间金钱在监视控制上,也不提供方便有效的装备给福特以便快速达到目的。倒是最后,福特通过在自己家狗狗身上的gps找到绑匪,让我感觉到了一点触手科技的科技味道,当时我迸出的想法就是:tmd有钱就是牛叉,连狗都给上了保险,加了全球定位系统。
不知怎么,我看这部片子想起了梅尔.吉布森演的《赎金风暴》,从片子氛围营造,情节控制以及演员表演上,《防火墙》都逊色一筹。
福特的《印第安纳.琼斯》4将会是什么样子,我开始惴惴不安……
3 ) 个人英雄主义
防火墙载下来放在电脑上有段时间了。
直到前天失眠,才找出来看。看完觉得终于可以睡着。
情节没什么新意,绑匪精心策划绑架了杰克家人,挟持他进入自己设置的银行防护系统,以获取存款。过程中,杰克有几次差点成功摆脱控制,可以因旁人不理解还有绑匪过于强悍而失败。最后,杰克凭借自己智慧和勇气,拯救了家人还有挽回了银行损失。典型的好莱坞个人主义片子,有多次求助警察机会却要自己硬上。
主角已显老态,行动有些笨缓,翻越楼层去哈里家的时候,有些担心他会不会掉下来。而罪犯的手法不怎么高明,既然连杰克在自己银行系统内发求助信都可以消除,在改银行帐码圈钱的时候却当自己完全外行,站得远远的。对自己人下狠手,却对杰克一家非常仁慈,逃命的时候,连狗都带上,看狗不顺眼,把它放生了而不是喂颗花生米。
上帝啊,我不厚道,或许因为最近一直在看C.S.I迈阿密犯罪记录,心肠便硬了呢。
还有觉得高科技的东西用多了,反而忘了比较原始的求救方式,电脑不行,电话不行,口头不行,还可以写字,手心或者小纸片,完全可以躲开胸前镜头嘛。。。
4 ) 防火墙
防火墙
记得上次看的是什么报纸上的影评了
这部票房毒药
完全不应该男主角来演
他实在是太老了
5 ) 福特老矣尚能饭否---《防火墙》
一直没时间写我看得这部片子!是在宝宝的强烈推荐下去看得。。。
片子是一个俗套的故事,可是看着60岁年逾花甲的老福特在屏幕上跟20岁的小伙子对打,我还是很难提起兴趣了!片中的儿女更像是福特的儿孙。。。
我想,这部片子彻底断送了哈里森福特。。。
6 ) 贼上梁,火烧墙
开头寄调《四大悬》,我小时候从一本叫《黑砂》的小说里看来的,作者是天津群艺馆的某人,名字忘了,专门收录翻砂工们劳动时唱的号子,厉害!有意思!都是四大系列的,《四大悬》是这样的:
(领)贼上梁!
(群)悬啊!
(领)火烧墙!
(群)悬啊!
(领)小孩趴在井沿上!
(群)悬啊!
(领)JB搭在B帮上!
(群)哈哈~~悬啊!
电影实在没太多可谈的,说说笑话吧。首先是角色实在不适合哈里森福特,想想看,21世纪的电脑专家,哪有他那么大岁数的?老手抖着,能不能找到电脑的开关啊我都替他着急!6岁的小儿子,每次叫爸爸他都驼着背答应,还叫什么爸爸?直接叫爷爷得了。还有他开的那车,更可乐,明显是克莱斯勒在赞助嘛,堂堂一家大银行的CTO,家住巨型伴湖豪宅,座驾居然只是一部300C,身为建筑师的太太也开着另一部克莱斯勒的SUV,都不怕别人说他们没品,谁信啊?
歹徒也没创意,除了绑架目标的家人已经想不到别的计划了。导演Richard Loncraine,之前的《情定温布尔登》也拍得不怎么样,唯一要表扬的是《兄弟连》,他是其中一集的导演。这部片子里看着唯一亲切的人是Mary Lynn Rajskub扮演的秘书,她就是《24小时》里Jack的助手,那个老是神经兮兮的Chloe。不过这姐们我也挺服的,怎么演什么都是那副德行啊~~
听说这次票房又很惨,唉,我看哈里森福特也不要再勉强接《新夺宝奇兵》了,为他着想,真的别再拍动作片了。
火烧墙火烧墙,就算你是防火墙!
funny games一家您好好学学人家的求生欲望吧,虽然不一定能逃脱,至少不会死得这么快这么惨。
怎么看都是一堆屎。不管电视台怎么重播,我怎么让自己摆正心态,可这片子终究是一堆屎。
高智商同样容易惹火上身~片中哈里森福特的女儿长得不错
6年里移动终端的飞速发展,让本就乏善可陈的剧设更显笨拙。白白浪费了一个好名字。
是哈里森福特的片子里比较差的,比他巅峰的作品差的太多了。
《防火墙》一部伪装成高科技犯罪+貌似北欧歹徒,基本没见美国警方的所谓暴力金融犯罪影片。不敢想象,若将哈里森·福特换成一个无名男主,票房会惨淡到如何。
Harrison Ford成了电脑高手.我可以成为Bill Gates了.哈哈...大团圆结局.
牛逼哄哄的反派最后总是失败于肉搏战,终于过了喜欢看哈里森福特动作片的时候了。所以最近布鲁斯威力斯的新片都不忍心去看。
福州大戏院,貌似跟小小陈混了以后就从大众改道大戏院了,远了好多啊,还有某翟以及某潘两口子,哎呀,错了,那天是某翟的票来的
日益猖獗的计算机黑客经常会在计算机网络上想方设法盗取银行的资产。然而,当今一种专门从事阻止黑客侵入银行计算机系统的防护系统也正在和网络上的这种违法行为进行着斗争。计算机安全专家杰克·斯坦福(哈里森·福特)便是从事这一行业的人。他如今供职于美国西部西雅图市一家国际金融机构太平洋银行。 杰克·斯坦福是一名备受股东们信赖的高级网络安全主管,多年来负责设计最有效的防盗计算机系统和各种“防火墙”式的软件。然而,杰克的防盗系统却有一个致命弱点,那就是他自己。因为,防火墙的密码就由他来保管。这一点,似
剧情拖沓,没让人感觉到片名是主题。只能说一句,我TMD的没看懂。
没有太多新意,没有太帅的镜头,或许是最近看的缘故……老牌帅哥哈里森福特独立撑起了电影,最后以一个电脑工程师的角色身份仍能扮演救世主的威力,故事太过程式化,标准的美国英雄片。
正好最近闹帐号危机,看这电影挺应景。不过这片好像没太多防火墙的事儿,更多的是哈里森这位大师的演技。PS他上岁数了,就别打斗了,我看了都心疼
如果说开始的闯入还有点噱头那么整部影片就在一步一步引向无聊的大团圆结尾。一开始当我们弄不清入侵者需要什么时还能拿捏得住这个节奏,但紧接着老男人的反抗都十分单薄。唯一值得三星的是小物件的设置,但也是看头大过用处。只是那种前面多层铺垫的意识是我们的编剧值得学习的。
这帮美国犯罪分子应该去看看《疯狂的石头》,很多事很简单,整那么复杂干嘛?
那小孩子花生过瘾差点死掉给我很深的印象,看完之后很久才知道,原来孩子他爸就是大名鼎鼎的哈里森福特……这让我脆弱的心很有挫败感
年迈的Harrison Ford还是只能靠打斗赚票房,不得不说是一种悲哀
这部风格还算传统的动作片在豆瓣上分数如此之低,都没有及格,可见动作片现在已经不吃香了。而我看在哈里森·福特一大把年纪还这么卖力,给了三颗星同情分。其实很早就听说了这部片子,当时估计是刚上映的时候在我家附近的碟店旁还贴了影片的海报,也就是那个时候我记住了哈里森·福特的名字了。
哈哈哈哈太好笑了 VP Security编了一条deny 单IP ACL干掉了黑客 最后拍了张根本没用的照片就把坏人的银行黑掉了 哈哈哈哈哈哈哈哈
看的我这个唏嘘。福特老了,又老又笨的福特再也不是当年的硬汉了,看着电影里几次都要被坏蛋欺负哭了的福特,英雄迟暮和红颜老去,都是无法避免的残酷。记住当年的好时光吧。