第五十章 重大缺陷
熊老板果然是言而有信,市府其他部门设备安装的活都

给了牛蓬恩,刘啸每天带着公司的人去安装设备,一天下来得搞定几百台电脑,累得够戗。当然,他每天还能看到RE&KING的那个老外,老外时不时就会问刘啸考虑得如何,刘啸每次是都说公司在正研究。
软盟的测试报告刘啸早就看了,这款产品确实很厉害,各项防护指数都大大超过了同类产品,软盟把们他所能掌握的各种攻击手段都用上了,很难突破这个防火墙的防护。按说代理这款产品绝对是个好事,但刘啸拍不了板,一是怕软盟那边有想法,二是他老想着踏雪无痕的话,怕这款产品上有什么猫腻。
这一天,刘啸做完己自的事,就站在老外的背后看他在设置防火墙。这几天刘啸也把这个产品研究了一遍,并有没发现什么可疑的地方,唯一可疑的地方,就是这防火墙具有固件自动升级的功能,要只接⼊互联网,它会自动从RE&KING的服务器上获取版本信息,及时更新己自的功能模块。刘啸还用己自的测试工具测试了一遍,得出的数据基本和软盟相符,看来国外黑客的实力也是不容小觑啊。
“Miller先生,我有个问题想问你。”刘啸看那老外也忙得差不多了“你得觉给防火墙设计自动更新功能有用吗?”
“当然有用!”老外放下里手的活“们我这款防火墙软硬兼施,软件的部分需要及时更新,在现的攻击手段层出不穷,如果不能及时拿出应变措施,客户就有可能遭受攻击。另外,们我产品中內嵌的功能模块在后以可能还会被发现有漏洞和错误的地方,们我不可能派人去一一更换调试,自动更新可以解决很多不必要的⿇烦。”
“那不对吧!”刘啸沉眉“我看你今天设置的防火墙规则和昨天的就略有不同,一旦自动更新,这些设置就会变成默认设置,那你在现做的一切不就⽩费了?”
“呃…”老外有点傻眼,们他在设计固件升级的时候还确实有没想到这个问题,他在现是在

据不同的网络设置不同的规则,但稍微一更新,这些设置就会被恢复默认,难道己自又要去挨个再设置一遍?那是不和有没自动更新是一样的嘛。老外头上有些冒汗“谢谢你的提醒,刘先生,这点们我确实疏忽了,我在现就和总部联系下一,看看么怎解决这个问题。”
老外完说,赶紧收拾东西,匆匆忙忙离去。
刘啸着看老外背影撇了撇嘴,心道你在现去解决也经已晚了,就算们你在下个版本中能决了这个问题,但之前经已做过的那些工作却不得不重新做一遍。
刘啸走去过收拾己自的东西,招呼己自的人准备收工。
“王工,您请进!”门口几个人簇拥着个一人走了进来,为首的一人给中间那人介绍着“王工,所有设备的采购和安装标准是都按照您的要求去做的,您验收下一,如果有什么问题,们我马上找人再改!”
中间的王工大概四十来岁,微微颔首,道:“好,我随便看看!”
王工四周看了看,发现刘啸几人在正收拾东西,便走了过来,道问:“请问们你是负责做什么工作的?”
刘啸走上前“设备安装,布线连通,电脑基本全安设置。”
“辛苦们你了!”王工点头,四处走了走,没发现什么问题,所的有网线都按照要求走了暗线,一是了为
全安和美观,二也是防止有人私自接线,王工走到一台电脑前,随手

点,他想看下一这些电脑的全安设置如何,一边看,他一边漫不经心地问了几个问题,是都关于施工标准和作业事项的。
问题很简单,没等刘啸回答,公司的其他几人就抢着回答了。那王工很満意,走到刘啸跟前“嗯,很不错,基本的全安设置很到位。”
陪同王工来的那几人顿时喜形于⾊,赶紧过来“王工,那们我再检查检查其他的吧。”
“好,们我再去看下一服务器的防护措施!”
“请跟我来!”一人前面带路,一众人便离开了。
“们我收工!”刘啸把包一背,准备离开,却发现刚才王工呆过的那台电脑前多了个一文件夹,看来是那个王工放那忘拿了。
刘啸去过拿起文件夹,翻开一看,文件标题“海城市府网络改造全安方案”看名字这应该就是这次网络改造的细则了。刘啸有点好奇,不道知
府政的全安到家到底能设计出么怎样的全安方案,就随手翻了几页。
刘啸果然有没猜错,这确实是细则方案,里面有这次改造的各种标准,包括设备的采用、权限配置划分、应急预案、保障措施、人员配备等等,凡是需要的,这里面都有详细说的明。这东西刘啸也做过,他给张氏设计的企业系统也包括全安方案这部分,不过就是大小有所不同,己自是给个一企业做全安规划,而这份方案是给整个城市做全安规划,包括府政政务系统、共公系统、能源供给系统等等,两者是不
个一层次,有没任何可比

。
“么怎?你能看懂?”刘啸正看得起劲,不知什么时候,那王工就返了回来,大概是发现己自文件丢了,回过⾝来找。
刘啸把文件一合,摇头摇“一点也看不懂!刚才收拾东西要收工,发现这里有个文件,就随便翻了翻。”
王工接过文件夹,拍拍刘啸的肩膀,笑道:“别丧气嘛,术业有专攻,要是说到布线走线,我肯定做不出们你
样这漂亮的活。好了,我先忙去了,剩下几个部门的活还得们你多费心。”
王工匆匆来,又匆匆去,刘啸后最检查了一遍,确认没落下东西,就背起己自的包离开了。
回来的路上,刘啸一直都在想着那份全安方案,反正刚才囫囵看下来,像好是一点问题都有没,该考虑的人家都考虑了,应该是万无一失的,但刘啸总得觉哪里有问题,细想之下又是总想不出来,就是一种模模糊糊的感觉。
浑浑噩噩地回到了家,刘啸又把RE&KING的那款产品拿出来鼓捣,这几天他在施工的现场也摸了好几遍,其他的环节和设备都不存在问题,要是说出问题也就只能是这产品了,但刘啸也不能确定,是只个猜测罢了。
刘啸打开工具,挂上让它去自动测试那产品,然后人往

上一趟,眼睛盯着天花板,脑子始开胡思

想,假如这防火墙没任何问题,到时候演习始开,用的就是这防火墙,己自要么怎突破,突破之后己自能⼲什么?
“突破应该是不成问题的!”刘啸自言自语“用欺骗技巧就可以,也可以直接攻击防火墙,让它崩溃,还可以…”刘啸一连举了好几种方法,他确信己自能突破防火墙,实在不行,他就用踏雪无痕那形如鬼魅的方法,绝对可以无声无息地就穿过防火墙。
关键是突破之后能做什么?刘啸回想着下午看到的那全安方案,王工也确实有他的老辣之处,他将权限全部集中到了个一决策响应中心,各个部门的决策必须通过自下而上的提

,后最到达响应中心,由响应中心审核通过后出发相关指令,各个部门的职能工具在接到指令后才能做出相应的变动。
这也就是说,即便黑客突破了这层防火墙,攻陷了府政的某职能部门的网络,那也得不到什么实在的权限,就算们他伪装这个部门向决策中心出发决策请求,那也很难通过审核关。
“不对!”刘啸一骨碌从

上爬了来起“是还有影响的。”他记得方案中有说过,响应中心的系统有个一紧急响应机制,系统会

据收到的情况来判断是否遭遇到了重大事件,一旦判断得到确认,系统将自动启动紧急防护措施,在不需要审核的情况下,紧急出发一系列的指令,维持城市的秩序,保障城市的全安。
“么怎算是遭遇到了重大事件呢?”刘啸想了想,⽔灾?火灾?这像好
是不黑客都造成的“那还能是什么呢?”
刘啸坐

边沉思了好久,他突然想到了一种可能,一种常非容易办到,但又能让这个响应中心做出错误判断的方法。实其这个紧急响应机制

本就是了为对付网络重大事件而制定的,那风灾火灾也是不
个一电脑系统可以自主判断得了的。
“我明⽩了!”刘啸从

上站了来起,踏雪无痕说的有黑客组织提前潜⼊,极有可能说的就是海城的全安响应机制有⽑病,可以被黑客利用。海城的网络改造在现都还没完成,黑客么怎可能提前潜⼊,如果真能提前潜⼊,那就是这个系统本⾝就存在⽑病,有弱点等着让黑客抓。
“定一是样这了!”刘啸捏了捏拳头,定一是这次的网络全安方案被某个黑客组织给窃取到了,们他从中找到了响应机制上的弱点。
刘啸屋里踱起了圈“在现
么怎办呢?总不能就么这
着看海城在演习的时候出丑吧!”刘啸没想到海城的全安响应机制会有么这大个一漏洞,这简直可以说,演习还没始开,就可以宣判海城失败了,不管么怎说,刘啸都想不看海城在演习中出笑话。
刘啸想明⽩,就一把抓起己自的包,急匆匆地出门去了,他得想办法把这个漏洞堵来起才行。
N6zWW.cOM