眼前视野忽然一晃,变成一片虚幻灰暗,和他上一次拔剑时一样。
又是一道声音在他耳边响起,他听得清楚,是王安全,这人在他耳边喋喋不休。
“我打算给咱们银河的权限管理系统起名叫‘卫星’,它的认证很森严的,我把银河旗下所有产品都关联进去。每个人都有独一无二的身份信息,每个身份等级能做出不同等级的操作。整体上我用了一个很复杂的结构,由三套嵌套系统共同完成,好处就是在最大程度上杜绝恶意访问。这样说吧……涉及到重要安全问题的每一个操作入口都是独立的,我全部锁死了。比如我要进入自动驾驶系统后台做维护,这个申请需要和我同一权限等级的架构、你、东君全部选择通过,入口才会打开,我才能进去。只要有一个人驳回,我的id就会被注销。我给你详细解释一下这三套系统。”
“听不懂,”他听见自己的声音懒洋洋道:“讲深了的话,你们的名词都太奇怪了,换个通俗点的方式给我解释。”
“非要我给你讲故事?”
“是。”
“那我打个比喻,我们的系统就像个潜艇,黑客和恶意攻击就像海水,每时每刻都想灌进咱们的潜艇里面,好吧?”
楚浔:“好。”
这是很简单的比喻。
对普通用户来说,网络世界就是一个祥和宁静的伊甸园,他们登陆app,使用功能,退出app。在这个伊甸园里,至多不过发生一些盗号、个人信息泄露的小风波。
但事实不是这样的,在他们看不见的地方,网络世界的深海之下,一个企业就像一架孤独的潜艇。深海之下压强巨大,海水从四面八方涌来,而潜艇的外壳并不坚固。黑客攻击、恶意访问,这些东西就像海水争先恐后吞噬、挤压,最后沉没潜艇一样,随时准备着发起最强一击。
网络安全服务所要做的,就是加固这座潜艇的外壳,或增加缓冲层,使它免于进水沉没。
王安全道:“我呢,根据功能的不同,给这座潜艇内部划分成了成千上万个房间,每个房间与房间之间都有坚固的隔断门,每个房间存储着不同等级的信息,船员凭借身份卡片可以在房间中穿行,但不同等级的船员所能访问的房间不同,假如他试图强行访问一个不对他开放的房间,立刻会被处决。”
楚浔:“我支持。”
王安全继续:“而对于来自外部的攻击——假如外壳没顶住外面的强力攻击,就会被破开一个空洞,海水开始进入内部——那么,我的防御机制就会启动,这个空洞所通往房间会立刻封闭,甚至立刻被浇筑成实心,其它房间绝不会受害。于是,在这次攻击里,受害的只会是是成千上万房间中的一个而已。”
“而最高级的管理权限,被锁在潜艇最中间的几个房间里,它很安全,太安全了,高枕无忧。”
掌声响起,楚浔给王安全鼓了鼓掌:“这么大的工程,那么难做,以前怎么没听你说过这个?”
王安全:“其实我早好几年就在做了。你忘了,早几年,咱们做着玩,后来倒闭的那个编程修仙游戏——有一把神剑的那个,那时候我就让你建立身份信息了,这可是一盘大棋。基本上,咱们这些年做的所有东西都能无缝接入这个系统。”
“安全,你太可以了。”
“那当然可以,”王安全道:“安全这一块,eagle家的团队要是算第一,那我勉勉强强算个第二吧。”
楚浔道:“那eagle能黑掉你的防御系统么?”
“实话实说。”安全道:“我觉得不可能,很多关键的地方,我们都是自杀式防御。”
“对了。”提到这个,王安全像是突然想起来什么:“root权限我还没封上。”
楚浔挑眉:“怎么说?”
王安全:“来,键盘给你,root密码你来设,我不知道,别人不知道,也不给东君说,狗东西不给我涨工资。”
楚浔就笑。
root,超级管理员。
一个系统中可以有许多用户,也可以有许多管理员,管理员这个名词,就像字面意思所表示的那样,拥有修改系统中一部分信息的权限。
但是——超级管理员,这个账户有且仅有一个,掌控独一无二的root权限。
root权限是系统最根部、最至高无上的权限,与操作系统地位相同。假如一个系统是一个王国,那么root权限就是国王的权杖和冠冕,拥有root权限的超级管理员就是万人之上的君主,可以对这个系统中任何对象进行任何操作,同时也不受任何规则的制辖。
楚浔:“这么重要的密码,我先想想。”
“也不用太复杂,但也不能太好猜了,不准用你男朋友的生日。”王安全道:“你只能记在自己脑子里。虽然我保证这个系统绝对安全,只有你或者东君的账户能够访问root账户。”
这一点楚浔当然知道。银河的所有产品都由这个权限管理系统来统辖,那么这一系统的root权限,重要程度可想而知。必须最大限度保证密码不被窃取。
他道:“……让我再想想。”
一段时间过去。
王安全:“你想了很久了。”
“我有点选择困难,真的不能用他的生日吗?”他道:“那我问下东君,但我不告诉他这是干什么的。”
王安全:“你开心就好。”