400-062-7618
申请交流
2023年能阻止“叶文洁”与三体的通讯吗
2023.04.17 692

《三体》剧集迎来大结局

01、盘一盘三体里关于安全通讯的罪与罚

640 (5).png

时间:二十世纪七十年代

起因:叶文洁多次违规向太阳发送高能量电磁波

经过:将地球的坐标暴露给了更高文明等级的三体人

结果:人类命运陷入极大威胁

分析:这一举动的发生一方面跟叶文洁前半生跌宕起伏的人生经历有着密不可分,同时暴露出了当时技术手段落后、人类的安全意识薄弱等问题。

问:如果这件事发生在2023年的今天,叶文洁还能成功向三体文明发送信息吗?带着这个疑问,我们一起探究:

01、极端成长环境

叶文洁经历了一个动荡的年代,母亲为了自保,主动揭发了父亲亲眼看着父亲被殴打致死,年仅20岁的叶文洁第1次感受到人性之恶从此,失去了敬爱的父亲,也失去了母女之情

后来叶文洁来到内蒙古生产建设兵团,接受劳动改造不幸又被当时的白沐霖栽赃嫁祸面临牢狱之灾的叶文洁被杨卫宁救下她跟杨卫宁说:我宁愿待在红岸基地一辈子不出去也不想面对外面的世界在叶文洁眼里,整个世界是冰冷的,充满恶意她多么希望有人能来到拯救地球和人类

02、极端的行为

1971年的一天,叶文洁在红岸基地向太阳发了一条信息这个信息以太阳为中心,飞向整个宇宙,其中就包含三体世界并且在八年后收到三体人“不要回答”的警告回复后再次瞒而不报,发送确认信息

640 (6).png

03、文明更迭的今天

如果时间来到2023年的今天整体的社会风气是更和谐的叶文洁可能不会失去父亲和母子之情她的性格也就不会如此极端从而使其不会主动向外界宇宙发送信息

04、技术变革的今天

今天,安全技术的突飞猛进能有效遏止违规操作叶文洁向外发送信息,需要考虑很多环节和因素比如发射方位、发射时间、发射功率等
当时条件下只能人为记录而她本身正是负责检修维护的那个人不存在审查和记录,违规操作因此如入无人之境今天,面对信息发送、数据传输有诸多技术手段来自动化、完整地加以记录并可实现对操作行为的实时管控
如审计技术和防火墙技术就是当前耳熟能详的遏制手段通过旁路或串联的方式部署到系统中应用解析技术对所有请求进行解析然后进一步告警或拦截处理,从而阻止叶文洁的违规操作避免地球灾难的降临

640 (7).png

网关加密原理

从前,三体人的回复,属于高度机密敏感信息,但其译解和阅读没有任何防护措施,且其阅读后并将信息销毁。

意外:没料到被雷志成的“木马程序”copy了一份,起到了审计留痕以及防止恶意操作的巨大作用。

如今,三体人的回复,是一个敏感数据结果集,对这个敏感数据结果集的操作,防火墙和数据动态脱敏等技术可以派上用场。

原理:采用数据库协议分析与控制技术,基于主动防御机制,实现数据访问行为控制、危险操作阻断、可疑行为审计,对非授权用户的访问进行动态脱敏展示,避免非授权数据访问行为。

加密技术应用

640 (1).jpg

过去,叶文洁通过基于基础代数、基础欧式几何、基础低速物理学编译的自译解系统,建立了与三体人的通讯,并将敏感信息经过编译后发送给了三体人,多年以后同样通过这套自译解系统解读了三体人的回答,这个自译解系统就像一把钥匙,实现双方之间信息互通。
2023年的今天,透明加密技术实现数据的传输、存储及访问,加密插件程序将原始明文数据加密成密文数据,再传输或存储到数据库服务器中,需要使用时通过特定的解密方式解密,整个过程要保证透明,无需系统改造,不增加使用人员的学习成本。
我们仅需保管好“密钥【自译解系统】”,这样即使数据被“三体人员”获取,仍然安全,地球人就依然能安好地生活。

感知与分析

叶文洁将数据发向宇宙前,本来有一系列动作,研究成果未上报,调阅国外论文,计算出电磁辐射从木星到太阳,再从太阳到达地球的时间差是16’42”。

640 (8).png

今天,一系列监控设备会完整地记录各种日志,但相对分散且独立,因此需要类似于数据风险感知与分析这样的平台化产品将所有日志加以收集、整合、关联后再进行分析,然后从数据安全日志或在线流量中抽取关键信息,并以用户操作行为汇总建模,同时对严重偏离模型的行为进行告警或阀值控制,帮助管理员发现数据泄密、数据违规访问、误操作等潜在威胁。

制度与管理

思考:为什么需要建立完善的管控制度?

叶文洁发射时,当班人员一个在睡觉,一个去了另外的房间休息,均未对叶的操作进行合理监控,主管领导杨卫宁也知情不报,属于安全意识薄弱,潜藏着严重的安全隐患,即便有了再强大的技术手段,如果在管理上、意识上不注意,仍会造成不可挽回的损害。

640 (9).png

保障组织的数据安全成果不是简单的技术型工作,而是一项复杂和长期的工作,完善的数据安全管控策略和成熟的数据安全技术,如果不能被信息/数字化部门、数据管理部门、数据使用业务部门等安全责任方吃透,就无法得到有效执行和应用,即便安全资源投入充足,也无法达到预期效果。

定期举行安全培训提高人员的安全意识和操作能力,同时引入专业的安全服务人员,以治理的思路对整体安全状况加以评估、建设、改进,才能大大降低因误操作而引起的数据泄露事故。

当意识、制度、技术、工具等齐上阵

时间来到2023年的今天

关于能否阻止“叶文浩”与三体的通讯


请认真填写以下信息,我们将通过电子邮件把资料发送给您

立即提交

客服
热线

400-062-7618
7*24小时客服服务热线

产品
试用

关注
微信

关注官方微信