[讨论]信息安全最薄弱的环节是人

InfernoLovesMilfs-avatar

InfernoLovesMilfs

2021-09-11T06:06:24+00:00

我学信息安全的时候,老师和我们说即使你有最好的技术,最强的防火墙,入侵检测,生物识别,信息安全最薄弱的环节永远是人,这其实是传说中的黑客凯文说的,搞定一个有权限的人往往比技术破解简单的多。
这让我想起费曼的自传《别闹了,费曼先生》,费曼在里面记录了很多有趣的经历,其中有一次,费曼在参加曼哈顿计划时无聊,研究档案柜的密码锁,两年之间开遍了同事的柜子,然而有一个上尉订购了一个先进的保险柜,费曼打不开,一个锁匠反而打开了,费曼问他是如何做到的,锁匠告诉费曼他的技术并不比费曼强,能打开的原因只是上尉从未改过密码,而他恰好知道出厂密码。
我读完之后想到的是即使密码学家设计了从原理上接近无懈可击的安全方案,仍然在实现中被一个安全意识缺乏的操作人员轻易泄露,老师告诉我们这句话意思是说操作人员的安全意识培养同样是信息安全的一部分。但老实说我可能比较坏,联想到了其他问题。
密码学家的安全方案其实完全可以引申为任意一个管理体系,人们妄图用更完善更细致的条例来规范人,然而实现这些方案仍然是人,假设有一个监狱,为了管理犯人必然有狱卒,为了监视狱卒因此有了狱卒的长官,我们可以完善这个监狱的管理条例,犯人的权限,狱卒的权限,长官的权限,从夏朝到建国之前,我们不停完善条例和使用更好的监狱,就如升级软件和硬件,安全性应该大大增强了吧?然而就如信息安全最薄弱的环节是人一样,监狱最薄弱的是犯人,狱卒和长官。在信息安全中我们可以培养操作人员的安全意识,可问题在于狱卒和长官能培养吗?从夏朝到建国之前的狱卒有什么不同吗?我比较悲观,我认为没什么不同。
所以我认为任何管理体系最薄弱的仍然是人,即使这个体系理论有多么完善。人其实在不同时间不同空间不同基因上有相当大一部分共性,而我个人认为能否成为一名合格的狱卒就在这部分共性之中。
也就是说我个人认为狱卒和长官是培养不了的。
当然建国之后就没这个问题了,我只是想讨论一下世界上其他集体有没有这个问题。[s:ac:blink][s:ac:blink]
AlexBr-avatar

AlexBr

[quote][pid=550284041,28518200,1]Reply[/pid] Post by [uid=60662355]羁傲zz[/uid] (2021-09-15 14:17):

无不无聊啊,每个帖子点进来都是,“心怀不满”“感恩”看的要烦死了[s:ac:汗][/quote]鸵鸟党和烦了别看党正在路上[img]http://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img]
ra1v0-avatar

ra1v0

OGAS.EXE

[s:ac:哭笑]
Hiperhazz-avatar

Hiperhazz

法治环节最薄弱的是人。。。。因为人可以不守法。。。人也可以不执法。。。。
wonderful life-avatar

wonderful life

快进到超ai诞生,终结血肉诅咒
notFaraz-avatar

notFaraz

本来就是
人是会犯错的
发票的公司名称这么简单的事情,每个月都会有人开错
想让全公司所有人都执行严格的信息安全规定,根本不现实的
gilgamesh-avatar

gilgamesh

你发这个是不是心怀不满[s:a2:鬼脸]
大人,我什么都没说啊
你想说什么还以为我不知道?
[img]https://img.nga.178.com/attachments/mon_202109/15/-7Q8jdk-hggdK8ToS6o-5m.jpg.medium.jpg[/img]
Bragon-avatar

Bragon

建国后也有很多被搞定的吧,每年都抓了不少人
Fancywork-avatar

Fancywork

[quote][pid=550283166,28518200,1]Reply[/pid] Post by [uid=41724455]小面子哇[/uid] (2021-09-15 14:15):

你发这个是不是心怀不满[s:a2:鬼脸]
大人,我什么都没说啊
你想说什么还以为我不知道?
[img]https://img.nga.178.com/attachments/mon_202109/15/-7Q8jdk-hggdK8ToS6o-5m.jpg.medium.jpg[/img][/quote]无不无聊啊,每个帖子点进来都是,“心怀不满”“感恩”看的要烦死了[s:ac:汗]
Longey-avatar

Longey

无论多机密总有人有权限看到拿到
Wahlay-avatar

Wahlay

所以黑客都要学社会工程学[s:ac:茶][s:ac:茶][s:ac:茶]
Hewasnumber1-avatar

Hewasnumber1

你在影射什么,为什么不心怀感恩?
KAPPA-avatar

KAPPA

这是想要机械飞升?
Yun-avatar

Yun

一物降一物
serpento-avatar

serpento

我不懂任何黑客技术

但是我就根据很浅显的社工知识

就能查到很多东西,甚至是密码

[s:ac:呆]
InfernoLovesMilfs-avatar

InfernoLovesMilfs

[quote][pid=550284360,28518200,1]Reply[/pid] Post by [uid=60657244]泛汀枸[/uid] (2021-09-15 14:18):

你在影射什么,为什么不心怀感恩?[/quote]不是说了吗,影射除我国外的其他集体[s:ac:blink]
CoolerXI-avatar

CoolerXI

靠数学和靠漏洞的攻破的是少数,靠骗靠人犯傻的是多数,是这样子的。
Spacewaifu-avatar

Spacewaifu

我无聊的时候,破遍了公司的各种信息,靠的只是弱密码和员工身份
有一说一,大公司对内部数据把控也不是很严
PS:阿里、腾讯这个级别的
InfernoLovesMilfs-avatar

InfernoLovesMilfs

[quote][pid=550284663,28518200,1]Reply[/pid] Post by [uid=62631196]Z466[/uid] (2021-09-15 14:19):

这是想要机械飞升?[/quote]如果用机械代替狱卒和长官,可机械仍然是人设计的,如果人类全部变为机械,那当机械有人的意识,好像人和机械也没什么不同。
Aquacado-avatar

Aquacado

[img]https://img.nga.178.com/attachments/mon_202109/15/-7Qaa8h-ku83K22T1kScr-dv.jpg[/img]

看起来偏题,又没有偏题的东西。
社工撞库用的东西,这是好多年前的了,现在有了人工智能不定发展成什么样呢,