第29章犬落平阳——12。没出。。。
关闭了总结页面,斯拉维克向后仰去闭目养神,长长舒了一口气。
“大意了……”他在心里对自己说。
在知道防御同盟再一次将信息泄露到兄弟会这里之后,他不是没想过,防御同盟已经察觉出自己的信息安全方面存在问题,但是斯拉维克一直没得到潜伏在防御同盟内部人员传递出来的相关消息,也就自认为防御同盟依旧和过去一样,对泄密的情况一无所知。而且兄弟会在这方面的工作一直做得很好,甚至有过为了掩盖自己已经知道防御同盟情报的事实,而故意牺牲一支部队主动落入防御同盟包围圈的事情。
“问题出在哪里呢?”斯拉维克想不通,兄弟会在渗透方面一直堪称独步全球……反正现在已经只剩下防御同盟和兄弟会两个军政实体了,其他散落在各地的小势力完全不入流,包括所谓的拾荒者和被遗忘者。
防御同盟的一般数据传输采用3DES加密算法。3条24或32位、最高64位的密钥,分三次对数据块进行DES加密。只有小学学历的斯拉维克听不太懂过于专业的术语,连主攻经济学、历史和传媒的欧科桑娜也只能以自己的理解给他讲个大概。他只知道这东西想破解起来极为困难,相当于传统DES加密复杂度上再三次方(或许)。以目前兄弟会所拥有的计算机硬件水平,恐怕只有CABAL在各地的主机共同运算下才能完成一小段长度只有几KB的数据报的破解。何况3DES只是一个过渡算法,防御同盟正在逐步替换为更新的AES加密标准,同时在一些非物理性无线传输中使用了来自民间的TEA加密算法和MD5校验机制。
而防御同盟的3DES采用动态密钥,密钥本身依靠具体传输的数据Hash散列值得到。这个散列值既可以作为校验数据是否完整的依据,也可以作为“盐”(Salt)结合上一次的密钥形成新的密钥,以实现真正的随机数密钥。
这样以来,兄弟会即便弄到了一次密钥也毫无意义,因为你必须弄到上一次密钥,上上一次密钥,上上上一次密钥……只有拥有连续性的所有密钥都到手,你才能成功进行解密。
理论上,这种方式对于运算力严重缺乏的兄弟会具有先天优势。兄弟会即便是获取了一些数据报,也根本猜不到它是什么内容——从技术上来说,暴力碰撞是唯一有效方式。问题是,瞬息万变的战场上,谁会为了一条时效性可能只有几分钟的东西穷尽所有运算力破解上几十年?
所以技术手段不行,就只能从非技术手段想办法。
这活儿黑手最熟了。
堡垒总是从内部攻破的。
虽然防御同盟为了自己的信息安全,开发了及应用了多种,或成熟可靠,或新颖高效的加密数据传输机制。从数学上的基础算法,到软件上的工程实现,再到硬件芯片的烧录固化都有。
然而兄弟会破解的方式却意外地简单,甚至到了无厘头的程度。
兄弟会人员想混入防御同盟数据中心或计算机科学研究所并不困难,但是想让这些精通传统渗透手段的特工也如同30岁年龄35年工作经验的码农程序猿攻城狮一般熟悉各种计算机业务就有些强人所难了……哪怕他们把自己弄成30岁不到的地中海谢顶造型,再弄个近视散光老痰喘心律不齐腰椎间盘突出皮疹皮癣红斑狼疮体重偏瘦却带脂肪肝糖尿病痔疮肛瘘静脉曲张。
可是谁说他们需要懂这些复杂代码知识的?日常行管又用不到。
是的,无论哪个机构哪个组织,哪怕它的学术氛围再浓厚,都需要一批行政管理人员来进行日常运营维护,那些同时具备优秀业务素养与管理才干的人少之又少。同时这类人由于业务管理一把抓,也极容易学阀化,某些时候还不如什么都不懂因此好糊弄的纯外行。
如果一个行管人员真的完全不懂相关的高深业务知识,他们个个都会变得胆小如鼠循规蹈矩。这样做或许依然避免不了出现各种失泄密事故,但是却能最大限度地保证他们自身不用担责任。
而每一个搞具体业务的工程师码农最怕的,便是行管人员中那些“多少懂点”、“差不多明白”、“一瓶不满半瓶晃悠”的“伪·内行”真外行。
他们既不像纯外行那样“什么都不懂”因此“规定之外什么多余的东西都不去碰不去做”,也不像真正的码农程序猿或同类型搞业务的技术员那样因为熟知机器或电脑的脾性所以偶尔违规操作也不会出岔子——当然,这样做依旧是不对的,需要杜绝,任何一个健全成熟的体系都容不得侥幸和自负。没出事并非“运气好”或“懂得多”,仅仅是重大错误都是由一连串无关紧要的小错误量变积累而来的。
而这种“伪·内行”行管人员,会有样学样地做类似的违规操作,以显得自己“技术过硬,乱来也没事”。尤其是偶尔一两次骚操作没有暴露出问题后,他们就真的以为自己“懂了”,并会沾沾自喜:“太好了,我逐渐理解了一切。”
这便是突破口。
兄弟会渗透人员充分摸清了这类行管人员的脾性举止,更是对这种做派信手拈来。
那还是快十年前,斯拉维克刚爬上黑手第一把交椅,“狼王”的名声尚未昭彰煊赫之时。防御同盟欧洲大区巴黎计算中心新来了两名行政主管,听说有着不一般的背景,连计算中心的院长都劝其他人少打听。
但是这两名行政主管并不摆架子欺负人,相反态度平和风趣幽默,并且经常请大家喝埃塞俄比亚和巴西等地出产的优质咖啡。很快,两名新主管便与老员工和老管理层上下一心打成一片,并得到大家一致好评。
即便是有点图省事不严格按操作规程行事的小毛病,大家也都愿意包容:
“这不是没出事嘛,我自己偶尔也是这么干的,多提醒提醒就好了。”