手机浏览器扫描二维码访问
最让人绝望的是:他们之间使用另一种语言。你也许知道大部分词汇,但连起来肯定不会有你插话的余地。这一点张翰有沉痛的个人体验。
十二年前他刚刚提升到管理岗位时,负责执行一个内部项目:“技术语言规范整顿清理”。在其它部门的推广已经很不痛快,最终是五局的白帽子给了他致命一击:
“张总,叫它ddos不是因为崇洋媚外,也不是我们不爱国。都到信安来拿级别工资了,还能不爱国?是因为它简单。还因为大家都这么叫,文献都这么写。以后叫‘分布式服务阻断攻击’,也不是不行,您找的翻译还是很靠谱的。但是太长太绕口了,能不能用个简称?叫‘分服阻攻’算了。——叫‘主公吩咐’更好记。”
会议淹没在一片狂笑之中。
项目无疾而终,主推的大领导似乎也忘记了。张翰自己放弃了管理仕途,回去做专案工作。然而“主公”这个绰号还是跟了他好几年,到现在五局的朋友时不时还会叫一声。
「–」
“既然这么简单,怎么你们没办法?”
“这不能怪我们。要怪就怪当年写tcpip协议的人。一群天真可爱的老白左,现在已经绝种了。他们以为互联网是个大花园,里面的花朵很鲜艳。所以两个基础协议都幼稚得很,没有可靠的身份验证和数据完整性验证,不能防泄漏,连资源分配都没有内生控制手段。能一直用到现在,只因为没有办法换掉。
“ddos妙就妙在简单。什么ppa、撞墙扩散、tcp反射之类变招我就不啰嗦了,都是小儿科。归根到底,直接攻击tcpip层面的ddos比的是蛮力。只要攻击者掌握足够多的节点、流量和伪装算力,神仙也挡不住。修河不修坝,洪水来了你武艺高有什么用?成都这次断网攻击主要是ip层的,流量来自全网,节点类型什么都有。上至中国电信自己的枢纽路由器,下至冰岛幼儿园小朋友的智能手表。这种玩法,今晚上再来一次,我们还是只能搓手。”
张翰还在沉吟,向雄关又补一刀:“ip协议您知道吧?就是当年给我们4段ip地址那个协议。有些老古董到今天还是4段地址,就像裸体上战场。互联网不堪一击,21世纪全世界比烂,都是因为老古董拒不退场。”
全栈坐在一边旁听,脖子都缩起来了。
张翰心中默念了三遍“生产力决定生产关系”,和颜悦色转向下一个问题:
“那断电是怎么回事?”
向雄关顿时兴奋起来:“断电才是神级操作!跟‘光缆大屠杀’一样的牛逼。那个是你们五局的黄诚负责。我这边事情做完了,帮他打个下手,只知道一点皮毛。”
“那你出去,叫他进来。”
“现在最好别打扰他。他正在跟配电枢纽现场的人进行触发攻击模拟验证,每一步都需要实时配合,走开就前功尽弃。”
“……那你说说看?”
“中国的电网很先进。电力调度和监控网络跟互联网是物理隔离,甚至埋了专用的光纤网络。但是这个攻击仍然是从外部发动。攻击者先操纵成都片区大量高功率用电设备,同时达到峰值。这时智能电网有很多线路过载,就自动跳闸、重合闸。几秒钟内反复十几次,高压配电网的双电源供电就投入了,智能化的备自投装置备自投装置:即备用电源自动投入使用装置。自动化配电系统中,用备自投装置来保证电源的不间断供电和供电高可靠性。也启动了。问题就出在这些备自投设备的某一台上,或者某几台。都不一定是在成都,可能在高压配电网的任何节点上。它在电网合闸重启的瞬间,通过电力监控网络定向传播了一大堆初始参数,改变了成都电网的行为。重启后的电网变得极端‘羞涩’——”
“羞涩?”
“川电的工程师就是这么形容的。电网这东西太复杂,国家级电网的计算和控制都有点像玄学。没有哪个人能掌握全局,或者能完全预测局部的变化。它就像个巨大的活东西,你不可能算出它什么时候会打嗝、放屁、抽风。很多时候发生了都不知道为什么。人能做的事就是见招拆招,修修补补,局部一点点改进。”
“这么说很像互联网?”
“没错。电网控制还是数字和模拟信号混合的,比互联网更迷糊。这一次,成都的电网就像刚醒来的时候受了什么惊吓,对各种波动和刺激非常敏感,反应非常保守。重启之后出现大面积跳闸锁死、设备保护性关闭。不光是配电系统,还反馈到生产调度端,切割大量不够稳定的发电来源。四川的风电和小水电一分钟之内就被切光了。最恐怖的是,这种行为模式还在向国家电网其它部分扩散。那天晚上川电的值班工程师当机立断,人工拉闸。一直到后半夜,他们把出错的参数清干净了,可疑的设备都关掉了,才敢合闸供电。一开始作怪的是哪一台,到现在还没找到。”
“既然有外网隔离,一开始的恶意程序应该是提前植入的吧?”
“当然。可能在设备生产调试的环节就埋下了,那么多厂商,总有安全标准不够的。埋在备自投装置里面,平时都不上线,再厉害的防御系统也很难发现。这叫picd,最近很看好的网络总体战术。”
他低头看了张翰一眼,又道:“picd就是‘预埋炸弹-条件引爆’。理论上能够穿透网络物理隔离。我发过两篇picd论文。没想到这么快就看见实战了,更没想到可以搞电力系统!”
背德专题(短篇合集) 青城山下小蛇妖 焦糖鲜奶茶 浮光恋颖 穿越後綁定了六個老公(NPH) 蝻们的幸福生活(单元文) 月食 侧夫 晓颂(1V1H) 乖乖女(SM) 欢迎参加异界假面骑士育成计画 执法官的跨界聊天室 天使报喜(产奶1v1) 醉尘欢(NPH) 佳人五嫁 在末世被迫做女海王np 养成日记gl (简体版) 焰下沉沦 我在雨中等待 未来前夫失忆了(1v1)
啊啊啊,疼啊,你轻点再敢乱动,就戳爆你的包。某男人很恶质的戳了戳她额头的肿包威胁着。人前他骄傲冷酷,不近女色。人后却衣冠禽兽,欺她为乐。...
身怀上古大衍神方,手握妙手回春术。脚踩各种二代,拳打各种装逼。一个普通的乡村小农民,正在彪悍地在进行着一场震撼都市的完美逆袭。当然,必须有美女陪伴!...
四平八稳了一辈子的许成瑜瞎了眼,嫁错了人,再来一次,许五姑娘照旧柔端淑婉,她忙着掌家持中馈,治刁奴,斗堂姐,开铺面,唯独不忙相看夫家去议亲。萧闵行却不同,他要忙的,只有一件事哄许成瑜多跟他亲近些,再亲近些,他喜欢这姑娘嫁给他做正妻。许五姑娘得罪不起,客气敷衍,可日子长了,五姑娘表示也行吧。...
一本不知道会写成什么样子的小说,范闲的弟弟应该叫什么,范多余,不是范熟在这个多智若妖的世界里,想要活着畅快些,只有一个办法。我看他起高楼,我看他宴群宾,我拆了他楼,看他还剩几人。如书名,第一个世界就是庆余年了后面的世界可能会写都市。第二个应该写混合一些的世界,比如说王多鱼什么剧接下来待定中...
世人皆笑我窝囊,我笑世人看不穿蛰伏方能重生,隐忍只为守护触我逆鳞者,虽远必诛!...
一朝身死,紫金宫垂落。一夕重生,凤华重起。聂青婉,大殷帝国太后,一指抵定了大殷江山的女人,却因为扶持了继承人后死于非命,再次醒来,她成了晋东王府中因拒嫁入皇宫而吞食了毒药一命呜呼的华北娇。嫁给殷皇?聂青婉真没想到,刚醒来就遇上这等好事儿。不用费功夫,一个婚礼就能成全她,何乐而不为...