議室裏面有人在做着解說,李雲示意畢晟不要打擾,而是悄悄的進入到會議室裏面。..
不過再怎麽蹑手蹑腳的也會驚動會議室裏面正在開會讨論的人,隻不過正講着起興的軟件工程師劉青并沒有雲走進來。
湯甫和畢宏展雲進來,眼,絲毫沒有将李雲當成少不經事的毛頭小夥子,俨然是當成了真正能夠做決策的執行董事。
李雲和畢晟沿着湯甫和畢宏展招手的方向而去,随後坐在了畢宏展的旁邊。
“原來的操作系統,差不多有六種可以被黑客利用的後門,但是盤古7操作系統在研發的時候,就已經規避了三個後門,一是密碼破解後門二是校驗及時間戳後門,三是Rhosts++後門,美國的操作系統至今仍然保留着這三種後門,也是黑客最容易入侵的後門,所以我們盤古7内部要封死的後門就隻有,login後門服務後門以及Ted後門了。”劉青分析着說道。
李雲聽着劉青所言,沒想到盤古7早開發設計之初就已經規避了三個後門,也是蠻拼的了,畢竟所有操作系統所存在的必定要有六個後門,而盤古7能夠規避掉三個足見其研發團隊的強大。
在劉青說完之後,蘇倫又繼續說道:“剩下的三個後門我們打算重新寫一組源代碼,将其構架直接鑲嵌在盤古7操作系統裏面,而将原本的三個後門變成該操作系統的虛拟後門,這樣就算是有黑客入侵,成功通過三組後門,那麽他們也是徒勞無功,因爲真正的操作系統是沒有後門的,心的源代碼已經将後門規避,被入侵的後門也隻是一個虛拟系統。”
聽了蘇倫的鑲嵌式規避法,剛剛坐下來的畢晟,說道:“對不起,我能插個嘴,說一下嗎?”
畢晟懂規矩的舉手示意,畢宏展己身邊的兒子畢晟有話要說,也沒有阻攔,而是任其發言。
湯甫晟有話要說的意思,有什麽難題要提出來了,湯甫和畢宏展認識多年,知道畢宏展的這個兒子有着什麽樣的能力。
“小晟,你有什麽高見,就說說吧!雖然你不是技術研發部的員工,也不是信息監事部的員工,但你是老畢的兒子,而且又是網絡高手,這兩點你就有資格說,說吧!”湯甫說道。
己部門老總都沒有什麽意見,郝彬蘇倫還有劉青也沒有說什麽,隻是被人這麽的懷疑有點心不甘情不願。
畢晟起身,以示尊重。
“這位是……?”畢晟示意劉青說出自己的名字,說的有點模棱兩可。
李雲晟的姿态,心想,這小子真是什麽時候表現什麽,一點都不含糊。
劉青晟如此,有點不樂意,畢竟畢晟比自己小很多,而且還沒有畢業,隻是大三的學生而已,有什麽資格來質疑自己多年的經驗。
這種技術性的會議能夠參加,也是靠着自己老爸是盤古老總的關系,但是随後畢晟所講出的話,卻讓劉青自歎不如。
“劉青,軟件工程師。”劉青坐着自我介紹。
畢晟青,說道:“劉工,我無異冒犯,隻是爲了盤古7的操作系統不受黑客入侵,我也稍微懂一點網絡安全信息系統的知識,純粹是以站在黑客的角度上考慮的,可能會冒犯您。”
畢竟劉青也是三十好幾了,畢晟十分有禮的說着。
李雲晟進入狀态的表現,也是着實驚呆了,
“都是爲了盤古7操作系統好,沒事,你說吧!”劉青表面上十分客氣的說着,其實心裏面十分的不樂意。
“三位老總,兩位工程師,那我就直奔主題了。破解密碼後門校驗及時間戳後門以及Rhosts後門我就不說了,因爲這已經是盤古7固有被封死的後門,沒有渠道,黑客使用的掃描器幾乎是掃描不到的,我就從剩下的Login後門Ted後門服務後門這三個後門說起。不知道劉工知不知道一般黑客的入侵步驟呢?”畢晟說道,李雲晟所講認真的聽着。
劉青晟,然後一臉茫然的說道:“我是搞軟件開發的,怎麽會知道黑客的入侵流程呢?你講這些是什麽用意?”
“劉工真是一位合格的軟件工程師,我講的這些自然是有道理的。黑客入侵有着固有的流程,隐藏自己預攻擊探測采取攻擊行爲獲得攻擊目标的控制權繼續滲透網絡,直至獲取機密數據。而這個流程的第一步隐藏自己就與後門入侵有關系。”畢晟停頓了一下子,場人的表情。
“你好,我是軟件組的主管,蘇倫。你講的這些,與我們采取的措施有什麽關聯嗎?”蘇倫說道。
“你好,蘇工。黑客會利用常用的掃描器進行任務掃描,在掃描器裏面尋找可進入後門的問題數據,其中就包括Login。在Unix裏面,Login通常用來對ted來的用戶進行口令驗證。黑客入侵獲取Login.c的源代碼并修改,使黑客在比較輸入口令與存儲口令時先檢查後門口令,如果公司員工任意敲入後門口令,黑客将忽視管理員設置的口令長驅直入。這将允許黑客入侵進入任何帳号,甚至是root。由于後門口令是在真實登錄并被已封死的Rhosts日志記錄到Utmp和tmp前産生一個訪問的,所以黑客入侵可以登錄獲取shell卻不會暴露該帳号。信息監事部的發現組就算是注意到這個後門,即便用‘strings’命令搜索Login以尋找文本信息,在許多情況下後門口令會原形畢露,黑客入侵就開始加密或者更好的隐藏口令,發現組的也不會有任何的發現。不知道蘇工所講的虛拟鑲嵌新生成的源代碼是否起到了阻止掃描器的作用呢?”畢晟十分專業的說道。
聽了畢晟說的天花亂墜,如同天語的話,縱使蘇倫和劉青懂,也被繞的迷迷糊糊,畢竟二人不是專業的黑客。
除了蘇倫和劉青二人吃驚不已之外,李雲畢宏展和湯甫對覺得是意料之中。
“小晟給你們提出難題了,蘇倫,小劉,有什麽應對之策嗎?”湯甫說道。
蘇倫和劉青似乎是在回味畢晟說的話,僵硬了五秒鍾才真正的反應過來。
“源代碼的整體構架與原盤古7的操作系統構成統一的整體,将原來的Login程序的代碼清除,而原Login程序依舊存在系統裏面,形成一個虛拟空間,這個虛拟空間會控制黑客入侵掃描的時間,此時發現組已經通知了抓捕組,而且源代碼裏面有一個報警指令,是直接給分析組下達的,分析組得知情況後,會立刻通知追蹤組,對黑客進行反入侵,使其ID失守,老窩都沒了,黑客還有能力進行下一步入侵嗎?”蘇倫針對源代碼的功效,回答了畢晟的質疑。