第53章
書迷正在閱讀:知更鳥、死對頭老公出軌觀察日記、707公交游客守則[無限]、我們不熟(一見鐘情 1v1 h)、百慕(1V2 h)、何所欲也、乖乖女(SM)、未來前夫失憶了(1v1)、背德專題(短篇合集)、養成日記gl (簡體版)
最讓人絕望的是:他們之間使用另一種語言。你也許知道大部分詞匯,但連起來肯定不會有你插話的余地。這一點張翰有沉痛的個人體驗。 十二年前他剛剛提升到管理崗位時,負責執行一個內部項目:“技術語言規范整頓清理”。在其它部門的推廣已經很不痛快,最終是五局的白帽子給了他致命一擊: “張總,叫它ddos不是因為崇洋媚外,也不是我們不愛國。都到信安來拿級別工資了,還能不愛國?是因為它簡單。還因為大家都這么叫,文獻都這么寫。以后叫‘分布式服務阻斷攻擊’,也不是不行,您找的翻譯還是很靠譜的。但是太長太繞口了,能不能用個簡稱?叫‘分服阻攻’算了。——叫‘主公吩咐’更好記。” 會議淹沒在一片狂笑之中。 項目無疾而終,主推的大領導似乎也忘記了。張翰自己放棄了管理仕途,回去做專案工作。然而“主公”這個綽號還是跟了他好幾年,到現在五局的朋友時不時還會叫一聲。 「–」 “既然這么簡單,怎么你們沒辦法?” “這不能怪我們。要怪就怪當年寫tcp/ip協議的人。一群天真可愛的老白左,現在已經絕種了。他們以為互聯網是個大花園,里面的花朵很鮮艷。所以兩個基礎協議都幼稚得很,沒有可靠的身份驗證和數據完整性驗證,不能防泄漏,連資源分配都沒有內生控制手段。能一直用到現在,只因為沒有辦法換掉。 “ddos妙就妙在簡單。什么ppa、撞墻擴散、tcp反射之類變招我就不啰嗦了,都是小兒科。歸根到底,直接攻擊tcp/ip層面的ddos比的是蠻力。只要攻擊者掌握足夠多的節點、流量和偽裝算力,神仙也擋不住。修河不修壩,洪水來了你武藝高有什么用?成都這次斷網攻擊主要是ip層的,流量來自全網,節點類型什么都有。上至中國電信自己的樞紐路由器,下至冰島幼兒園小朋友的智能手表。這種玩法,今晚上再來一次,我們還是只能搓手。” 張翰還在沉吟,向雄關又補一刀:“ip協議您知道吧?就是當年給我們4段ip地址那個協議。有些老古董到今天還是4段地址,就像裸體上戰場。互聯網不堪一擊,21世紀全世界比爛,都是因為老古董拒不退場。” 全棧坐在一邊旁聽,脖子都縮起來了。 張翰心中默念了三遍“生產力決定生產關系”,和顏悅色轉向下一個問題: “那斷電是怎么回事?” 向雄關頓時興奮起來:“斷電才是神級cao作!跟‘光纜大屠殺’一樣的牛逼。那個是你們五局的黃誠負責。我這邊事情做完了,幫他打個下手,只知道一點皮毛。” “那你出去,叫他進來。” “現在最好別打擾他。他正在跟配電樞紐現場的人進行觸發攻擊模擬驗證,每一步都需要實時配合,走開就前功盡棄。” “……那你說說看?” “中國的電網很先進。電力調度和監控網絡跟互聯網是物理隔離,甚至埋了專用的光纖網絡。但是這個攻擊仍然是從外部發動。攻擊者先cao縱成都片區大量高功率用電設備,同時達到峰值。這時智能電網有很多線路過載,就自動跳閘、重合閘。幾秒鐘內反復十幾次,高壓配電網的雙電源供電就投入了,智能化的備自投裝置備自投裝置:即備用電源自動投入使用裝置。自動化配電系統中,用備自投裝置來保證電源的不間斷供電和供電高可靠性。也啟動了。問題就出在這些備自投設備的某一臺上,或者某幾臺。都不一定是在成都,可能在高壓配電網的任何節點上。它在電網合閘重啟的瞬間,通過電力監控網絡定向傳播了一大堆初始參數,改變了成都電網的行為。重啟后的電網變得極端‘羞澀’——” “羞澀?” “川電的工程師就是這么形容的。電網這東西太復雜,國家級電網的計算和控制都有點像玄學。沒有哪個人能掌握全局,或者能完全預測局部的變化。它就像個巨大的活東西,你不可能算出它什么時候會打嗝、放屁、抽風。很多時候發生了都不知道為什么。人能做的事就是見招拆招,修修補補,局部一點點改進。” “這么說很像互聯網?” “沒錯。電網控制還是數字和模擬信號混合的,比互聯網更迷糊。這一次,成都的電網就像剛醒來的時候受了什么驚嚇,對各種波動和刺激非常敏感,反應非常保守。重啟之后出現大面積跳閘鎖死、設備保護性關閉。不光是配電系統,還反饋到生產調度端,切割大量不夠穩定的發電來源。四川的風電和小水電一分鐘之內就被切光了。最恐怖的是,這種行為模式還在向國家電網其它部分擴散。那天晚上川電的值班工程師當機立斷,人工拉閘。一直到后半夜,他們把出錯的參數清干凈了,可疑的設備都關掉了,才敢合閘供電。一開始作怪的是哪一臺,到現在還沒找到。” “既然有外網隔離,一開始的惡意程序應該是提前植入的吧?” “當然。可能在設備生產調試的環節就埋下了,那么多廠商,總有安全標準不夠的。埋在備自投裝置里面,平時都不上線,再厲害的防御系統也很難發現。這叫picd,最近很看好的網絡總體戰術。” 他低頭看了張翰一眼,又道:“picd就是‘預埋炸彈-條件引爆’。理論上能夠穿透網絡物理隔離。我發過兩篇picd論文。沒想到這么快就看見實戰了,更沒想到可以搞電力系統!”