@
u5f20u98de 我以前在设备商做过一段时间安全产品相关的项目,当然也是好几年前。
可能观念是老的,这么和你说哈,安全相关的圈子一般两极分化:“搞纯技术的封闭厂商,靠炒作、逼格拨人眼球的厂商”。还是某些大财团过度渲染所谓的互联网思维导致的,不过也是好事,至少盘活了一些经济。接下来将是给泡沫重重一击的时候,感觉和一些国外的历史记录有点相似。从纯粹的技术上来看,安全圈子的技术可深可浅。因为所谓安全最终的目标是让某个特定的现象或者事件不发生,有时候找到发生的源头还是有很多办法可以解决的。
说下文之前,先介绍我们项目组的情况:我是在框架搭建好之后加入的,整个项目当时就定位在 ZF 和要害部门的抗攻击设备,当然也拿到了不少认证和许可(比如保密局之类),当时最成功的一个案例就是我们的防火墙+审计设备+统一接入网关,组成一个 sip 电话加密通道,这个项目被卖到国外的运营商和某石油国的皇阿玛那,主要帮他解决加密电话问题。
举个例子,当年我们项目组准备给某马姓公司推广防火墙时,被该公司的一个大头头电话里喷了起来,人家直接说看不上我们的垃圾设备,他们完全不需要,有自己的抗攻击设备。
后来该司的这位大头头还提起他们的抗攻击方案来,各种自豪。他们的抗攻击方案非常简单。购买大量带宽,然后用 lvs 集群做前端,再将流量在前端清洗好以后转发到后续真是的服务上。
不过听我同事说,他们这个方案大约坚持了 3 年左右之后就调整了,貌似引入了硬件设备。
所以安全就是这么回事,有简单的办法,也有复杂的办法。有时候也取节于具体相关人员的喜好。
我对安全的理解还是那样,属于基础技术的分支。不像做业务架构或者设计模式这样,他们体现的是一个逻辑、组织性,而不是和任何技术捆绑到一起的东西。既然是基础技术的分支,必然也有了解基础技术的重要。
我最近在看心理学来就很有感受了。心理学其实是一个大类,里面有着很多细小的分支,心理学实际上是哲学偏向于逻辑学的分支,我目前在看大学心理学基础课教程(老外的,整套教材应该算心理学原理),从文章一开头就能看到满满的哲学影子(大学时期我选秀过逻辑学,所以稍微知道一点点)。其中一本基础课(应该是专业基础课)看了大约 80%以后,就发现对心理和心理学有了比较全面的了解(因为还是有很多没看懂);例如书里面会从进化论的角度,统计学的角度,医学角度(其实偏向于生理构造),生物学角度,生物化学角度,社会历史演变角度去解释。
当然我也可以去选择读一些应用心理学,或者一些偏向于大众读物(乐嘉的书)或者娱乐读物。
但区别就在于了解信息的面不同,一个可能会全面些,另一个可能会极其的片面甚至误入歧途(例如一些把星座说的神魂颠倒的杂志)。这还在于个人选择。
同样在技术上,我也是这几年过来我才发现,书看对了,看得多了,解惑的事情就多了,稍微融会贯通一点时就发现计算机界的某些基础技术就是那几样东西,都只是变着花样玩而已。