第133章 集成測試全綠!大理寺卿收藏破百?
2002年11月24日,周日,晴。
早上八點,分身自動上傳了《大理寺卿》第六章"疑雲再起"。
林遠翻了一下滄浪號後台——收藏數12→14。兩天漲了兩個,速度不快,但2002年的起點就是這個節奏。沒有推薦位,沒有排行榜,收藏增長全靠更新頻率和章節質量硬撐。前五章日更攢的那波勢頭,轉兩天一更後自然會放緩,等收藏過五十才有機會被編輯注意到。
"先穩住更新節奏,別斷更就行。"他關掉後台,看了一眼窗外——周日早上的校園格外安靜,宿舍樓里沒幾個人起得來。趙強還在床上打鼾,王海濤的床鋪空著,估計又回家了。蘇明遠的被窩倒是疊得整整齊齊,不知道去哪了。
安靜正好。林遠坐到台式機前,切到正事。
昨天擴大的誤報率測試,結果已經跑出來了。
十台靶機,15個插件,總計150次檢測。報出漏洞11個,手動逐一驗證——9個真實漏洞,2個誤報。
比昨天三台靶機的2.2%還低了一點。樣本量上去之後,數據反而更好看——說明那一個誤報確實是偶發性的邊界條件,不是系統性問題。林遠特意查了一下兩個誤報的具體情況:一個是SNMP弱口令插件在Linux靶機上把合法的"public"讀權限誤判為高危,另一個是FTP寫入權限插件在權限邊界模糊時多報了一次。都不是邏輯硬傷,後續版本加一條判斷規則就能修掉。
林遠把兩組數據放在一起看:三台靶機2.2%,十台靶機1.3%。趨勢對,方向對,數據紮實了。
"1.3%的誤報率,Nessus是8%到12%。"他在記事本上寫下對比表格,"這個數字寫進最終報告,Mike沒話說。"
接下來是集成測試。
所謂集成測試,就是把15個插件、掃描引擎、報告模塊全部串起來,從頭到尾跑一遍完整流程——不是單獨測某個插件能不能發現漏洞,而是測整個系統作為一個產品能不能正常工作。
林遠搭了一台綜合靶機:Win2K+IIS+FTP+SNMP+SMTP+DNS,一共開了8個已知漏洞,涵蓋高危、中危、低危三個等級。靶機配置和真實伺服器儘可能接近——不是故意把漏洞擺在明面上,而是模擬一個配置粗心的管理員會留下的典型隱患:DCOM RPC沒打補丁、IIS開了Unicode映射、FTP匿名帳戶帶了寫權限、SNMP默認共同體名沒改、SMTP允許開放中繼、SSH用的是有漏洞的老版本、DNS區域傳送對任意IP開放、Telnet服務默認啟用。
掃描引擎啟動。
屏幕上彈出了分身的編譯日誌:15個DLL加載成功,掃描線程池初始化,目標IP解析完成,埠掃描開始……
一分二十秒後,掃描結束。報告模塊自動生成HTML文件。
林遠點開報告——
Executive Summary:發現漏洞8個,其中高危3個、中危3個、低危2個。
3個高危:DCOM RPC緩衝區溢出、IIS Unicode目錄遍歷、FTP匿名寫入權限。
3個中危:SNMP默認共同體名、SMTP開放中繼、SSH低版本協議。
2個低危:DNS區域傳送未限制、Telnet默認開放。
手動逐一驗證——8個全部命中,零誤報,零漏報。
報告格式也沒問題:紅橙綠三色分級清晰,Executive Summary概括到位,每個漏洞有詳細描述、CVSS簡化評分、修復建議。純文本版本也自動生成了,格式整齊,欄位對齊。
集成測試,全綠。
林遠靠在椅背上,緩緩吐了口氣。從11月16日中標到今天,八天——掃描引擎、15個漏洞插件、報告模塊、誤報率1.3%、正報率100%、集成測試全通過。代碼層面的事情全部搞定了,剩下的就是寫交付文檔。
"這活兒幹得夠細了。"林遠自言自語。
"比11月30號截止日期提前了整整六天。"
【記住本站域名𝕋𝕎看書網→𝕤𝕙𝕦.𝕥𝕨】
"宿主,建議交付文檔包含以下內容:項目概述、系統架構、插件列表與功能說明、測試報告(含誤報率和正報率數據)、安裝部署指南、使用說明。預計篇幅20頁左右。"
"一天能寫完。明天發郵件給Mike,附件打包源碼+報告+文檔,項目正式交付。"
$2,500,到手了。
加上HSBC帳戶已有的6,250,折合五萬一千多人民幣。國內存摺199,683,加上海外,總資產奔三十萬。
下午,奶茶店設備的事。
林遠打開筆記本,撥號上網。2002年買商用設備沒什麼電商平台可選——淘寶剛成立,連支付寶都沒有,B2B基本為零。他搜了一圈,找到幾個專業廚具網站的報價,一個在北京,一個在義烏,一個在廣東。北京那家最靠譜,封口機和攪拌機都有現貨。
半自動封口機,手動壓蓋式,適用紙杯和塑料杯,標價680。攪拌機,商用級,300瓦電機,不鏽鋼刀頭,標價350。電子秤0.1克精度,量杯500毫升兩隻,加起來120。不鏽鋼保溫桶5升裝兩隻,每隻55,共110。
他不用一個個查——小艾在腦子裡已經把參數對了一遍:封口機680可以砍到600,攪拌機350砍到300,電子秤和量杯網上買不一定便宜,去中關村小商品市場可能更划算。
"直接打電話訂封口機和攪拌機,問能不能發貨到北京。"林遠撥了網站的電話,跟老闆談了十分鐘。封口機600成交,攪拌機280成交——比網上標價還便宜了七十。老闆說北京發貨走中鐵快運,三天到,運費到付大約三十塊。
"行,先寄這兩樣。保溫桶也加兩件,一起發。"
保溫桶兩隻110,加上封口機600和攪拌機280,總共990。加上預計三十塊運費,一千零二十。
掛了電話,林遠在記事本上算了一筆帳:設備總共990+運費30+原料320+紙杯吸管80=1420元。五千塊啟動資金還剩三千多,足夠前兩個月的管理費和周轉。
"爸,設備我訂了,三天到。封口機、攪拌機、保溫桶,一起發過來。地址我發簡訊給你。"
"好嘞!"林建國的聲音透著興奮,"我明天一早就去新發地,奶粉茶葉糖先看一遍,比比價。"
"紙杯和吸管也一起買,批發市場有,先備一千套。"
掛了電話,林遠靠在椅背上。攤位、設備、原料、配方——四件事全部在推進。父親負責採購和出攤,他負責資金和規劃。分工明確,節奏不亂。
晚上,林遠打開Koblitz的第四章。
第四章進入了橢圓曲線密碼學的核心——橢圓曲線離散對數問題(ECDLP)和ElGamal加密方案。
ECDLP的定義很簡單:已知橢圓曲線上的點P和Q=kP,求k。就像RSA的安全性基於大整數分解一樣,ECC的安全性基於ECDLP的困難性。但在橢圓曲線上,沒有已知的亞指數時間算法——這意味著ECC的密鑰可以比RSA短得多,而安全強度不減。
Koblitz在書中給出了一個關鍵定理:在適當選擇的橢圓曲線上,求解ECDLP的最佳已知算法是Pollard's rho方法,時間複雜度O(√n),其中n是橢圓曲線階的最大素因子。對於一條256位的安全曲線,這意味著2的128次方次運算——以2002年的計算能力,這個數字等於無限。
"同等安全強度,RSA需要3072位密鑰,ECC只需要256位。密鑰長度縮短到十分之一,運算量卻指數級增加——這個數學優勢太大了。"
林遠在草稿紙上畫了一個對比表,越寫越興奮。帶寬受限場景——衛星通信、行動裝置、嵌入式系統——ECC的優勢是碾壓級的。密鑰短意味著傳輸快、存儲小、計算省。北斗二號衛星的測控信號和通信信道,每比特都金貴,ECC簡直是量身定做。
他又翻了幾頁,ElGamal加密方案的構造浮出水面:選一條安全曲線E(Fp),選一個基點G,私鑰是隨機整數d,公鑰是Q=dG。加密時選隨機數k,密文是(C₁,C₂)=(kG, M+kQ)。解密時M=C₂-dC₁。簡潔、優雅、數學上無懈可擊。
下周三的中科院報告會,講的就是ECC在移動通信中的應用。
他放下筆,看了一眼桌上3310的待機屏幕。諾基涯3310——2002年最經典的手機,待機一周,抗摔耐造。但它永遠不會有ECC加密功能,因為計算資源不夠。
可是十年後的手機會夠。二十年後呢?二十年後如果中國的密碼學基礎設施還依賴RSA,就等於把信息安全建立在別人的算法上。
這條路,值得走。
林遠合上Koblitz的書,靠在椅背上發呆。他想起前世的一個細節——2020年左右,國內突然開始大力推廣國密算法,政務系統和金融機構紛紛切換到SM2/SM3/SM4。當時業界一片混亂,很多老系統改造代價巨大,兼容性問題和性能瓶頸層出不窮。
根源在哪裡?技術積累不夠。算法標準有了,但會用的人少,能深入理解的人更少。等政策推下來再去培養人才、研發產品,永遠比別人慢半拍。
而現在才2002年。如果他能在國密標準正式發布之前就把技術吃透,等時機成熟的時候,他就不只是跟風者,而是標準的制定者之一。
"宿主,你的分析很有遠見。但需要提醒的是,從學術研究到實際應用還有很長的路要走。"
"我知道。"林遠點點頭,"所以下周三的報告會必須去。哪怕只是聽個大概方向,也比閉門造車強。"
他看了一眼窗外,夜色已經完全籠罩了校園。宿舍樓里安靜得只能聽到暖氣管的嘶嘶聲。
明天交付文檔,後天休息一天,周三去聽報告會。這個節奏,剛剛好。
早上八點,分身自動上傳了《大理寺卿》第六章"疑雲再起"。
林遠翻了一下滄浪號後台——收藏數12→14。兩天漲了兩個,速度不快,但2002年的起點就是這個節奏。沒有推薦位,沒有排行榜,收藏增長全靠更新頻率和章節質量硬撐。前五章日更攢的那波勢頭,轉兩天一更後自然會放緩,等收藏過五十才有機會被編輯注意到。
"先穩住更新節奏,別斷更就行。"他關掉後台,看了一眼窗外——周日早上的校園格外安靜,宿舍樓里沒幾個人起得來。趙強還在床上打鼾,王海濤的床鋪空著,估計又回家了。蘇明遠的被窩倒是疊得整整齊齊,不知道去哪了。
安靜正好。林遠坐到台式機前,切到正事。
昨天擴大的誤報率測試,結果已經跑出來了。
十台靶機,15個插件,總計150次檢測。報出漏洞11個,手動逐一驗證——9個真實漏洞,2個誤報。
比昨天三台靶機的2.2%還低了一點。樣本量上去之後,數據反而更好看——說明那一個誤報確實是偶發性的邊界條件,不是系統性問題。林遠特意查了一下兩個誤報的具體情況:一個是SNMP弱口令插件在Linux靶機上把合法的"public"讀權限誤判為高危,另一個是FTP寫入權限插件在權限邊界模糊時多報了一次。都不是邏輯硬傷,後續版本加一條判斷規則就能修掉。
林遠把兩組數據放在一起看:三台靶機2.2%,十台靶機1.3%。趨勢對,方向對,數據紮實了。
"1.3%的誤報率,Nessus是8%到12%。"他在記事本上寫下對比表格,"這個數字寫進最終報告,Mike沒話說。"
接下來是集成測試。
所謂集成測試,就是把15個插件、掃描引擎、報告模塊全部串起來,從頭到尾跑一遍完整流程——不是單獨測某個插件能不能發現漏洞,而是測整個系統作為一個產品能不能正常工作。
林遠搭了一台綜合靶機:Win2K+IIS+FTP+SNMP+SMTP+DNS,一共開了8個已知漏洞,涵蓋高危、中危、低危三個等級。靶機配置和真實伺服器儘可能接近——不是故意把漏洞擺在明面上,而是模擬一個配置粗心的管理員會留下的典型隱患:DCOM RPC沒打補丁、IIS開了Unicode映射、FTP匿名帳戶帶了寫權限、SNMP默認共同體名沒改、SMTP允許開放中繼、SSH用的是有漏洞的老版本、DNS區域傳送對任意IP開放、Telnet服務默認啟用。
掃描引擎啟動。
屏幕上彈出了分身的編譯日誌:15個DLL加載成功,掃描線程池初始化,目標IP解析完成,埠掃描開始……
一分二十秒後,掃描結束。報告模塊自動生成HTML文件。
林遠點開報告——
Executive Summary:發現漏洞8個,其中高危3個、中危3個、低危2個。
3個高危:DCOM RPC緩衝區溢出、IIS Unicode目錄遍歷、FTP匿名寫入權限。
3個中危:SNMP默認共同體名、SMTP開放中繼、SSH低版本協議。
2個低危:DNS區域傳送未限制、Telnet默認開放。
手動逐一驗證——8個全部命中,零誤報,零漏報。
報告格式也沒問題:紅橙綠三色分級清晰,Executive Summary概括到位,每個漏洞有詳細描述、CVSS簡化評分、修復建議。純文本版本也自動生成了,格式整齊,欄位對齊。
集成測試,全綠。
林遠靠在椅背上,緩緩吐了口氣。從11月16日中標到今天,八天——掃描引擎、15個漏洞插件、報告模塊、誤報率1.3%、正報率100%、集成測試全通過。代碼層面的事情全部搞定了,剩下的就是寫交付文檔。
"這活兒幹得夠細了。"林遠自言自語。
"比11月30號截止日期提前了整整六天。"
【記住本站域名𝕋𝕎看書網→𝕤𝕙𝕦.𝕥𝕨】
"宿主,建議交付文檔包含以下內容:項目概述、系統架構、插件列表與功能說明、測試報告(含誤報率和正報率數據)、安裝部署指南、使用說明。預計篇幅20頁左右。"
"一天能寫完。明天發郵件給Mike,附件打包源碼+報告+文檔,項目正式交付。"
$2,500,到手了。
加上HSBC帳戶已有的6,250,折合五萬一千多人民幣。國內存摺199,683,加上海外,總資產奔三十萬。
下午,奶茶店設備的事。
林遠打開筆記本,撥號上網。2002年買商用設備沒什麼電商平台可選——淘寶剛成立,連支付寶都沒有,B2B基本為零。他搜了一圈,找到幾個專業廚具網站的報價,一個在北京,一個在義烏,一個在廣東。北京那家最靠譜,封口機和攪拌機都有現貨。
半自動封口機,手動壓蓋式,適用紙杯和塑料杯,標價680。攪拌機,商用級,300瓦電機,不鏽鋼刀頭,標價350。電子秤0.1克精度,量杯500毫升兩隻,加起來120。不鏽鋼保溫桶5升裝兩隻,每隻55,共110。
他不用一個個查——小艾在腦子裡已經把參數對了一遍:封口機680可以砍到600,攪拌機350砍到300,電子秤和量杯網上買不一定便宜,去中關村小商品市場可能更划算。
"直接打電話訂封口機和攪拌機,問能不能發貨到北京。"林遠撥了網站的電話,跟老闆談了十分鐘。封口機600成交,攪拌機280成交——比網上標價還便宜了七十。老闆說北京發貨走中鐵快運,三天到,運費到付大約三十塊。
"行,先寄這兩樣。保溫桶也加兩件,一起發。"
保溫桶兩隻110,加上封口機600和攪拌機280,總共990。加上預計三十塊運費,一千零二十。
掛了電話,林遠在記事本上算了一筆帳:設備總共990+運費30+原料320+紙杯吸管80=1420元。五千塊啟動資金還剩三千多,足夠前兩個月的管理費和周轉。
"爸,設備我訂了,三天到。封口機、攪拌機、保溫桶,一起發過來。地址我發簡訊給你。"
"好嘞!"林建國的聲音透著興奮,"我明天一早就去新發地,奶粉茶葉糖先看一遍,比比價。"
"紙杯和吸管也一起買,批發市場有,先備一千套。"
掛了電話,林遠靠在椅背上。攤位、設備、原料、配方——四件事全部在推進。父親負責採購和出攤,他負責資金和規劃。分工明確,節奏不亂。
晚上,林遠打開Koblitz的第四章。
第四章進入了橢圓曲線密碼學的核心——橢圓曲線離散對數問題(ECDLP)和ElGamal加密方案。
ECDLP的定義很簡單:已知橢圓曲線上的點P和Q=kP,求k。就像RSA的安全性基於大整數分解一樣,ECC的安全性基於ECDLP的困難性。但在橢圓曲線上,沒有已知的亞指數時間算法——這意味著ECC的密鑰可以比RSA短得多,而安全強度不減。
Koblitz在書中給出了一個關鍵定理:在適當選擇的橢圓曲線上,求解ECDLP的最佳已知算法是Pollard's rho方法,時間複雜度O(√n),其中n是橢圓曲線階的最大素因子。對於一條256位的安全曲線,這意味著2的128次方次運算——以2002年的計算能力,這個數字等於無限。
"同等安全強度,RSA需要3072位密鑰,ECC只需要256位。密鑰長度縮短到十分之一,運算量卻指數級增加——這個數學優勢太大了。"
林遠在草稿紙上畫了一個對比表,越寫越興奮。帶寬受限場景——衛星通信、行動裝置、嵌入式系統——ECC的優勢是碾壓級的。密鑰短意味著傳輸快、存儲小、計算省。北斗二號衛星的測控信號和通信信道,每比特都金貴,ECC簡直是量身定做。
他又翻了幾頁,ElGamal加密方案的構造浮出水面:選一條安全曲線E(Fp),選一個基點G,私鑰是隨機整數d,公鑰是Q=dG。加密時選隨機數k,密文是(C₁,C₂)=(kG, M+kQ)。解密時M=C₂-dC₁。簡潔、優雅、數學上無懈可擊。
下周三的中科院報告會,講的就是ECC在移動通信中的應用。
他放下筆,看了一眼桌上3310的待機屏幕。諾基涯3310——2002年最經典的手機,待機一周,抗摔耐造。但它永遠不會有ECC加密功能,因為計算資源不夠。
可是十年後的手機會夠。二十年後呢?二十年後如果中國的密碼學基礎設施還依賴RSA,就等於把信息安全建立在別人的算法上。
這條路,值得走。
林遠合上Koblitz的書,靠在椅背上發呆。他想起前世的一個細節——2020年左右,國內突然開始大力推廣國密算法,政務系統和金融機構紛紛切換到SM2/SM3/SM4。當時業界一片混亂,很多老系統改造代價巨大,兼容性問題和性能瓶頸層出不窮。
根源在哪裡?技術積累不夠。算法標準有了,但會用的人少,能深入理解的人更少。等政策推下來再去培養人才、研發產品,永遠比別人慢半拍。
而現在才2002年。如果他能在國密標準正式發布之前就把技術吃透,等時機成熟的時候,他就不只是跟風者,而是標準的制定者之一。
"宿主,你的分析很有遠見。但需要提醒的是,從學術研究到實際應用還有很長的路要走。"
"我知道。"林遠點點頭,"所以下周三的報告會必須去。哪怕只是聽個大概方向,也比閉門造車強。"
他看了一眼窗外,夜色已經完全籠罩了校園。宿舍樓里安靜得只能聽到暖氣管的嘶嘶聲。
明天交付文檔,後天休息一天,周三去聽報告會。這個節奏,剛剛好。