开锁与网络安全的六大共通之处

  开锁案例     |      2022-09-06 09:30

可能有的朋友看到这个标题就会啼笑皆非,开锁是在线下进行的,跟治安管理可能有联系,开锁跟网络安全能扯上什么关系?

动图封面


其实安全是一个复杂互联的网络,而网络是无形的,由于互联网环境下各行业纷纷进驻网络,因此无论线上线下都囊括在网络中。

那么开锁与网络安全的共同之处是什么呢?

△开锁

1. 行为准则

开锁匠首先要学的,就是开锁的两大基本原则。

首先,别碰未经主人允许的锁。大多数地方都有对开锁职业有严格的法律监管,所以道德开锁匠必须时刻记得规矩。

网络安全从业者也是如此,网络是把双刃剑,当你可以侵入别人的信息隐私时,如果不加以规范,那么网络信息将变成最危险之地。

△开锁

第二条准则相对不那么易懂——别撬正在使用中的锁。职业开锁师傅在大多数情况是不会破坏锁的结构的,这种事小偷爱干,而且锁代表的是一个家庭的安全,虽然这份工作不难,但承担的责任是具备重量与代价的。

开锁小偷就是网络安全里的黑客,黑客也拥有获取网络信息的能力,但通常是在隐秘、不被允许的情况下进行的,因此同样是在盗窃。

△开锁

2. 兴趣即能力

锁匠总在找新方法开锁,必须保持知识和技术总是处在最前沿,因为技术随时在更新,如果不跟上脚步,那么淘汰的就是自己。

网络安全更是如此,随时有被攻击、被泄露的风险,必须时刻处于行业警惕状态。

△开锁

3. 啥都能被打开

锁就是用来开的,但不能永远关着,让正确的人进入的锁才是锁。

锁的意义,不在于让所有人都进不来,而是让正确的人能进来。这就是保持锁匠不断研磨自身的教义,但有时也会引发沮丧。

△开锁

你不能因为自己做不到,或者当前还没人能做到,就说“做不到”。网络安全专家必须清楚,自己做的或者尝试绕过的任何东西,从一开始就是有漏洞的。

4. 每个敌人的进攻方法都想到

开锁方法多种多样。可以拆了它,把每个部件弄下来,用梳镐、撞匙等工具,再直接点用锤子。开锁的方法不是关键,开锁的方式才是关键,因为破坏非常容易。

△开锁

作为网络专家,就是要能够以专业领域内各个层次的人的思考角度出发想问题。这才是专家优势所在。锁匠能像每一种小偷一样对锁下手,网络安全人员也需要能够理解黑帽子的思路想法。

5. 耐心

开锁必须十分专注且耐心。太急躁容易导致弄坏工具,甚至直接把锁废了。

在网络安全上,向时间投降只会让事情更麻烦,而这是失败的一大诱因。时间框架不是问题,思想态度才是。越是时间紧,越不能匆忙行事。

缺乏耐心的锁匠,成功只能靠运气。