小小书屋 > 其它小说 > 其它小说 > 假千金她是全球首富 > 第166章 内鬼浮现 (3 / 5)
        “有,但维护流程极其严格,需要刘明达和另一位指定高管(目前是穆勒,他倒下了,按流程应是他指定的副手)同时授权,并且有安保人员全程监督记录。”陈哲回答。

        “如果刘明达就是内鬼,他肯定会想方设法在维护中做手脚,要么抹去记录,要么制造意外损坏记录。我们能不能将计就计?”苏晚的思维快速运转,“夜枭,能不能想办法,在下次定期维护之前,制造一个‘合理的’、需要紧急检修的故障?比如,电力波动导致的异常告警?但要确保不会真的损坏设备。”

        夜枭沉吟片刻:“可以尝试。数据中心有备用电源和稳压系统,但通过一些特殊手段,制造一个短暂的、看似异常的电压波动,触发HSM的自我保护告警,是可行的。这种级别的告警,按规定需要立即检查,但可以不走需要双人授权的定期维护流程,而是由当值最高权限负责人(很可能是刘明达)紧急处理。我们可以提前在HSM的日志导出接口做点手脚,让真实的物理日志在我们控制下‘备份’一份。”

        “风险有多大?”苏晚问。

        “有一定风险。如果刘明达警惕性极高,或者他背后的人技术手段更强,可能会发现我们的‘手脚’。但这是目前最快、最可能拿到直接证据的方法。”夜枭分析道。

        “做。”苏晚果断下令,“陈哲,你配合夜枭,准备好我们这边的技术专家,确保能解读拿到手的日志。另外,盯紧刘明达,还有那个王磊。赵辉失踪,刘明达和王磊很可能就是剩下的关键接头人。别让他们跑了,也别让他们有机会销毁其他证据。”

        “明白。”夜枭和陈哲同时应道。

        计划在高度保密中紧锣密鼓地布置。两天后的凌晨,数据中心果然“如约”发生了短暂的电压波动,触发了核心屏蔽机房多个关键设备的告警,其中包括那台存放着“临时主密钥”的HSM。值班人员按规定上报,当夜的值班高管正是刘明达。

        刘明达接到报告后,表现“正常”,立刻赶赴数据中心,按照流程进入屏蔽机房处理。在他进行所谓的“检查”和“日志查看”时,夜枭安排的人早已通过事先物理接入的隐蔽链路,悄无声息地将HSM的完整物理访问日志(包括那些理论上被刘明达用高级权限删除或修改的记录)拷贝了出来。

        日志的解读结果令人心惊。数据显示,在数据泄露事件发生前三十六小时,有人使用刘明达的生物特征和密码,在非规定时间(深夜)单独访问了HSM,并执行了一次“密钥验证测试”操作。这次操作本身并不异常,异常的是,操作后生成了一条特殊的、指向外部某个加密IP的日志上传记录,而这条记录在十分钟后,被同一个访问者(刘明达)手动删除。更重要的是,在删除操作发生的同时,系统日志里记录了一次微小的、异常的进程调用,这个进程与赵辉离职前负责开发的一个“日志清理工具”特征码完全吻合。

  The content is not finished, continue reading on the next page

温馨提示:方向键左右(← →)前后翻页,上下(↑ ↓)上下滚用, 回车键:返回列表

投推荐票 上一章章节目录下一章