原创 公司安全團隊如何獲得老闆的有效支持

也許你獲得了一個管理安全團隊的機會,你擔心老闆的提供的支持到底有多少;或者,你已經負責一個公司的安全有一定的時間,但你總是無法獲得老闆的有效支持。雖然,每次老闆在公開場合都會表達自己對安全工作的重視和支持,但是每次到審批預算和評審方案的時候

原创 01 碰到疑似安全問題怎麼辦

安全團隊背鍋日常聊天方式   老闆甲:剛纔有個用戶投訴,說有人登錄網站之後看到的是其他人的內容。問題嚴重了,一定是系統被黑了,你們安全團隊趕快解決!   老闆乙:集團王總一個同學說昨天晚上他們家的攝像頭無緣無故的在轉動,懷疑攝像頭被黑了!

原创 這個數學公式告訴你,換幾個女朋友之後開始談結婚是最理智的選擇?

  A:你感覺那個女孩咋樣呀?  B:挺好的,知書達理、沉魚落雁、名門之後 ... ...  A:看來挺滿意嘛!那我等你們亮的喜糖哦!  B:可惜啊!我不會選擇她的,我還沒有選擇夠37%個呢!  A:啥!37%,什麼鬼啊! 挑選女朋友的學問

原创 03 安全架構設計師的核心價值

計算機專業的常見尷尬     “聽說你是學計算機?”    “是的!”    “那你幫我修一下電腦!”    "嗯,我說我不會你信嗎?" 信息安全從業者的尷尬   上述是所有計算機專業同學都會碰到的尷尬場面。同樣所有安全架構師都會被問到“

原创 向大神學習的方法和上限

向大神們學什麼?   技術領域有很多人被“封神”,同時引來諸多的學習者。首先我非常讚賞這種學習的態度和方法,同時我想用自己“朝聖”的經歷提醒一下同路人,大神們的有些特點是我永遠掌握不了的。 大神能力的解剖   所有被稱爲大神的人都是爲所在領

原创 Bitcoin的解決的一個核心問題是什麼

讀前提醒   如果你已經知道Bitcoin是爲解決什麼問題而設計的,那麼您看到這裏就可以了。本文的內容是來自於一次內部的科普分享,主要是爲了讓第一次接觸Bitcoin的人有個初步的瞭解。 設置一個場景來說問題   假設一個我國的農民伯伯和英

原创 如何確保明文和密文的長度是一致的

加密之後會變大的問題   做過加密的人都應該有“加密之後文件會變大”的經驗。變大就變大吧,對於日常使用和APP開發或者服務端開發而言,大個幾k字節是無所謂的,但是如果是使用RF(射頻)通信,那麼大幾個字節就會導致通信失敗率的增加,所以對於這

原创 TLS中PSK的簡要介紹

PSK的目的   我們都知道TLS需要依賴非對稱算法(RSK,EC,DS,DH...)完成祕鑰交換,身份認證的功能,但是非對稱算法的耗時和耗計算資源的特性在對資源或者耗時敏感的場景下,你就想把他優化掉。本文我們就簡紹一種TLS標準本身提供的

原创 06 重新組着設計設計方案

    A:濤哥幫我評估一下方案!    B:好啊!設計方案發我看看。    A:看完了嗎?    B:我需要重新組織一下。    A:叉!小看我!    B:不是啦!只有重新組織後,我才能給你評估啊! 技術方案的4大關鍵模塊   每

原创 IoT設備的綁定方案的一個大坑

你是如何綁定設備的    回顧一下你是如何使用智能家居設備的,一個剛買來的設備是如何添加到你賬號下的。如果你是通過輸入設備上的一個靜態的字符串來完成綁定的,那麼恭喜你這種產品有個大坑,當然這個坑不是專門來坑你的,而是這是設計師給它們產品留的

原创 01 回答一個應屆生的安全設計問題

新人的問題   今年部門來了一個應屆生,由於工作的原因有時候要給他指導一些安全架構設計的問題,在此期間少不了回答他的一些看似幼稚的問題,很多問題都被我用“工作幾年之後你就明白了”的萬能答案給搪塞過去了,回頭仔細想想其實有些問題目前我自己都

原创 GDPR的認證問題

GDPR爲什麼會有認證的提法   你應該已經知道GDPR是一部法律了,通常我們會說我們是守法公民,也就是說我們的行爲沒有觸犯法條,但是我們從來也不會找一個人幫忙做個認證,證明我們是合法的。然而,我們已經被關於GDPR認證的廣告轟炸了。 GD

原创 減小***面的方法

安全顧問的神回覆   給鸚鵡教會一句話,它就可以成爲安全顧問,這就話就是“減小***面”。事實上就是,雖然安全的方法,工具,流程甚至標準都很多,但是主要目的就是爲了“減小***面”,“發現異常和處置異常”以及“通過分權降低概率”,由於“發現

原创 說服技術性管理者的方法

昨晚的成功案例   昨天晚上馬克的同學帶着發炎的嗓子和疲憊的身體去和老闆彙報一年前就被打回的兩個技術方案。本來他也就是準備去碰碰運氣的,在電梯裏面還和同事開玩笑說老闆把目標打個五折通過,他就心滿意足了。萬萬沒想到的是第一個方案完全沒有話力氣

原创 04 安全架構設計師成長路上的三維座標系

除了指南針我們還需要三維座標系   上一節我們學習瞭如何使用安全架構設計師的指南針——防止系統性的崩潰,接下來我們還需要一個三維座標系來繪製過去的發展軌跡,確定現在的位置以及預測和調整將來的發展方向。 所有架構設計師都需要解決的三個