第419章 可信计算
作者:
奶味小布丁 更新:2023-03-22 21:12 字数:5605
其实网络安全不仅仅只是防火墙和网络病毒防范,其实还有很多手段可以加强网络安全,只是目前还用不到,所以赵一就没有自己来弄。
例如建立可信计算技术,这里面就涉及到各种可信协议、可信硬件等,相比起目前的互联网技术,安全性要高得多。
如果再结合目前金盾科技公司拥有的智能网络安全系统,安全级别就会有明显的提升,基本上可以保证是固如金汤。
只是这一套系统建立下来,需要很多环节相互配合,因为可信任计算需要做到每一个环节都要可信任,才能够保证最终的结果可信。
可信计算的基本思想是,首先在计算机系统中构建一个信任根,信任根的可信性由物理安全、技术安全和管理安全共同保证。
再建立一条信任链,从信任根开始到软硬件平台、到操作系统、再到应用,一级度量认证一级、一级信任一级。
把这种信任扩展到整个计算机系统,从而确保整个计算机系统的可信,这和当前的网络模式有着很大的区别。
而为什么赵一当初不直接开发这种网络模式呢,就是因为这种网络模式自由度不高,传播性较差,不利于互联网初期的发展。
而且这种可信任技术的成本比较高,不适用于普通的民众使用,更适合大型企业,或者是大型系统使用。
例如国家电网,作为整个大系统,采用这种可信任计算的网络安全模式,就有非常大的必要性,也有足够的能力承担高昂的成本。
至于个人或者是小企业,承担这种的成本就显得没有必要了,即使由于网络安全带来一定的威胁,也不足以抹平他们承担的成本。
作为立志于做全世界最好的网络安全服务提供商,金盾科技公司必须要对这些技术展开研究,并且协同兄弟企业制定完善的标准。
只是想到目前金盾科技公司的员工人数只有几百号人,想要开展这种大计划,估计是力有未逮,至少短期内很难有什么成果。
最后,赵一只能是对潘建军说道:“你们还是尽量多的招募高级技术人员,这么点人只能是维持目前的业务而已,甚至还有点不够用。
本来我还想着让你们着手建立可信计算技术研究项目组,看这种情况,估计是够呛。”
其实可信任计算技术的概念在60年代就有相关的概念流出,不过到现在都没有一个明确的定义,大家也只是模模糊糊的有一个念头,觉得必须要这么做。
至于到底怎么做,目前谁也不是很清楚,而且这种可信计算技术,只有大型企业才能够玩得转,小企业想都不用想,没人会搭理你。
因为这个系统注定不是一家企业能够做全部的事情,必须要其他关键企业配合才可以做得出来。
虽然金盾科技公司规模还比较小,业务也很单一,但是他的兄弟企业们,却是各个体量庞大,也掌握了计算机相关的关键领域,可以配合他们制定一个可行的标准出来。
并且他们合在一起,也有能力建设一个完整的可信计算网络出来,毕竟不管是系统层面,还是应用层面,繁星软件公司、积木软件公司都有不俗的实力,甚至是处于绝对领导地位。
至于底层的建设,更是在恒通通信公司、华为技术公司、天行半导体公司和擎天半导体公司的业务范围之内。
至于网络当中的其他终端产品,也是可以由北极星公司提供相关的产品支持,或则是在他们现有产品里面加入这些可信任计算相关的协议和技术。
而且金盾科技公司由于有智能网络安全系统,甚至都不需要采用上面所说的办法达到可信任的目的,只需要在各个环节嵌入智能网络安全系统识别代码片段就可以做到满足需求。
这比起分发信任根要来的更加容易,而且实现的技术难度也要低很多,而且还不仅仅只是适用于局域网络,甚至在公众互联网上也可以实施。
其实可信计算在当前的互联网阶段,发挥的作用还不是特别的明显,而是在物联网上面的应用更加具有优势。
作为金盾科技公司的总裁,潘建军当然是了解过可信计算的概念,只是到目前还没有一个切确的标准出来,所以脑海里对此也是只有一个模糊的概念。
见赵一没有细说下去的打算,潘建军作为技术出身,怎么可能轻易放过这次机会,赶紧说道:“虽然我们的条件目前还不具备,但是我对此概念还是非常的感兴趣。
所以还要麻烦赵总给我说说可信任计算技术的设想,如果条件达成了,我们也好立即开展相关的研究,可以少走很多弯路。
即使目前达不到着手研发的地步,但是也可以做一些前期概念的研究和理论上面的建设,为将来着手实施节省更多的时间。”
赵一本来不打算现在就讲这些,毕竟目前连互联网都才刚刚发展,讲这些还太早了,不过既然潘建军不耻下问,他也不好意思不说,毕竟公司总归是他的。
于是他说道:“那行,那我就将我对于这方面的研究,以及结合你们现在的智能网络安全系统拥有的技术优势,架构一个独属于你们的可信任计算网络的模式讲讲吧。”
听到赵一这么说,潘建军立马从自己的办公桌上拿过来一个小本本,然后拿起笔,等待赵一的下文。
看到他这番做派,赵一也是笑了笑,说道:“你这是要我详细的讲解呀,这么认真。”
“这不是机会难得嘛,想想能够见到你都是非常困难的,更何况是技术讲解,更是要珍惜这次机会,我不怕您讲的细。”潘建军说道。
于是赵一就从传统的可信计算概念开始讲起,这一讲就是一下午的时间,而且这还仅仅只是一个概念,还没有涉及到具体的技术。
等到华灯初上的时候,赵一才停止了自己的讲述,而潘建军则是几乎将自己的笔记本都记录的满满当当,看到赵一停了下来,赶紧甩了甩自己酸痛的手腕。
然后望着窗外的景象,才意识到,原来一下午的时间就这么过去了,而赵一还只是讲解了概念部分,可见这个技术体系的复杂程度。
但是潘建军虽然手腕酸痛,但是确实精神亢奋,因为他越想越觉得里面的精妙之处,这对于技术出身的他,怎能没有诱惑力。
“行了,一下午了,估计你的手待会儿都拿不起筷子了,剩下的明天在讲解就是了。”赵一说道。
于是两人就结束了这次的讲课,出门去食堂吃饭去了,至于住处,还是准备在这边对付一晚,不愿意跑到其他地方去。
别看公司只有几百号人,但是金盾科技公司还是在建设这边的时候,建设了一些宿舍,主要的目的就是供加班很晚或者是值班的员工休息用的。
吃完饭回来之后,潘建军将赵一送到休息的房间之后,就离开了,而赵一进入房间一看,就是前世普通的快捷酒店的模样,虽说简陋了点,但是也说不上寒酸,该有的都有。
就这么对付一晚之后,赵一早早的就起床,出门去食堂吃早饭,结果看到潘建军已经在这里等待了,于是两人就共进早餐了。
吃完早饭之后,两人有躲进办公室里面,这次潘建军学乖了,不再用笔做记录了,而是准备使用笔记本电脑来做记录,这样既快捷也轻松一些。
这次赵一打算将可信任计算体系的建立、可信任计算的应用场景以及结合智能网络安全系统,建立属于自己的可信任计算体系都讲解完毕。
就这样,一天的时间又耗在了这里,好在等到傍晚时分,他终于将这次想要讲解的知识都讲解完毕了,甚至里面还加入了他自己设计的许多算法。
如果金盾科技公司真的凭借这些技术开发可信计算,那么难度将会降低一大截,因为他已经将关键难点问题都给他们解决了。
至于里面的技术细节,这里就不做描述了,感兴趣的读者,可以上网查阅相关资料,应该比作者讲述的更加详细。
而赵一结合金盾科技公司目前拥有的优势技术,提出了不同于传统的可信计算体系,因为传统的可信任计算体系成本太高了,难度太大了。
譬如关于计算机硬件上面,既需要通过各个硬件环节,建立可信任根和可信任报告,都需要第三方密切配合,难度就可想而知,更别说其他的环节了。
但是如果结合智能网络安全系统,这些工作都可以省略掉,只需要金盾科技公司这边提供一段智能代码片段,就可以将这些东西自动生成一个可信任根。
根本就不需要在硬件层面做改动,也就不需要依靠第三方来支撑,难度自然就大幅度降低。
甚至更进一步,在目前的智能网络安全系统里面做改动,收集硬件信息根据特定的算法,就可以生成不可破解的可信任根,这难度就更加低了。
由于智能网络安全系统的核心代码是经过加密了的,所以赵一特意提供了一套算法,让金盾科技公司根据这套算法,编写一个外接模块,嵌入到他们的客户端程序里面即可。
当然,仅仅只是这样,就必须要保证所有的计算机系统都要保持和智能网络安全系统的后台保持网络连通,也就是具有中心授权的特点。
但是更多的网络系统,特别是比较敏感的内部网络系统,并不想时时刻刻与外部计算机网络相连接。
所以金盾科技公司还需要提供一套去中心化的集约可信计算系统,这需要保证在这个网络体系之内,所有的设备都安装了可信任模块。
这个可信任模块可以是软件,也可以是特殊硬件,总之安装了这种可信任模块的网络设备,会自动产生可信任关联,共同承担可信任计算网络的组建。
其实这两种模式未来金盾科技公司都需要开发,由中心化的可信计算网络可以使用到公众网络安全领域,特别是配合他们的智能网络安全客户端,比较容易做到这一点。
而去中心化的可信计算网络,则是可以使用到大型企业单位、政府部门和对安全需求比较高的敏感单位。
当然,运用场景不仅仅只是这些,到时候金盾科技公司可以根据实际应用环境来做定制化需求,相信他们自己就能够做好这些事情。
在这边吃完晚饭之后,赵一没有打算在这边休息,而是直接驱车赶往北极星游戏公司这边,打算看看这边的情况,顺便在这边休息一晚。
北极星游戏公司是在去年年会的时候,赵一决定将北极星游戏工作室独立出来,将工作室变成了相对独立的游戏公司,并将总部从深圳搬到了九江。
之所以做出这样的考虑,主要还是因为北极星游戏工作室已经具备了强大的盈利能力,不需要在依托北极星公司而生存。
独立出来,也许更加能够发挥他们的自主性和独立性,发展的速度更加快,更加适应市场环境的变化。
当然,将总部搬迁到九江,则是考虑到目前安排在这边的产业除了聆讯科技公司和金盾科技公司有一定的盈利能力之外,其他几家企业都是处于烧钱阶段。
赵一将这些产业安排到这边,主要的目的是为了将九江打造成为互联网之都,但是以目前这些互联网企业的盈利能力,对城市的反馈作用有限,特别是体现在税收上面,更是如此。
所以干脆将盈利能力很强的北极星游戏公司总部搬到这边来,一是未来除了主机游戏依然有一定的市场规模外,网络游戏市场规模将会急速膨胀。
而这个特点就和他将九江的定位比较符合,而且在互联网方面,和互联网企业有着很多的合作空间,聚集效应比较明显。
二是他们强大的营收能力,可以让九江政府获得更多的税收,将城市建设搞好一点,建设更多配套设施,以吸引其他的互联网新创企业搬迁过来。
接待赵一的是之前见过一面的李经理,现在北极星游戏公司独立,现在成为了李总裁,真名叫作李山河。
虽然北极星游戏公司独立,但是在赵一旗下并不是一级公司,依然是由北极星公司掌握着全部的股份,算是一家全资子公司。
由于决定将公司总部搬迁到这边只有半年多的时间,这边的总部还没有全部建设完成,只能是先借别人的场地进行办公。
所以现在赵一看到的情景就是相比起在北极星总部那边,条件要差得很多,至少从表面上来看是如此。
“来这边还适应吧,条件是差了一点,不过等总部建好之后,就好很多了。”赵一对李山河说道。
“条件虽然比起之前要差一些,但是我们见过比这条件还差的,所以员工并没有太多的抵触心理,而且新总部设计的很漂亮,困难也是暂时的。”李山河说道。
赵一听了后,点了点头,虽然这几年国内的条件比之前好了不知道多少倍,但是他们这些人从小都是过惯了苦日子,没有那么矫情。
而且确实如他所说,北极星游戏公司的新总部设计的相当大气,可以说是不惜血本了,不仅场地规模庞大,而且设计的也是非常科幻。
不管是赵一本人还是旗下的公司,对于修建这种高大上的总部都比较热衷,这既是向外展示自己的实力,又可以让员工拥有较高的自豪感和归属感,对于凝集人心具有巨大的作用。
而且投资这些固定资产,虽然花费的资金比较多,但是相比起未来的升值价值,就显得不值一提了。
虽然赵一拼命的拓展我们的粮食安全空间,减轻国内对于土地红线的压力,但是随着经济的发展,这种房地产固定投资的升值也是板上钉钉的事情。
赵一这么做并不是说要抑制房地产价格的上涨,而是希望能够让房地产价格和居民的收入是匹配的,只是作为居住工具,而不是金融工具。
本来赵一打算来这边先找个地方休息一晚,具体的事情明天在做,不管看着办公楼窗户传出来的灯光,而且还不是零星的,这说明现在还有很多员工在加班。
“你们经常加班吗?一般加班到多晚?”赵一问道。
“做我们软件行业的,加班基本上是常态,特别是进入到攻坚期和收尾期,加班更是常态。
不过我们也知道长时间加班对于员工的身体损害比较大,而且也有可能影响员工的日常生活,所以我们规定加班最长到晚上九点,再晚就会强制下班。”李山河回答道。
虽然他说的是事实,特别是游戏软件行业,加班加点更是家常便饭,一方面是赶工期,另一方面就是人力资源不足造成的。
至于雇两个人,干四个人的活,给三个人的工资,这种做法在赵一旗下的企业是明令禁止的,相信北极星游戏公司应该不会这么做。
那么很可能就是人力资源不足造成的,至于赶工期也只是一阵一阵的,而不是经常这么加班加点。
所以想要解决软件行业员工加班加点的问题,还需要通过提高他们的效率手段解决问题,不然这种情况不会得到很好的缓解。
游戏行业虽然也是技术活,但是更多的还是创意,如果长时间这么做的话,创造力肯定会得到抑制,未来的发展前途会受到严重的影响。
现在他们的大部分创意都是赵一提供的,等这些创意都用完了之后呢,就必须他们自己想办法解决这个问题,那么发挥员工的能动性就显得尤为重要。
而不是像这样,就是作为单纯的技术人员,作为岗位上的一个颗螺丝钉,这和生产线上的员工有着本质的区别。
而且北极星游戏公司是这种情况,那么其他的软件企业大概率也差不多是这种情况,所以提高效率就显得尤为重要了。