随喜赞美这炬火或太阳;因为他照了人类,连我都在内。”
鲁迅先生一直是柳诚的榜样,这一定程度上影响了柳诚的一些行为。
所以他在解决第一次安全事件,将英格兰的黑客鲁克送进了监狱的时候,他十分的兴奋。
兴奋的不仅仅是赚钱,而是他对柳依诺说的那句,解决了安全事件,可以减少了数千万的损失。
启明星合作的政企服务器,他的价格极其低廉,但是他的确在行之有效的为网络安全事业做了自己一些小小的工作。
他很喜欢钱,在赚钱的时候,还能够满足自己那微不足道的责任感,是完全的锦上添花。
“很奇怪是吧,说一些奇奇怪怪的话。”柳诚看着陈婉若更加想不明白的眼神,摇了摇头。
他想了想,换了个更容易听懂的话术,笑着说道:“你大概可以理解为:我,柳诚!自视清高!既然我是天才,不管在哪里我都可以做一番事业!那为什么不能是在国内呢。”
“大概如此。”
陈婉若不明所以的点了点头:“哦,就是因为自恋啦?”
“可以这么说。”柳诚点了点头,嬉皮笑脸。
柳诚离开了陈婉若的家中,韩景芝在,怎么可能允许女儿和柳诚外出,他也不能留宿。
万一韩景芝越想越气,自家养的水灵灵的白菜,就这么被当面拱了,拿起厨房的刀给他来那么一下子,岂不是要了命?
他正打算离开的时候,陈婉若忽然打来了电话,小声的说道:“等我妈睡着了,我一会儿偷偷溜出去找你,你不要走太远哦。”
嗯?
陈婉若你总是能给我玩出点新花样啊?
“大概几点?”
“顶多到十点,你等我一下下。”
“嗯,好。”
柳诚拨通了柳依诺的电话,汇报了下自己今天不回去了,在柳依诺雷霆之怒尚未酝酿出云层时,他掐断了电话。
他打开了钱包,拿出了身份证,扒拉了下,里面有开房的现金。
作为一个安全领域的程序员,作为一个鱼塘像海大的渣男,他对于如何避免自己暴露,总是显得经验极其丰富。
柳诚开车到了自己那个院子的楼下,坐在车里,打开了顶灯,稍微检索了下件,陈婉若就已经从她家的方向跑了过来。
“开心不开心?”陈婉若打开了副驾驶的车门,坐到了车上,露出了一个傻傻的笑容。
柳诚笑着问道:“去哪?”
“这不是你家吗?在你家住啊。”陈婉若指着8栋笑着说道。
“没买床上用品呢,哪里能住人,想住人得买不少的东西呢。”
“那明天我去买,反正刘姨有钥匙,出发!”
柳诚启动了车辆,通过后视镜,撇了一眼陈婉若的家,陈婉若的家里依旧亮着灯,想来韩景芝并没有睡着,她只是给了自己一个体面罢了。
女儿在长大,已经不是事事都听家长的话了。
次日的清晨天微亮,柳诚就将陈婉若送回了家中,他驱车回到了科威信息,开始了一天的忙碌。
日上三竿,柳诚眉头紧皱的看着自己做的甘特图,叹了口气,银行的活儿,不好做,确切的说,没有哪个甲方的工作好做。
一只略微清凉的小手,忽然伸了过来,在他的额头轻轻的揉捏着。
柳依诺那个御姐音在他的身后响起:“怎么了?头疼吗?”
柳诚扬起了头,他这个角度,正好看到了柳依诺青丝如柳条般垂下,还有那张风华绝代的脸,以及峰峦如聚。
他笑着说道:“什么时候过来的?”
“有一会儿了,爪子在哪儿掏呢!”柳依诺笑着打掉了柳诚作怪的手。
柳诚打趣的说道:“太大了,看不见你那张绝世容颜了。”
“啊,就知道贫,你这张嘴,怎么这么讨人喜欢!”柳依诺一听就连连摇头,手上的力气大了几分。
一句话,既夸了身材好,又夸了颜值,可见渣男功力之深厚,这还是他不曾故意的时候,下意识讲出来的话。
这,大约就是本能吧。
情话这种东西,再多也不嫌多,情侣之间,再怎么肉麻,都不显尴尬,然而时常会有那种怦然心动,恨不得将对方融化的小瞬间。
企业需要经营,感情更需要经营,显然柳诚是个高手。
柳诚看着电脑上的甘特图说道:“又接了个活,按照合同的内容,我们公司的员工得加班了,要不就得扩招。”
柳依诺瞟了一眼,无奈的说道:“扩招吧,你这个加班都做不完啊,不擅长谈合同,就让我去谈!”
第一百一十九章 要不就这样放弃吧
“嗯,扩招,找一点靠谱的技术大触。”柳诚点了点头,接受了柳依诺的建议。
加班并不能完成银行的业务,甚至为了完成银行的业务,柳诚打算造个轮子。
确切的说是一种新的技术。
传统的web安全防御,都是waf,也就是门卫模型,部署在web应用外部边界,所有正常或恶意流量,都需要通过特征规则和模式识别。
通过特定的规则和模式识别出恶意请求,并且把它们拒之门外,拒绝向高风险的web请求提供服务。
这也是科威信息的日志宝,科威站长工具平台的主要功能。
这种门卫式的安全防御,虽然可以有效个过滤出绝大多数恶意请求,但是不知道应用运行时的上下文,天然的会造成一定程度的误报。
并且waf严重依赖于特征库,各种花式绕过,导致特征编写很难以不变应万变。
柳诚手中的特征库,因为政企网站易遭受攻击,所以才有了更强的竞争力,这是一个双赢的过程。
柳诚还赢了两次,又赚了钱,又更新了自己特征库,赢两次!
waf就像门卫保安,每当有人走进时,他只会拦下来问:“你是何人?”
这个时候,来人(流量)将自己的信息递交给门卫(waf)。
门卫把这个人的基本样貌和手里的册子(特征库)核对,如果不是黑名单里的坏人,就直接放行。
花式绕过,坏人(恶意流量)经过伪装之后,变成了装修工人、企业员工等等,穿上马甲的时候,门卫就不见得认识了。
如果想精准地阻止坏人,waf必须以非常高的频率,升级特征库,但是永远追在敌人后面跑不是长久之策,而且还伴随着高居不下的误报率,让人头疼。
这种就是被动防御。
启明星一直在探索着一种积极防御的手段,来保证网络安全,但是积极防御实验室的成果有限,他们有些迷茫。
柳诚没有迷茫,他的老师田伟德之前是启明星的首席技术官,过年之后,就会去杭州,担任阿狸云首席技术官和总裁。
田伟德在积极防御领域有着极高的建树,作为徒弟的他,当然技术不会差。
他要造的轮子是ras。
一种积极防御的技术,基于java的技术。
如果要类比的话,积极防御