第3章 麦克尼尔(第1页)
第3章麦克尼尔
至于全球即时通讯网络,防御同盟有就相当于兄弟会有了。
防御同盟内部有兄弟会潜入的间谍,有兄弟会收买的蛀虫,有对兄弟会渗透睁一只眼闭一只眼的混日子官僚,和想借刀杀人的野心家。
所以防御同盟的通讯网络中,留下点兄弟会的后门简直不要太轻松。
想让防御同盟通讯网络完全为兄弟会所用不现实,也过于显眼,容易被发现。
但是防御同盟网络通讯协议是由早已暗中加入兄弟会的民间软件公司程序员编写。在协议底层加入一些据称是提高安全强度的伪随机代码,使得每次广播发信的数据包报头和报尾,都带上一小串号称是识别码的乱序字符串。之后再将数据包内部数据进行加壳,而首尾两串字符串就是动态密钥。
防御同盟每次接收到加密数据包,后台程序会将数据包进行脱壳,将本体内容还原出来,而一次性使用的动态密钥则作废丢弃掉,不会被录入硬盘。
然而那些看似随机数的动态密钥字符串,却并非宣称的那样毫无意义用后既废。
如果用兄弟会专用的解密工具进行处理,会发现这东西只有很少的几个字节是真正用来动态加密的。
剩下的内容,都可以还原为将近1KB容量的文字信息。
因此,利用这一后门,兄弟会利用潜伏在防御同盟内部的人员,和遍布安全区的中继通讯站,成功夹带出不少有用的信息。
这还是因为防御同盟后来在一次例行的保密检查中发现了隐患,更换了数据包本身的密钥,导致兄弟会对后续的数据只能面向报头报尾进行加解密。
否则一开始的时候,防御同盟的通讯对兄弟会完全是单向透明。
至于报头报尾的校验算法为什么不一起换掉。
首先,防御同盟认为只能使用一次的动态密钥,存在隐患的可能性不大。
其次,为了一个可能性很低的失泄密隐患,就去给全球各地上上下下近百台昂贵的超级计算机服务器来个大换血——
抱歉,你疯了,财长阁下没疯。
最后,也是最重要的一点。负责开发这套加密通讯协议的中标公司,其最终持有者可是议长女士的亲侄子。尤其是加壳算法,是在其亲自带领的程序开发小组,每天废寝忘食焚膏继晷研发出来的。
甚至为此付出了一名程序员过劳死,和组长本人过劳肥的代价。
这样一套用鲜血换来,并最终荣膺UNGDA缔约各国内部颁发的“国际未来工程师奖”的工程应用上的瑰宝,怎么可能存在问题?其开发组长怎么可能是兄弟会奸细?!
的确,开发组长当然不是奸细,防御同盟二代们这点节操还是有的。
但是组员就不清楚了。
……
所罗门的私人房间内,一阵忙音过后,对方接通了电话。