第1029章 小插曲
面對大夏聯(lián)邦官方的合作,周瑜自然不會忽視,甚至專門抽出時間,參加了商討會議。
在看到周瑜本人出席之后,大夏聯(lián)邦的官方網(wǎng)絡(luò)安全工程師團隊成員的目光中既有欣賞,也有想要比試一下的興奮。
不過,很快這種興奮被變成了驚駭。
對于這次關(guān)于信息安全軟件合作的會議,周瑜是有備而來,特意“復(fù)習(xí)”了一下此前在神秘晶石學(xué)習(xí)過的開發(fā)技術(shù)。
所以在聽到這些工程師的問題時,他幾乎可以做到不假思索的拿出最正確的答案。
“該軟件的用途主要有三種,一是對所有智能設(shè)備的惡意代碼檢測,二是對連接安裝設(shè)備的硬盤、電子設(shè)備敏感信息掃描,三就是比較常規(guī)的合規(guī)性檢查。
當然,它自帶的分析邏輯可以分析可能存在安全威脅,比如數(shù)據(jù)泄露漏洞、繞過檢測的惡意軟件,還能夠自行制定應(yīng)對策略,比如簽名匹配、軟件行為分析、AI模型檢測。”
“編程語言使用的是我們新科集團自行開發(fā)的新科語言,不過為了在其他非新科系統(tǒng)的設(shè)備上進行使用,該軟件還有一個使用Python、C++、Rust聯(lián)合開發(fā)的孿生姐妹。
“核心引擎的靜態(tài)分析模塊、動態(tài)行為監(jiān)控、規(guī)則/特征庫,數(shù)據(jù)層面的威脅情報數(shù)據(jù)庫、權(quán)限隔離、數(shù)據(jù)加密都是由我們新科集團的專業(yè)團隊開發(fā)。”
“在與建筑局合作落地使用之前,我們已經(jīng)進行了模糊測試、滲透測試、對抗測試,相關(guān)測試數(shù)據(jù),我們可以現(xiàn)場提供。”
這一番連解釋帶數(shù)據(jù),直接就把大夏聯(lián)邦官方工程師團隊給整的沒法挑刺。
甚至就連軟件程序的部署與維護,周瑜還貼心的表示:“當時考慮到這個軟件就是為了能夠在各種項目使用,所以我們開發(fā)的是獨立安裝包,云服務(wù)則是交由我們新科集團的新科云上服務(wù)公司進行處理。
為了能夠不落伍掉隊,該軟件除了有自動更新機制,還有用戶反饋分析升級系統(tǒng),應(yīng)急響應(yīng)處理機制。
當然,我們對數(shù)據(jù)脫敏處理和掃描范圍都有明確的規(guī)定協(xié)議,不僅是在安裝手冊當中有提示,在軟件運行的邏輯程序當中也有明確標注……”
這一整套連招結(jié)束,大夏聯(lián)邦官方工程師團隊最后只能勉強在雞蛋里面挑骨頭,說什么前面檢測施工員的范圍太大,侵犯了用戶本人的隱私權(quán);說軟件需要的權(quán)限太多,不適合大規(guī)模使用……
面對這些問題,周瑜也并沒有反駁,反而是十分誠懇的與該團隊的精英們認真探討,總結(jié)出了一份符合規(guī)定、法律的升級方案。
而在會議結(jié)束之后,大夏聯(lián)邦官方工程師團隊的一位高級工程師,卻是主動找到周瑜。