新聞中心
前幾天,在一個(gè)關(guān)于加密技術(shù)的郵件列表里我發(fā)現(xiàn)了一封和維斯特-沙米爾-阿德勒曼加密算法(RSA)有關(guān)的電子郵件。這讓我想起了在以前曾經(jīng)工作過公司的情況,在那里就使用“RSA”,以期讓員工更安全地獲得計(jì)算能力。

創(chuàng)新互聯(lián)公司-云計(jì)算及IDC服務(wù)提供商,涵蓋公有云、IDC機(jī)房租用、川西大數(shù)據(jù)中心、等保安全、私有云建設(shè)等企業(yè)級(jí)互聯(lián)網(wǎng)基礎(chǔ)服務(wù),來電聯(lián)系:13518219792
當(dāng)年我在公司的職務(wù)是網(wǎng)絡(luò)管理員和IT管理經(jīng)理,在這里我不會(huì)提到公司的具體名稱。當(dāng)時(shí),副總裁要求我參與一個(gè)會(huì)議,和軟件開發(fā)部主管就如何實(shí)施下一步安全措施進(jìn)行討論。經(jīng)過大約二十多分鐘的討論,話題已經(jīng)進(jìn)展到大量開發(fā)者使用了運(yùn)行兩種不同Linux操作系統(tǒng)發(fā)行版本的高配置ThinkPad筆記本計(jì)算機(jī)等移動(dòng)計(jì)算平臺(tái),它們被主要當(dāng)作工作站來使用,怎樣才能確保這些系統(tǒng)的安全。副總裁轉(zhuǎn)過來對(duì)我說: “你覺得RSA的效果怎么樣?”
這個(gè)問題并不復(fù)雜,所以我(我想是可以理解的)有點(diǎn)意外和困惑。我用反問的方法回答了這個(gè)問題:“這取決于你想用它來做什么?!?/p>
這下子,他開始朝我眨眼,顯示出一副困惑的表情。軟件開發(fā)部主管回到自己的位置上,等待我們倆進(jìn)行進(jìn)一步的溝通看看是否會(huì)互相理解對(duì)方的話語,因?yàn)樗恢牢視?huì)怎么做。
我盡最大的努力從一個(gè)門外漢可以理解的角度向他解釋關(guān)于維斯特-沙米爾-阿德勒曼加密算法的基本常識(shí)。我知道這看上去很奇怪,幫助一位非技術(shù)經(jīng)理了解一種加密算法的用途和優(yōu)點(diǎn),盡管他管理的僅僅是整個(gè)網(wǎng)絡(luò)中的十臺(tái)八臺(tái)運(yùn)行微軟Windows操作系統(tǒng)的計(jì)算機(jī)。但是只要他提出問題,我就盡力給予答復(fù)。為了確保就討論重點(diǎn)取得一致,他盡力嘗試提出一些有幫助的問題,舉例來說,他提到“...應(yīng)該這樣利用維斯特-沙米爾-阿德勒曼加密算法實(shí)現(xiàn)筆記本計(jì)算機(jī)的安全訪問?”當(dāng)然,這也正如我在前面已經(jīng)提到的,看起來就這個(gè)問題我們之間根本無法進(jìn)行溝通。
經(jīng)過幾分鐘的交談我才突然發(fā)現(xiàn),實(shí)際上副總裁并不是讓我介紹對(duì)維斯特-沙米爾-阿德勒曼加密算法的認(rèn)識(shí)。實(shí)際上,轉(zhuǎn)折出現(xiàn)在軟件開發(fā)部主管那里,也就是那位坐在旁邊看我們討論的老兄,他問了副總裁一個(gè)清楚但似乎沒有什么關(guān)聯(lián)的問題,讓我的頭腦在瞬間清醒了,徹底領(lǐng)悟了關(guān)鍵所在。
“你的意思是RSA安全這家公司?”
我都有種要用Palm手機(jī)拍自己前額的欲望,但這樣只會(huì)激怒副總裁。相反的,我是這樣說:“噢, RSA安全公司!我還以為你問的RSA加密算法?!?/p>
接著,我就加密算法和加密產(chǎn)品之間的區(qū)別進(jìn)行了解釋。在這段時(shí)間里,副總裁詢問了RSA安全公司SecurID硬件令牌(可以提供一次性密碼、多因素驗(yàn)證等功能)產(chǎn)品線的情況。他是在一本雜志的廣告上看到的這種產(chǎn)品。對(duì)于非技術(shù)經(jīng)理來說,同名的公司而不是加密算法才是符合自身定位的真正問題。
我告訴他,在判斷這種產(chǎn)品是否符合公司的需求之前,我必須對(duì)產(chǎn)品進(jìn)行一些分析和研究。關(guān)于這樣的研究,我告訴他,必須包括與需要使用的員工(對(duì)于安全來說,防止出現(xiàn)漏洞是非常重要的,部署前的評(píng)估就是處于這樣的目的)進(jìn)行討論,并且還要確定它們是否會(huì)和我們系統(tǒng)的配置產(chǎn)生沖突。
這個(gè)故事告訴我們,以技術(shù)為導(dǎo)向的IT專業(yè)人士,特別是象安全專業(yè)人員之類的項(xiàng)目專家,必須確保自己已經(jīng)認(rèn)識(shí)到和非技術(shù)人員之間存在交流的鴻溝。這種誤區(qū)最少也會(huì)導(dǎo)致在討論問題時(shí)浪費(fèi)時(shí)間,最壞的情況則可能導(dǎo)致事故出現(xiàn)。在許多方面,管理人員和技術(shù)人員都生活在不同的世界中。在就技術(shù)問題進(jìn)行討論的時(shí)間,我們需要加倍小心,以確保表達(dá)的意思是一致的。
網(wǎng)頁名稱:經(jīng)理來自火星專家來自金星
文章URL:http://www.fisionsoft.com.cn/article/cdphdgh.html


咨詢
建站咨詢
