第27部分(第1/4 页)
的系统。”
40g的数据包片段!!
“大队那台小型机的处理能力跟不上的,”徐冰冰斟酌着,“如果想在两周内得到结果,需要提交到上级处理。”
南山网警大队的上级就是深圳市网警分局,全称是深圳市公安局公共信息网络安全监察分局。陈默知道那里有一台unix大型机,很阔绰,深圳钱不当钱,网警也有钱得很。
朱达欣毕竟不是技术帝出身的领导,这会问了个看起来很专业其实略有点外行的问题:“查找入侵者跟处理能力有什么关系呢?linux里面过滤下不就出来了么?”
徐冰冰笑着解释道:“朱总,数据包里的信息都杂乱无章,奇形怪状的乱码根本无法通过简单的过滤筛选出来,即使筛选出来也没法使用。对于初级蜜罐系统的信息解读,需要结合统计学和密码学模型,将大量数据统计分析并解密后才能还原其本来面目,而数据包的本来面目,还不是我们能直接识别的自然语言……所以,在这过程中需要大量的运算与分析。”
一直冷眼旁观的宋高远嗤笑一声,道:“徐警官,恕我直言,在这里能找到的证据,最多也只能到入侵者的后面几层跳板,这算不上沙盟证据的!即使你们真找到证据,像百度那样,证明这是rustleleague(沙盟)组织所为,又能如何?”
彪悍如百度,还不是得忍着?
你南山区网警大队,就能帮快播讨回个公道不成?
徐冰冰目视刘涛,刘涛道:“从昨天对百度的攻击行动看,攻击者对我国网络状况了如指掌,在我境内掌握大量的僵尸网络节点,具备随时大规模翻越我边境防火墙的能力,这一情况引起了上级部门的高度关注。”
瞬间都懂了,快播不重要,重要的是百度先被攻击了!
快播只不过是百度被攻击事件发酵后酿成的一杯美酒,顺着这杯酒喝下去可以深入攻击者的心脏,更多地得到攻击者的信息!
怪不得这伙人刚来的时候都不考虑快播死活,直接想让快播集体下班,他们接管这里好了!!
“在接到报警的一个小时内,我们也做了很多工作,拿到这里的数据后,整个链条接上是没有太大问题的。”徐冰冰很兴奋地接上刘老大的话,“至于说如果确定是沙盟所为,只要有确实证据,这个事情可以提交国际刑警,以反恐的名义侦办下去!”
以反恐的名义!
好法子,好魄力!
如果陈默什么都不懂,这会肯定已经在心里暗暗鼓掌了。可惜他不但都懂,而且清醒冷静地认识到,沙盟牙尖齿利,非易与之辈,即使真有谁能将之摧毁,临死必遭反噬!
不过谁遭什么反噬,跟他关系不大,他玩味着的是徐冰冰这番话的前半段。快播的网管是攻击一开始就报警了,南山网警大队的办公地址是南山区深南大道388号南山公安分局网警大队505室,离高新园撑死了不过十分钟的车程——而算下来,拨打了这个网警110后,足足快两个小时,才有人出现在快播!
这段时间里,这些人在吃午饭么?!
第六十二章 一切为了种子
一个看起来比徐冰冰还年轻的女警察从外边走进来,简单地道:“刘队,冰冰姐,让关哥联sun专线,深圳总局和北京总部都已经在线。”
这话虽然简单,但能听懂的人还是不少,快播的情况已经超出这个小小的网警总队能力所及的范畴,在他们上面的总局和总部开始出手了。
与外媒渲染“中~国~威~胁~论”时想象的中国网军不同,事实上中国没有成建制的网络作战部队,中国只有网络警察。陈默查看过anonymous对于中国网警的评价,这是一个相当沉默相当低调的部门,但可以在里面找到中国最早成名的那一批黑客id,在必要的时候,这个部门甚至能随时召集足够数量的现役活跃黑客!这份评价报告的最后一句话是“由于复杂的原因,中国网警对新生代黑客的约束力和控制力明显下降”。
陈默就属于新生一代的高手,这类机构对他确实毫无控制力和约束力。
现在,他将有机会见识到老一辈高手们的实力。
刘涛点点头:“小关,小徐,开始干活,”又对那个女警察说,“小伍,你带这位快播同事到分局去一趟,她的电脑里有个蜜罐,蜜罐里装了东西的。”
舒芷涵看了看宋高远,宋高远对她点点头,于是舒芷涵收拾了一下,小心翼翼地将笔记本收进一个电脑包里,跟着那