ryd994
3 月 18 日
这事和你真的不沾边。涉及国家安全的数据都有现成的保密制度。从大公司的生产环境访问制度可见一斑,国家级的制度就是再进一步。
比如我司的生产环境,运行的程序都需要经过审计和数字签名。没签名的程序会触发警报,安全团队会找你聊天。
生产环境的防火墙是双向的,默认禁止所有进出站通讯。流量会被抽检、记录。大量异常流量肯定会触发报警。
能访问生产环境的只有硬件安全的定制工作站,带物理侵入检测,开盖就锁死 BIOS ,等于报废。远程访问必须通过 VPN 。工作站上的操作当然也是有审计的。也禁止了所有外接储存设备。
涉密的业务有专门的硬件处理,由专门的团队运营。我们只提供技术支持。我们甚至不能看到对方的操作和屏幕内容。只能“你说我猜”,让对方执行一些查错的命令,输出内容经过审核脱敏后再传输给我们看。
当然,对于超算这种,不太可能涉密不涉密分两套硬件。但是就算计算节点共享,控制和储存节点还是可以隔离的。 哪些任务和哪些任务能同时跑,恐怕也要限制。
以上都是纯理论的讨论。实际是什么规定,我肯定不知道,知道的人肯定不能说。实际执行是什么情况就更不知道了。