第一部涵蓋基本功,內容大致對應劍橋大學一、二年級的課程;但即使是專家,應該也會覺得其中的案例研究有價值。

這一部的推進路線#

  • 第 1 章|什麼是安全工程:透過四種環境——銀行、空軍基地、醫院、家庭——中常見的安全分散式系統,釐清概念與術語。
  • 第 2 章|誰是對手:直接跳進實戰,描述威脅行為者與他們的操作方式。包括我們現在因史諾登(Ed Snowden)等人的揭露而所知甚詳的美、中、俄情報體系;網路犯罪生態系;以及從網路霸凌、親密伴侶虐待,一路到選舉操弄與政治激進化的非金錢性濫用。
  • 第 3 章|心理學與可用性:釣魚(phishing)是線上犯罪與國家情報蒐集的共同關鍵技術,可用性失效則天天被利用。安全工程師必須理解人如何被欺騙,才能設計出讓欺騙更困難的系統。

第 2 章的核心教訓:各式各樣的攻擊者使用相似的技術——不只在技術層面,而且越來越集中在欺騙與操弄「人」。這正是第 3 章必須談心理學的原因。

技術骨幹#

接下來四章挖進技術實體:

  • 第 4 章|協定:系統中的參與者(人、電腦、手機或其他電子裝置)如何建立並維持信任。
  • 第 5 章|密碼學:撐起多數協定、把分散式系統黏合起來的「萬用膠帶」。它遠不只是對竊聽者保密的巧妙手段——今天它的工作是把信任從既有之處搬運到需要之處,並維持安全脈絡的完整性。
  • 第 6 章|存取控制:如何隔開手機上的不同 app、伺服器上的不同虛擬機或容器,以及如何控制我們願意允許的資料流。有時可以做得很乾淨,但往往很難——瀏覽器要處理來自多個不可信網站的 JavaScript,家用助理則要應付多個使用者。
  • 第 7 章|分散式系統:跨裝置執行的系統必須處理並行控制、容錯與命名等協調問題。當系統不只要抵抗意外故障、還要抵抗惡意時,這些問題會有微妙的新意義。許多系統效能不佳甚至失敗,是因為設計者沒把這些想清楚。

收尾:資安經濟學#

第 8 章談經濟學。資安經濟學自本書 2001 年初版以來大幅成長(本書也協助催生了這門學科)。

我們現在知道:許多資安失敗源自扭曲的誘因(perverse incentives),而非防護機制的技術缺陷。(而且前者往往正是後者的成因。)

系統的可靠度越來越是一種湧現性質(emergent property),取決於大量參與者各自的自利追求——實質上,它是市場中的一個均衡。安全機制不只用來把「壞人」擋在「好系統」外,也被用來讓一個主體對另一個主體行使權力,並經常被濫用來奪取或扭曲市場。要理解這類博弈、或設計出能抵抗策略性操弄的系統,我們需要一些賽局理論與拍賣理論。