概率論在系統安全中的應用

今天和上安弱電蔣師傅的聊天,在聊天中擦出了思維的火花。在談到門禁卡安全的時候,蔣師傅說無法防止別人複製這個門禁卡,所以無法保證門禁系統的安全,在這點上我表示有異議。

根據8020原則,首先假定100個人裡面有80%的人不知道門禁卡可以複製,然後這80個人是可控是安全的。接著假設這剩下的20個人裡面又有80%人知道門卡複製,但是複製不了,然後這16個人可控是安全的。然後假定剩下的這4個裡面有80%人複製了卡,但是不會犯罪,然後這3個人是安全的。最後假定這最後的一個人既可以複製卡又想犯罪,然後這也是可控的,通過大數據分析,通過監控,通過打擊威懾,完全可以抑制這1個人的犯罪。

同樣的邏輯,根據8020原則,首先假定社會資訊高度發達,100個人裡面只有20%的人不知道門禁卡可以複製,然後這20個人是可控是安全的。接著假設這剩下的80個人裡面又有80%人知道門卡複製,但是複製不了,然後這64個人可控是安全的。然後假定剩下的這16個裡面有80%人複製了卡,但是不會犯罪,然後這11個人是安全的。最後假定這最後的4個人既可以複製卡又想犯罪,然後這也是可控的,通過大數據分析,通過監控,通過打擊威懾,完全可以抑制這3個人的犯罪。

顯而易見,預防犯罪的所有的重點都不應該放在最後那1-4個人那裡。解決思路:上醫治未病,預防為主,防消結合。在資訊日益發達、社會日益開放的今天,愚民政策或者阻止人們接受資訊,顯然困難重重(抑制)。所以重點應該在通過技術手段不讓他複製卡那個階段,即從卡上下功夫,不給他犯罪的機會——防(隔離)。其次的重點應該放在教育這方面,讓人們明是非,知對錯,通過知法和自省,自己阻止自己犯罪——消(冷卻)。在最後一階段的有犯罪的條件,又有犯罪的動機,這個自然也有專門的機構來處理——滅(窒息)。第一階段的方法行不通,那就把化解問題的重點放在後三階段。過程很重要,因為過程連接開始和結尾,從中間阻隔可以解決絕大部分的問題。這跟滅火的原理是一樣的——隔離、冷卻、窒息。

解決問題的思路有很多,有時候我們要像水一樣思考問題。水之形,避高而趨下;兵之形,避實而擊虛。這個方法不行就換一種方法,這個思路不行就換一種思路,不要一根筋不知變通才好。