返回

重生2004:开局强吻校花

首页
关灯
护眼
字体:
第二百章 孙晖的第一句话
保存书签 书架管理 返回列表
他加快脚步。 回到酒店,坐下来打开洛清漪发过来的文件。 第一页确实改了,比早上那版的架构更清晰。五个子项变成了四个,合并了原来有重叠的部分,每个子项下面跟着两到三条核心要求,干净。 第二页是具体条款表述的初稿,每条后面标了“已参考”或者“待确认”,“待确认”的条款用红色标出,有四条。 他把那四条红色条款单独看了一遍,其中有两条涉及施泰纳今天说的接入优先级审批标准,需要按施泰纳的建议修改。 他把那两条改掉,发回给洛清漪,附了一行说明——“这两条按施泰纳的思路改了,审批来源必须是公开可核查的,不依赖单一成员。” 洛清漪的回复来了,不是文字,是她改完的版本,十分钟内。 他重新看了一遍,没有大问题了。 剩下两条“待确认”的,一条是关于委员会表决规则的锚点条款,他把施泰纳建议的那个“第一届委员会表决规则固定,不开放修改讨论”的设计写进去,另一条是轮换序列的处理,按默认顺序加三分之二修改门槛的方式处理。 改完,他把整份草稿重新过了一遍,从头到尾,一页一页,在脑子里跑每一条可能被拿来挑战的点。 接入申请条件对称,标准公开可核查,第一届规则不开放修改,轮换序列有默认值,表决门槛三分之二。 四条可能的攻击路径,每条都有防守位置了。 他把最终版本整理好,发给洛清漪,抄送刘明辉。 “这是接入条款框架草稿第一版,供后天电话会议参考。” 刘明辉的回复在二十分钟内到了。 “收到,我转给相关同志提前看一下。” 然后隔了三分钟,又来了一条。 “孙晖那边,他说他到日内瓦之前想先跟你通个电话,你什么时候方便。” 孙晖自己主动要通电话。 李思远把这条消息看了两遍,把手机放在桌上,看了一下时间——下午四点出头。 他回了刘明辉。 “今天晚上,九点。” 刘明辉转达,孙晖的确认回来了,就一个字。 “好。” 晚上九点之前,他还有四个多小时。 他把椅子往后推了一点,把外套搭在椅背上,在房间里坐着,没有动。 窗帘没有拉,窗外的湖面已经开始变暗,下午最后一点光在对岸的山顶上。 他在等那个电话,同时在想,孙晖打来的第一句话会是什么。 职业化的开场,还是直接进入实质。 或者是别的什么他没预想到的。 九点整,手机屏幕亮了。 号码和洛清漪发过来的那个一样。 接了。 “李思远。” 对方的声音比刘明辉低沉,发音很标准,没有明显的地方口音,开口就用名字,不是“李总”也不是“李先生”,是直接叫名字,这个选择本身就说明了一些东西。 “孙晖。”李思远也用名字回。 “框架草稿我看了,刘司发给我的。”孙晖没有任何过渡,直接进,“第三条接入申请的公开标准那块,有个地方我有不同意见。” “说。” “你写的是“审批所需技术数据必须来自公开可核查来源,不依赖任何单一成员提供“,这个表述在字面上是对称的,但实际上存在一个漏洞——公开可核查来源的认定标准,是谁来定?” 李思远在椅子里坐直了一点。 这个问题他刚才过草稿的时候没有落到这个层次。 “继续。” “如果认定标准本身没有写进协议,委员会在实际操作中有自由裁量空间。某些成员国可以通过影响委员会的认定倾向,实质上影响哪些数据来源是“公开可核查“的,哪些不是。”孙晖说得很平,不快,每个逻辑点都落实,“这个漏洞比你现在防的那个攻击路径更难发现,但更实用。” 李思远把这个逻辑推了一遍,推到第三步,推出来了。 他说的是对的。 “你的建议是什么。” “加一条补充——公开可核查来源的认定标准,参照ITU、BIS等国际公认机构发布的技术数据标准,具体清单由委员会在第一届成立后的九十天内确认,并对外公示。” “这样一来,认定标准的框架在协议里有了,具体清单的确认有时间节点,有公示要求,操作空间大幅收窄。” 李思远把椅子往桌边靠近了一点,拿起手边的纸,把孙晖说的这条补充记下来。 “这个改法我认可。”他说,“还有吗。” “第四条,表决门槛,三分之二多数否决修改提案。”孙晖停了一下,“你有没有考虑过,如果一个修改提案是对系统安全漏洞的修复,三分之二否决门槛意味着,只要有超过三分之一的成员反对,这个修复无法通过。” “框架备忘录里有安全漏洞快速通道。” “快速通道是针对代码修复的,不是针对委员会表决规则本身的修改。如果有人在表决层面卡安全漏洞修复的相关规则,快速通道绕不过去。” 李思远停了一下,把这个场景重新构建了一遍,构建到第二步,确认了孙晖的判断是对的。 这是一个嵌套的漏洞,他在写草稿的时候把两个层次分开处理了,没有想到它们可能在这个点上交叉。 “你的建议。” “安全漏洞相关的表决,单独设立一套规则——简单多数通过,不适用三分之二否决机制。同时,安全漏洞的认定权,由技术委员会的独立技术组负责,不经过政治层面的成员国表决。” “这样相当于在治理委员会里又套了一个技术层面的子机构。” “对。这是必要的隔离。政治表决不能进入技术决策的核心路径,否则系统安全会成为政治博弈的工具。” 李思远把手里的笔在纸上敲了两下,把这条改法记下来,在旁边写了“技术子机构”四个字,加了下划线。 “还有吗。” “暂时就这两条。”孙晖停顿了一下,然后说了一句语气比刚才稍微不同的话,“你这个草稿整体框架是扎实的,这两个漏洞如果不补,会在正式谈判里被人找到,但如果补上,防守的层次会比现在高一个级别。” 这句话是评价,不是客套。 李思远没有接客套的那部分,只说了一句。 “谢谢。” “我到日内瓦的时间,你知道了?”
上一章 目录 下一章