章节目录 第490章 部队首重的是保密(2 / 2)
作品:《从士兵突击副连长开始》[全本小说]:qbxs. N e t 一秒记住!
首先第一步卡死他的就是涉密信息系统立项权限。
覆盖全师,整合作训,军务,装备和干部多科室涉密数据的平台,按照保密条例属于军队三级涉密信息系统。
按照条例,这必须师党委,师保密委员会,集团军信息化部门三级立项,由总参或者军区指定军工科研院所,合规涉密单位承建。
不允许任何个人,无论是军官还是士兵私自研发全域涉密系统。
哪怕你技术天下第一,私自搭建存储全师兵力,演习方案,人员档案的资料库,均属于违规自建涉密信息系统,直接停职审查,系统强制拆除销毁。
并且涉密系统强制双人丶多方制衡机制,系统超级管理员帐号,资料库密钥,加密根证书必须分两人保管。
开发,代码审计,安全测试,部署运维不能是同一人,军方验收标准明确禁止单人掌握整套系统全部权限丶全部源码。
目的很简单,就是为了防止一人掌控全师核心涉密数据形成泄密风险。
一个人包揽设计,写代码,加密,部署,运维,根本过不了保密验收,师保密办不会允许上线使用。
而且部队涉密内网和网际网路物理完全断开,搭建全域平台需要协调通信科机房丶涉密伺服器机柜丶加密交换机丶专用涉密终端,这些玩意很难审批的。
再就是硬体性能方面,千禧年左右,师部伺服器多是老旧台式改造,低配小型伺服器,CPU丶内存丶硬碟读写速度极低。
后世的高性能框架,分布式架构,内存资料库和加密组件,在老旧硬体上根本跑不起来,大量现代优化方案无适配环境,需要大量时间做底层兼容适配。
硬体和底层环境存在时代硬锁,这玩意靠技术可以绕一点,但是推不动。
还有就是千禧年左右只有SQLServer2000,早期Delphi丶VB6,没有现在Python的成熟生态丶容器丶云原生丶轻量化加密库丶自动化运维工具。
所以哪怕有最优算法,所有功能都要从零开始,用老旧语言重写,不存在一键移植。
全师多模块丶多级权限丶审计留痕丶防拷贝加密丶跨团数据同步,整套业务工程量极大。
他自己能搞定小型工具,但覆盖全师多业务的涉密一体化平台,业务需求丶边界规则丶军方合规标准繁杂无比。
想要一个人按照需求梳理丶开发丶自测丶安全加固少说也得五六年年,部队不可能等一个人慢慢开发,还是一个根本就没有被审批的项目。
最后就是业务层面,一体化平台不是单纯写代码,核心是适配部队各科室专属业务规则。
作训的训练档案,演习预案台帐,军务的兵员编制,士官档案,装备弹药库管控,干部任免档案,保密文件销毁,借阅登记……
每个科室都有专属流程,报表,审批逻辑,需要长期对接各科室参谋收集需求,反覆修改调整。
一个人,没有业务人员配合梳理规则,没有测试人员交叉校验,做出来的系统会存在大量的业务逻辑漏洞,完全达不到部队日常使用标准。
𝕢 𝐁 𝑋 Ⓢ . n e t