一秒记住【笔趣阁】
biquge543.com,更新快,无弹窗!
第二百章孙晖的第一句话(第1/2页)
他加快脚步。
回到酒店,坐下来打开洛清漪发过来的文件。
第一页确实改了,比早上那版的架构更清晰。五个子项变成了四个,合并了原来有重叠的部分,每个子项下面跟着两到三条核心要求,干净。
第二页是具体条款表述的初稿,每条后面标了“已参考”或者“待确认”,“待确认”的条款用红色标出,有四条。
他把那四条红色条款单独看了一遍,其中有两条涉及施泰纳今天说的接入优先级审批标准,需要按施泰纳的建议修改。
他把那两条改掉,发回给洛清漪,附了一行说明——“这两条按施泰纳的思路改了,审批来源必须是公开可核查的,不依赖单一成员。”
洛清漪的回复来了,不是文字,是她改完的版本,十分钟内。
他重新看了一遍,没有大问题了。
剩下两条“待确认”的,一条是关于委员会表决规则的锚点条款,他把施泰纳建议的那个“第一届委员会表决规则固定,不开放修改讨论”的设计写进去,另一条是轮换序列的处理,按默认顺序加三分之二修改门槛的方式处理。
改完,他把整份草稿重新过了一遍,从头到尾,一页一页,在脑子里跑每一条可能被拿来挑战的点。
接入申请条件对称,标准公开可核查,第一届规则不开放修改,轮换序列有默认值,表决门槛三分之二。
四条可能的攻击路径,每条都有防守位置了。
他把最终版本整理好,发给洛清漪,抄送刘明辉。
“这是接入条款框架草稿第一版,供后天电话会议参考。”
刘明辉的回复在二十分钟内到了。
“收到,我转给相关同志提前看一下。”
然后隔了三分钟,又来了一条。
“孙晖那边,他说他到日内瓦之前想先跟你通个电话,你什么时候方便。”
孙晖自己主动要通电话。
李思远把这条消息看了两遍,把手机放在桌上,看了一下时间——下午四点出头。
他回了刘明辉。
“今天晚上,九点。”
刘明辉转达,孙晖的确认回来了,就一个字。
“好。”
晚上九点之前,他还有四个多小时。
他把椅子往后推了一点,把外套搭在椅背上,在房间里坐着,没有动。
窗帘没有拉,窗外的湖面已经开始变暗,下午最后一点光在对岸的山顶上。
他在等那个电话,同时在想,孙晖打来的第一句话会是什么。
职业化的开场,还是直接进入实质。
或者是别的什么他没预想到的。
九点整,手机屏幕亮了。
号码和洛清漪发过来的那个一样。
接了。
“李思远。”
对方的声音比刘明辉低沉,发音很标准,没有明显的地方口音,开口就用名字,不是“李总”也不是“李先生”,是直接叫名字,这个选择本身就说明了一些东西。
“孙晖。”李思远也用名字回。
“框架草稿我看了,刘司发给我的。”孙晖没有任何过渡,直接进,“第三条接入申请的公开标准那块,有个地方我有不同意见。”
(本章未完,请点击下一页继续阅读)第二百章孙晖的第一句话(第2/2页)
“说。”
“你写的是‘审批所需技术数据必须来自公开可核查来源,不依赖任何单一成员提供‘,这个表述在字面上是对称的,但实际上存在一个漏洞——公开可核查来源的认定标准,是谁来定?”
李思远在椅子里坐直了一点。
这个问题他刚才过草稿的时候没有落到这个层次。
“继续。”
“如果认定标准本身没有写进协议,委员会在实际操作中有自由裁量空间。某些成员国可以通过影响委员会的认定倾向,实质上影响哪些数据来源是‘公开可核查‘的,哪些不是。”孙晖说得很平,不快,每个逻辑点都落实,“这个漏洞比你现在防的那个攻击路径更难发现,但更实用。”
李思远把这个逻辑推了一遍,推到第三步,推出来了。
他说的是对的。
“你的建议是什么。”
“加一条补充——公开可核查来源的认定标准,参照ITU、BIS等国际公认机构发布的技术数据标准,具体清单由委员会在第一届成立后的九十天内确认,并对外公示。”
“这样一来,认定标准的框架在协议里有了,具体清单的确认有时间节点,有公示要求,操作空间大幅收窄。”
李思远把椅子往桌边靠近了一点,拿起手边的纸,把孙晖说的这条补充记下来。
“这个改法我认可。”他说,“还有吗。”
“第四条,表决门槛,三分之二多数否决修改提案。”孙晖停了一下,“你有没有考虑过,如果一个修改提案是对系统安全漏洞的修复,三分之二否决门槛意味着,只要有超过三分之一的成员反对,这个修复无法通过。”
“框架备忘录里有安全漏洞快速通道。”
“快速通道是针对代码修复的,不是针对委员会表决规则本身的修改。如果有人在表决层面卡安全漏洞修复的相关规则,快速通道绕不过去。”
李思远停了一下,把这个场景重新构建了一遍,构建到第二步,确认了孙晖的判断是对的。
这是一个嵌套的漏洞,他在写草稿的时候把两个层次分开处理了,没有想到它们可能在这个点上交叉。
“你的建议。”
“安全漏洞相关的表决,单独设立一套规则——简单多数通过,不适用三分之二否决机制。同时,安全漏洞的认定权,由技术委员会的独立技术组负责,不经过政治层面的成员国表决。”
“这样相当于在治理委员会里又套了一个技术层面的子机构。”
“对。这是必要的隔离。政治表决不能进入技术决策的核心路径,否则系统安全会成为政治博弈的工具。”
李思远把手里的笔在纸上敲了两下,把这条改法记下来,在旁边写了“技术子机构”四个字,加了下划线。
“还有吗。”
“暂时就这两条。”孙晖停顿了一下,然后说了一句语气比刚才稍微不同的话,“你这个草稿整体框架是扎实的,这两个漏洞如果不补,会在正式谈判里被人找到,但如果补上,防守的层次会比现在高一个级别。”
这句话是评价,不是客套。
李思远没有接客套的那部分,只说了一句。
“谢谢。”
“我到日内瓦的时间,你知道了?”