,,!
孙晖的孙晖的第一句话(第22页)“说。”“你写的是‘审批所需技术数据必须来自公开可核查来源,不依赖任何单一成员提供‘,这个表述在字面上是对称的,但实际上存在一个漏洞——公开可核查来源的认定标准,是谁来定?”李思远在椅子里坐直了一点。这个问题他刚才过草稿的时候没有落到这个层次。“继续。”“如果认定标准本身没有写进协议,委员会在实际操作中有自由裁量空间。某些成员国可以通过影响委员会的认定倾向,实质上影响哪些数据来源是‘公开可核查‘的,哪些不是。”孙晖说得很平,不快,每个逻辑点都落实,“这个漏洞比你现在防的那个攻击路径更难发现,但更实用。”李思远把这个逻辑推了一遍,推到第三步,推出来了。他说的是对的。“你的建议是什么。”“加一条补充——公开可核查来源的认定标准,参照itu、bis等国际公认机构发布的技术数据标准,具体清单由委员会在第一届成立后的九十天内确认,并对外公示。”“这样一来,认定标准的框架在协议里有了,具体清单的确认有时间节点,有公示要求,操作空间大幅收窄。”李思远把椅子往桌边靠近了一点,拿起手边的纸,把孙晖说的这条补充记下来。“这个改法我认可。”他说,“还有吗。”“第四条,表决门槛,三分之二多数否决修改提案。”孙晖停了一下,“你有没有考虑过,如果一个修改提案是对系统安全漏洞的修复,三分之二否决门槛意味着,只要有超过三分之一的成员反对,这个修复无法通过。”“框架备忘录里有安全漏洞快速通道。”“快速通道是针对代码修复的,不是针对委员会表决规则本身的修改。如果有人在表决层面卡安全漏洞修复的相关规则,快速通道绕不过去。”李思远停了一下,把这个场景重新构建了一遍,构建到第二步,确认了孙晖的判断是对的。这是一个嵌套的漏洞,他在写草稿的时候把两个层次分开处理了,没有想到它们可能在这个点上交叉。“你的建议。”“安全漏洞相关的表决,单独设立一套规则——简单多数通过,不适用三分之二否决机制。同时,安全漏洞的认定权,由技术委员会的独立技术组负责,不经过政治层面的成员国表决。”“这样相当于在治理委员会里又套了一个技术层面的子机构。”“对。这是必要的隔离。政治表决不能进入技术决策的核心路径,否则系统安全会成为政治博弈的工具。”李思远把手里的笔在纸上敲了两下,把这条改法记下来,在旁边写了“技术子机构”四个字,加了下划线。“还有吗。”“暂时就这两条。”孙晖停顿了一下,然后说了一句语气比刚才稍微不同的话,“你这个草稿整体框架是扎实的,这两个漏洞如果不补,会在正式谈判里被人找到,但如果补上,防守的层次会比现在高一个级别。”这句话是评价,不是客套。李思远没有接客套的那部分,只说了一句。“谢谢。”“我到日内瓦的时间,你知道了?”
请勿开启浏览器阅读模式,否则将导致章节内容缺失及无法阅读下一章。
相邻推荐:暗恋的第365天 帝国将持续的赢 玄幻:七十岁习武,一天一个新境界! 许你浮生若梦 女频世界?我用历史模板爆杀它! 科举:开局撕碎小黄书 农家童养夫 谁都不及你的傲娇 去父留子后,她被财阀前任缠上了 大明正德:刚登基便曝光文官弑君 津门,从旁门左道开始长生 金牌小助理 是谁教他这么练剑的? 参加个普法,怎么就上犯罪榜了呢 觉醒情报系统,末世囤货养崽躺赢 在始皇帝面前打败李二凤 老太片场跑龙套,养活古代一家人 八零漂亮作精的躺平日常 穿越妞的种田人生 西幻:我成了病娇公爵家的团宠!