关灯
护眼
字体:

第31章 序列号归主

首页 书架 加入书签 返回目录



06:58,城市还没完全亮起来,写字楼外的路灯光晕被雾气揉成一团,像一层刻意做旧的滤镜,把所有边界都模糊掉。

周砚进门时,门禁“嘀”了一声,声音很短,却像一个清晰的时间戳,在他脑子里落了地——今天的核心不在项目数据,也不在口径脚本,而在一个序列号背后到底挂着谁的名字。

他走到工位,先没开电脑,而是把文件袋放在桌面正中央。透明封条还在,签名没动。他抽出手机,打开加密相册,昨晚导出的匿名邮件、陌生短信、HR纪要草稿截图、权限异常工单回滚记录,全都在一个“施压证据”相册里按时间线排得整整齐齐。周砚盯了两秒,就把手机扣在桌面上——他不是在回味压力,而是在提醒自己:对方已经从“做事干扰”转向“纸面裁决”,每一个细节都会被拿来写结论。

台灯亮起,电脑开机。共享盘、项目邮箱、合规记录表、资产系统工单页面,他按固定顺序开了四个窗口。顺序永远不能乱,乱了就会被逼着在情绪里做决定。

07:11,邮箱右下角弹出新邮件提醒,发件人:资产管理中心;主题短得像一张名单:《USB资产归属核查结果(序列号XJ7-3A9-…)》。

周砚没有立刻点开附件,而是先看抄送列表——抄送了信息安全部负责人、法务专员、HR主管、梁总,还有韩策。抄送名单太整齐,整齐得像他们早已准备好把这份“归属”当作终评证据直接塞进纪要里。

他点开邮件正文,只有两句话:

“经核查,USB设备序列号XJ7-3A9-…对应公司资产编号U-202X-1187,归属部门:行政部;当前领用人:孙XX;领用记录见附件《资产领用单(电子签)》。”

周砚的指尖停在“孙XX”三个字上,停了半秒。

孙XX——门禁明细里那个在19:02、19:08两次刷卡进出302会议室的行政员工。这个名字不陌生,但也不“关键”。关键的是:事件日志显示USB插入发生在18:46:03,拔出发生在19:03:11;而孙XX的门禁记录显示他第一次进入是19:02,接近USB拔出前一分钟,第二次进入是19:08,已经在三次失败登录之后。这个时间链条意味着一件事:即便U盘归属真的是孙XX,他也不可能在18:46把它插进电脑。

归属和插入时间不匹配。

也就是说——这份“归属结果”最多只能解释“U盘是谁名下的资产”,不能解释“是谁在关键时刻使用了它”。更可怕的是,它很可能被用来制造一种错觉:你看,U盘属于行政员工,行政员工进出302很正常,所以异常也很正常,无法锁定责任人,账号持有人自负其责。

周砚点开附件《资产领用单(电子签)》,页面上是标准的公司模板:资产编号、序列号、领用人、领用时间、审批人、电子签名。领用时间显示为“202X-XX-XX  09:18”,审批人是行政经理,签名看起来完美无瑕。

完美得让人起鸡皮疙瘩。

09:18——几乎就是他昨天要求补充运维记录之后,安全部开始“公开化”回应的时间段。这个时间点太合适:只要在追溯压力变大时,把U盘挂到一个“看起来合理的普通行政员工”名下,就能把矛头从王XX、从韩策、从任何敏感人身上挪开,让整条链条掉进“合理但无法确认”的泥潭。

视野边缘,蓝色面板亮起,字色像钢:

【归属结果的陷阱:用“资产名义领用人”替代“实际使用人”,把证据链导向可牺牲的普通角色】

【应对关键:区分三件事——资产登记归属、首次安装痕迹、涉事时段实际插拔;要求提供资产系统变更历史与首次登记记录】

周砚没有急着回邮件。他先把资产领用单下载到本地,生成哈希值,上传到共享盘“302追溯/资产归属”目录,留言区写明“资产中心核查结果原件已归档,待核验时间链与变更历史”。然后,他打开《302攻击链交叉证据比对(门禁×事件日志)》文档,新增一行红字:

“资产归属:孙XX(行政部)——与USB插入时间18:46不匹配,需进一步核查U盘首次安装痕迹与资产变更记录。”

写完这行字,他才

温馨提示:亲爱的读者,为了避免丢失和转马,请勿依赖搜索访问,建议你收藏【久久小说】 m.gfxfgs.com。我们将持续为您更新!

请勿开启浏览器阅读模式,可能将导致章节内容缺失及无法阅读下一章。

上一章 目录 下一页