t
border: 1
建安五年的深夜,許都丞相府。窗外竹影搖曳,曹操正對著案上的一封密報皺眉。那是袁紹謀士許攸即將來投的密信,然而此等機密竟在傳遞途中被郭圖的人馬攔截過一次——雖未釀成大禍,卻讓曹操驚出一身冷汗,他意識到:奪取天下的關鍵,不只是兵馬,更是資訊。
就在此時,一道刺眼的穿越白光劃破夜空。現代資安專家——人稱「程式劍客」的李御風,帶著一整套「零信任」思維,以及滿腦子的加密演算法,硬生生墜落在曹操面前。他拍去身上的塵土,看著滿臉驚愕的曹孟德,開口第一句話是:「曹公,你想不想讓袁紹永遠猜不到你的下一步?」
於是,史上第一支「資安部隊」就此誕生。本文將以推演式敘事,描寫現代數位安全的最高智慧,如何在烽火連天的三國落地生根——從「密碼學」到「身分鑑別」,從「威脅狩獵」到「實體隔離」,一段比陰謀詭計還要燒腦的軍事前線,正式展開。
✦ 編按:本文為雅寶社區・頂客論壇歷史腦洞系列首發,融合現代 CISSP 資安知識與漢末三國歷史脈絡。所有技術對比均為合理的想像推演,旨在用另一種視角趣味理解網路安全。
在現代網軍入侵之前,曹操的資訊系統堪稱「裸奔」。我們先盤點當時曹營的「資安漏洞」,才知道李御風的到來有多麼及時。
漢代軍事文書主要依靠「簡牘」與「帛書」,但無論是竹簡還是絲綢,基本都是「明文」傳送。信件一旦被敵方截獲,幾乎等於直接攤開在對手面前。官渡之戰前夕,曹操曾偽造徐晃的投降書迷惑袁紹,其實就是最早的「釣魚郵件」,但這樣的手段只能偶一為之,無法建立完整防線。
古代調兵需要「虎符」,但虎符本身僅靠形制比對,沒有任何動態驗證機制。只要竊得虎符,便能假傳命令。這就像現代只靠「密碼」登入,卻沒有多因素驗證(MFA),一旦密碼外洩,整個系統淪陷。
曹操雖有「唯才是舉」的胸襟,但人多口雜,許攸、張郃皆有倒戈紀錄。內部人員的「實體接觸」比外敵滲透更容易釀成災難——這在現代資安中稱之為「內部威脅」(Insider Threat),而三國時代最典型的例子就是張松獻圖:益州的地形情報經由內鬼轉手,讓劉備輕鬆拿下西川。
李御風一眼看穿問題:「曹公,你現在就像是一台沒有安裝任何防毒軟體,還連著公共 Wi-Fi 的筆電——敵人不是攻不破你,只是還沒決定該從哪個洞鑽進去。」
曹操聽完李御風的簡報,雖然似懂非懂,卻敏銳察覺這套「看不見的防守」正是亂世生存的關鍵。公元200年,曹操下令成立史上首支專責軍事情報安全的單位——玄武營,由李御風擔任第一任「資安校尉」。底下分為四部,對應現代資安四大專業領域。
李御風在玄武營的日常工作,其實與現代資安長(CISO)並無二致。清晨,他先檢查各營門關隘的「門禁名單」——比對將士的兵符、印信、與每日暗號。中午,他要審閱烽火台傳回的旗號記錄,確認沒有異常的「通訊模式」。到了傍晚,他會安排一場「紅隊演練」:讓幾名士兵假裝成袁紹的細作,嘗試混入中軍帳竊取文件。
一開始曹營將領頗為不耐,但當李御風在三天內「模擬入侵」成功七次,甚至偷走了夏侯惇的佩劍時,全軍終於正視這項新型作戰。這證明了「滲透測試」的重要性——若自己人攻不破,敵人也未必能;反之,若自己人輕而易舉就能突破,那這道防線早晚會崩潰。
講到資訊戰的核心,從來都離不開「密碼學」。古代有「陰符」、「陰書」及「字驗」等簡單加密方式,但大多屬於替代法或移位法,容易頻率分析破解。李御風引入的是更具系統性的加密機制。
李御風設計了一套「翻花碼」:所有軍事文書先轉成數字代碼,再搭配一本只有高階將領持有的「密碼本」進行二次置換。例如「攻」字對應數字「7」,但每次使用需再加上當日日期(例:初五+7=12),因此同一字在不同日子的代碼不同。這概念類似於現代「加鹽雜湊」——即使密文外洩,沒有當天的「鹽值」,也難以逆向還原。
傳統虎符是「靜態」的,而李御風將「符節」改良成可替換式設計。每位將軍配發一塊母符,上面嵌有特定紋路的隨機缺口,加上每日由玄武營發布的「當日密語」,兩者同時驗證才能調動兵馬。這正是現代「TOTP 動態密碼」與「數位憑證」的混合體:你有某樣東西(母符),再加上你知道某個訊息(通關密語),兩者缺一不可。
為了防範信差被劫、文書被奪,李御風在曹營腹地建立了「分道送信」機制:一封重要軍令拆成三段,分別交給三名不同的騎兵,繞行不同路線。只有三人同時抵達,拼湊起來才是完整的命令。若路上有任何一人遭俘或消失,此命令自動作廢,收件人必須回報「玄武營」進行失效確認。用現代的話來說,這就是「多路徑冗餘傳輸」與「封包重組」的古代版。
⚔️ 案例推演:官渡之戰前,袁紹麾下謀士許攸因家人犯法被收監,憤而投曹。史載許攸帶來袁軍糧倉「烏巢」的位置。若在玄武營體系下,這條密報會先經「許攸個人符節」認證,再以翻花碼加密送至曹操手中。同時,烽火部會派遣另一名間諜前往烏巢進行「實地稽核」,確保不是袁紹設下的誘餌。此等「可信度驗證」正是現代 SOC 的「異常行為偵測」。
玄武營成立半年後,迎來第一次重大考驗。曹操決定主動出擊,攻擊袁紹的糧草重地——烏巢。但李御風深知,歷史上這場戰爭的勝敗,其實建立在「奇襲」上,因此他不僅要確保攻擊情報不外洩,更要讓袁紹收到「錯誤但合理」的假情報。
這套組合拳,在現代資安中稱為「欺敵技術」與「誘捕網路(Honeypot)」的歷史實作。當袁紹的謀士郭圖收到假情報並向袁紹斬釘截鐵保證「曹操去打鄴城」時,官渡之戰的勝負已定。但這並非只是戰術層面的成功——它展示了資安防禦另一個重點:「真真假假、虛虛實實,有時最好的防守,是讓敵人深信你的假動作。」
即便有了頂尖的加密技術與嚴密監控,李御風仍無法完全防堵「人」的漏洞。在現代,社交工程攻擊(Spear Phishing)永遠是所有企業最大的風險;而在三國,這種風險表現在「策反」與「利誘」上。
許攸雖是曹操的同鄉摯友,但此人恃才傲物,貪而無禮。玄武營特別針對這種「高智商、高情緒風險」的人物設計了權限控管:許攸可以閱讀部分軍令分析,但涉及真正的兵馬調度,系統會自動隱去細節。這不是不信任許攸,而是基於「最小權限原則」——即使被策反,能造成的損害也想辦法降到最低。
曹操生性多疑,這其實對資安防禦有利也有弊。好處是他願意投入資源建設防線;壞處是他有時會過度介入緊急事件處理,例如為了測試許攸,他竟主動要求將「母符」暫時交給許攸,這在玄武營的資安政策中屬於「違反安全流程」。李御風只好搬出整套「職務分離」的框架,曉以大義:「曹公,您可以信任一個人,但制度必須假設每個人都可能背叛。不是因為人心險惡,而是因為權力誘惑太強。」這句話放到現代,仍然是資安治理的最高指導原則。
李御風設立了一套獎懲措施:任何人發現軍令漏洞或有可疑人物探查軍情,只要通報玄武營並查證屬實,便可獲得晉升與賞金。這其實是現代「漏洞揭露獎勵計畫」(Bug Bounty Program)先聲。曹操更是下令:「凡隱匿不報者,視同通敵。」透過制度性鼓勵與威懾,將「安全」變成全軍的共同責任,而非只是少數文官的工作。
李御風的穿越故事精彩歸精彩,但我們回到現代視角,其實能從中得到許多職場與生活的啟示。許多人以為「裝了防火牆就安全了」,就像曹操以為有了「翻花碼」就能高枕無憂——直到李御風告訴他,真正的安全來自於「持續營運」與「縱深防禦」。
玄武營的組織設計,本身就體現了「縱深防禦」的核心精神:就算敵人突破了身份驗證,還有加密機制保護內容;就算內容破解,多路徑傳送也能讓敵方拿到殘缺的資訊;即使內鬼取得了部分機密,權限控管也讓他無法拼湊全貌。這種層層疊疊的保護網,遠比一時一地的銅牆鐵壁更有效。《孫子兵法》云:「先為不可勝,以待敵之可勝。」正是這個道理。
曹操一開始對「玄武營」的要求不高,下意識認為「內部都是自己人,何必搞得太複雜?」但李御風在訓練中反覆強調:「帳篷裡的人,也不一定是自己人。」今日,零信任是資安界的顯學,其核心概念「Never trust, always verify」完美呼應玄武營動態的每日驗證、符節更替與誘餌測試。在邊界防禦逐漸失效的現代,我們更應該學習三國時代的資訊保衛戰——不但要把城牆蓋高,還要隨時檢查城裡是否有叛徒。
回顧這段穿越故事,我們會發現,最危險的從來不是袁紹的間諜,而是曹營內部的人心浮動。從許攸的叛逃到張松的賣主求榮,三國處處上演著「內部威脅」的戲碼。這告誡現代企業:投資昂貴的資安設備之前,請先重視員工的教育訓練、離職帳號的立即回收、以及機敏資料的權限最小化。
我們不妨想像一下:如果李御風沒有穿越成功,曹操在官渡之戰後,統一天北方的進程或許不會改變,但接下來面對孫劉聯軍的赤壁之戰,卻可能因情報洩漏而以更具決定性的方式敗北。歷史上曹操失敗的主因之一是「連環船」計策被周瑜、黃蓋的火攻利用;但如果玄武營能嚴格執行「艦隊內部通訊管制」,或許黃蓋的詐降書在送達曹營前就會被攔截,並被識破為「魚叉式網路釣魚信件」。若此事成真,三國歷史恐怕要徹底改寫。
當然,這只是歷史腦洞。因為在真實歷史中,資訊的錯漏與人性的弱點本身,就是命運的一環。赤壁的火光映紅江南夜空時,曹操想的也許不是東風,而是為何自己竟如此深信龐統的「連環計」沒有夾帶惡意程式。以現代的話來說,這正是「供應鏈攻擊」——透過第三方合作夥伴植入惡意邏輯。
🛡️ 若你對「供應鏈攻擊」的歷史模擬有興趣,歡迎在留言區與我們討論。雅寶社區・頂客論壇,將持續為各位帶來更多歷史與科技的交叉腦洞!
李御風在曹營待了近五年,直到建安十三年,他忽然感應到來自未來的時空訊號。這些年,玄武營已從百人小隊擴編至上千人的專責部隊,涵蓋訊息加密、情報欺敵、人員身分管理和安全監控四大範疇。曹操親自賜名「玄武營」,希望它能像北方的玄武帝一樣,鎮守曹魏的資訊命脈。
離開前,李御風將他所有的知識精簡成一部帛書——《守密方略》。這本書對曹操而言,或許是珍貴的治軍參考;但對我們現代人而言,這無疑是一個巨大提醒:無論科技如何演進,保護資訊的本質始終是人與人之間的信任博弈。
從竹簡木牘到雲端硬碟,從虎符到多因子驗證,從驛站快馬到量子加密通訊——人類追求「保密」的渴望從未消減。我們有幸活在這個複雜而美好的網路時代,但別忘了,在三國的硝煙中,曾有位來自未來的資安專家,用最樸素的邏輯,為曹操築起了一道看不見的長城。這道長城的名字,叫「永遠懷疑,但不放棄合作」。
—— 雅寶社區・頂客論壇 歷史腦洞專欄 編輯部 撰
📌 本文首發於「雅寶社區・頂客論壇」,歡迎轉載但請註明出處。
歡迎在下方留言,分享您的想法、心得或疑問。所有留言都會透過 GitHub 帳號 進行驗證。