动日志、邮件记录、代码仓库访问记录、以及实验室所有服务器的安全审计日志。还有,他个人的工作电脑、私人设备(如果可能)也需要检查。斯坦福团队的论文和专利文件,我们也需要分析,做详细的相似性比对和潜在代码同源性检测。”
“都准备好了。电脑已经封存,日志都导出了。斯坦福的预印本在这里。”张教授递过来几个移动硬盘和一台加密笔记本电脑,以及打印出来的论文。
寒晓东快速翻阅论文。果然,核心思想、关键技术路径、甚至部分实验设计的思路,与“NovaNet”如出一辙。只是用词、部分参数命名、以及实验数据集做了微小改动,但明眼人一看就知道根源在哪。
“刘洋离职时,签署了竞业禁止和保密协议吗?”寒晓东问。
“签了,很严格。但如果他在美国,跨国执行难度很大,而且对方可以辩称是‘独立研发’。”张教授苦笑。
“那我们就找到他不是‘独立研发’的证据。”寒晓东合上论文,眼神锐利,语气中带着一种不容置疑的决断,“老吴,你负责电子取证。重点:一,恢复刘洋删除或隐藏的任何数据。二,追踪他与斯坦福导师或其他外部人员的异常通讯。三,对比两套算法,寻找更隐秘的、只有内部人员才知道的‘指纹’或‘错误’。四,检查实验室网络,看是否存在其他未知的后门或泄露点。我给你四十八小时。”
“明白。我需要一个安静、安全、网络隔离的环境。”老吴看向张教授。
“隔壁有间空置的保密机房,设备齐全,网络独立。我带你们去。”张教授立刻起身。
进入机房,老吴立刻开始工作。连接硬盘,启动自带的取证工作站,开始镜像、数据恢复、日志分析。寒晓东没有离开,他坐在一旁,重新仔细阅读“NovaNet”的技术文档和斯坦福的论文,试图从技术层面找到更直接的关联。
时间一分一秒过去。老吴的屏幕不断滚动着代码、日志条目、数据包信息。他使用了
本章未完,请点击"下一页"继续阅读! 第2页 / 共7页