本来arab发的那个主题(零碎想法的), 他刚发完一会我当时就看到了. 当时打了一些字, 最后没有回复, 我其实在想, 怎么解决好这些问题.
arab反映的问题很现实, 很深刻, 我能体会到.
小组人员的虚长就像一股水流进了一个容器, 流进去容易, 流出来就难了, 否则熵变小了就违背了热二律.
当然了, 人数多并不是说一定不好. 招纳人员是发展密码学板块的必要举措.
现在的核心问题是:
1. 人数问题: 人数虽说有80多, 但如果真能发动起来做事, 也未必不可. 但也确实有点多.
2. 积极性问题: 小组的类别这么多(数理组,文书组等), 人这么多, 具体做事的却不过.
3. 现在小组成员的水平良莠不齐, 部分成员甚至跑到其他板块发一些不适合的主题或跟帖, 我认为还是影响了密码学板块的声望. 几个月前我收到过一些成员的悄悄话要求剔除他的密码学小组成员身份, 的确现在满坛子的人好多都是咱们小组的,挂着名号却没做事.
我认为的一些解决方案(欢迎指正不当之处):
1. 可以模仿一下数缘社区(http://www.mathmagic.cn/bbs/)的分块设计. 将密码学板块分割成各个小板块.
这样做的原因: 大家想,在看雪光是一个软件安全的方向就能分出我们看雪的这么多板块. 而密码学, 听起来好像就三个字, 其实它背后的东西太多了, 需要的基础性知识也要求较高. 真正的大牛很少会来密码学发些帖子(一般搞学术的纯学者教授类可能会发些东西), 所以密码学在看雪要发展的话, 肯定得需要年轻的力量, 然后当然得有一个Rock这样的可以撑场子的专业人士, 现在Rock,arab, lingyu我认为基本可以撑起密码理论及技术的领导阶层了. 而剩下的年轻力量, 我认为主要还是以高校学生为主, 既然是高校学生就不能对他们中的大多数要求太过高. 一下子让他们讨论太专业的东西只会造成冷场还会打击热情.
我感觉可以从lingyu的试卷来分建小组, 比如高数组, 数论组, 趣味密码学组(简单为主旨), 专业密码理论交流(高手场所), 电子文档(这个太有必要了, 现在板块内好多主题都是电子文档,该收集一下了),
新型密码试验场(创意idea+ 成员合作), ... ... 等
PS. 不知道这样会不会喧宾夺主? 如果每天别人一上论坛查看新贴都是咱这边的也不太好, 呵呵.
2. 考核中要注意到成员情感:
目前的小组成员虽说良莠不齐, 但不排除有些资深的安全人士, 有些可能还是些前辈, 所以在发布考核通知主题时, 我认为还是要表现出我们是因为现在管理上不太方便而进行的考核, 而不是怀疑各位成员的实力. 这样也不容易落人把柄.
3. 对于不合格的人:
对于考核成绩太差的成员, 我们看情况决定是直接剔除其身份还是分流到其他小组类别(比如文档整理组[其他组别建议见4])
4. 小组组别: 我感觉目前部分的小组成员组别设置的不太合适, 比如行政文书组等, 具体对应做事很模糊. 我认为可以增加文档整理组(是个苦力组, 考核不理想的可以调到此组), 然后相应于各子论坛, 成立高数组, 数论组, 专业现代密码组等.
5. 考核试卷及方式:
lingyu版主已经做好了试题, 我看了, 非常专业. 在此非常感谢lingyu兄``
(试题doc文档见http://bbs.pediy.com/showthread.php?t=104068 第14楼)
以下是我对考试方式的一些拙见:
a. 看了lingyu设计的试卷, 感觉比较适合在规定时间内做完, 我建议将考试时间设置在3小时之内.
b. 小组人数众多, 不可能同时在线, 于是我想到分批次考试, 我们在最近的4至5个周六晚进行4至5个批次的考试.
c. 考试前, 发布统计主题, 各参加考试成员选择适合自己的批次.
d. 试卷发放: 在每批次考试前5分钟, 我们通过邮件群发的方式向该批次参加考试成员发送试题文档. 考试者必须在规定时间内提交答案. 答案提交到论坛另一个保密区域(只有考试者自己和各位版主可以查看).
e. 作弊情况估计: 考前跟考试者说明, 作弊完全没必要, 也无意义. 各位会员也不得公开讨论或传阅试题. 望自觉.
... ...
其他的以后想到了再补充.
以上都是我一时想到了就打下来的. 请各位版友各抒己见. 发表意见.
PS. 从看雪论坛整个立场来说, 密码学小组本来就是个旁门左道, 发展前景和发展期望还请老大明示.
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!