www.e4938.cn-老师你下面太紧了拔不出来,99re8这里有精品热视频免费,国产第一视频一区二区三区,青青草国产成人久久

<button id="60qo0"></button>

<strike id="60qo0"></strike>
<del id="60qo0"></del>
<fieldset id="60qo0"><menu id="60qo0"></menu></fieldset>
  • 2014 值得關(guān)注的信息安全發(fā)展趨勢(shì)

    2014-05-23 13:39:38 比特網(wǎng)  點(diǎn)擊量: 評(píng)論 (0)
    2014年,隨著國(guó)內(nèi)外信息安全形勢(shì)的不斷升溫,信息安全再次被提高到國(guó)家戰(zhàn)略的高度上。那么,在信息安全領(lǐng)域,有哪些是值得我們關(guān)注的熱點(diǎn)趨勢(shì)?在第一屆啟明星辰ADLab(積極防御實(shí)驗(yàn)室)長(zhǎng)老會(huì)上,安全研究人員2

            2014年,隨著國(guó)內(nèi)外信息安全形勢(shì)的不斷升溫,信息安全再次被提高到國(guó)家戰(zhàn)略的高度上。那么,在信息安全領(lǐng)域,有哪些是值得我們關(guān)注的熱點(diǎn)趨勢(shì)?在第一屆啟明星辰ADLab(積極防御實(shí)驗(yàn)室)長(zhǎng)老會(huì)上,安全研究人員2014年的信息安全形勢(shì)及未來發(fā)展趨勢(shì)做了深入分析。

      大數(shù)據(jù)安全

      云的概念已被炒了幾年,亞馬遜、微軟、百度、阿里等具備主機(jī)集群的企業(yè)已經(jīng)將虛無縹緲的概念落實(shí)成切實(shí)可用的服務(wù)。國(guó)內(nèi)外云同步、云播放、云查殺的服務(wù)已經(jīng)開始服務(wù)于普通消費(fèi)群體。存儲(chǔ)和計(jì)算資源的廉價(jià)化和互聯(lián)網(wǎng)企業(yè)的成功案例引來了更多的中小企業(yè)參與到云建設(shè)和消費(fèi)當(dāng)中。出于安全考慮,更多企業(yè)傾向于建立自己的私有云。計(jì)算和存儲(chǔ)能力的激增也使得用戶可以著手處理以往無法處理的、大規(guī)模的數(shù)據(jù)。互聯(lián)網(wǎng)公司通過不同途徑采集用戶的行為及數(shù)據(jù)喜好,帶來更具像化的身份刻畫和廣告定制投放。大數(shù)據(jù)可以作為安全問題的熱點(diǎn)區(qū)域,反過來也可以作為安全問題分析的有效工具。大數(shù)據(jù)安全正在向模塊化、平臺(tái)化及易用化的方向發(fā)展,量變產(chǎn)生質(zhì)變的過程在悄悄進(jìn)行中。

      源碼安全

      無論是工業(yè)界還是學(xué)術(shù)界,自動(dòng)化的源碼審計(jì)一直是塊難啃的蛋糕。想深入研究,其門檻極高,從事該領(lǐng)域的研究員經(jīng)常面臨無法讓非專業(yè)人員聽懂自己報(bào)告的窘境。國(guó)外有Coverity、Fortify等知名廠商的源碼審計(jì)產(chǎn)品,而國(guó)內(nèi)還是一片空白。斯諾登事件發(fā)生之后,安全產(chǎn)品國(guó)產(chǎn)化的思想已呈星火燎原之勢(shì)。國(guó)產(chǎn)化的源碼審計(jì)工具也悄然出現(xiàn),其可以充分照顧國(guó)內(nèi)軟件的開發(fā)現(xiàn)狀,如代碼中中文字符的支持,以及國(guó)人編寫代碼的編程習(xí)慣。源碼審計(jì)目前還局限于發(fā)現(xiàn)已知類型的缺陷,對(duì)于那些違反邏輯約束或需要繁雜配置規(guī)則的缺陷,現(xiàn)今商業(yè)化的方法還難以做到自動(dòng)化地有效檢測(cè)。未來的發(fā)展中,還需要引入統(tǒng)計(jì)的思想,從檢測(cè)對(duì)象中推導(dǎo)出規(guī)則,進(jìn)而發(fā)現(xiàn)未知類型的缺陷。

      系統(tǒng)安全

      系統(tǒng)安全一直是漏洞挖掘和分析人員最為關(guān)注的研究領(lǐng)域。微軟作為被挖掘和逆向最多的研究對(duì)象,多年的防范積累也讓他們?cè)诎踩I(lǐng)域有了發(fā)言權(quán)。今年Blackhat大會(huì)對(duì)如今流行的Sandbox技術(shù)實(shí)現(xiàn)進(jìn)行了詳細(xì)討論,并有針對(duì)性地闡述了IE瀏覽器內(nèi)的Sandbox原理和繞過思路。Windows平臺(tái)下,0day利用大部分都依托于IE的運(yùn)行環(huán)境,SandBox相當(dāng)于漏洞利用成功時(shí)最后的一道門檻。

      伴隨XP的停止更新,內(nèi)存補(bǔ)丁技術(shù)被炒熱。微軟出于軟件兼容性考慮,很早就推出了內(nèi)存補(bǔ)丁概念。對(duì)于安全研究人員,一方面可以利用內(nèi)存補(bǔ)丁簡(jiǎn)捷的配置文檔快速定位漏洞所在代碼;另一方面內(nèi)存補(bǔ)丁作為操作系統(tǒng)的一部分也可能成為新的攻擊面,如木馬的自啟動(dòng)。

      操作系統(tǒng)的防護(hù)策略隨時(shí)間積累變得復(fù)雜,但雜亂中難免有疏漏。未來系統(tǒng)安全研究需要更廣泛深入的逆向分析。另外,自主而不是模仿也是未來需要考量的方向。比如,國(guó)內(nèi)如火如荼的APT攻擊檢測(cè)未見得覆蓋的全面,單純的效仿并不能有效防范針對(duì)中國(guó)的攻擊,現(xiàn)今關(guān)于APT攻擊檢測(cè)的討論都還比較局限于國(guó)內(nèi)的攻擊手段。未來的系統(tǒng)安全和防范應(yīng)該更多考慮自主性的方案,脫離被牽著鼻子走的困境。

      工業(yè)控制系統(tǒng)安全

      工業(yè)控制系統(tǒng)的安全與工業(yè)控制系統(tǒng)自身的特點(diǎn)和發(fā)展是分不開的。工業(yè)控制系統(tǒng)與傳統(tǒng)的IT系統(tǒng)不同,它強(qiáng)調(diào)可用性,保密性和完整性排在其次。最早,工業(yè)控制系統(tǒng)是封閉的專用系統(tǒng),所以安全問題沒有暴露出來。隨著信息技術(shù)和自動(dòng)化控制的融合,以及企業(yè)管理的需求,越來越多的控制系統(tǒng)開始聯(lián)入企業(yè)的內(nèi)部網(wǎng),而企業(yè)的內(nèi)網(wǎng)又由于商務(wù)的需求和互聯(lián)網(wǎng)連在了一起,于是提供了黑客入侵控制系統(tǒng)去遠(yuǎn)程控制生產(chǎn)的可能。2010年發(fā)生在伊朗核電站的“震網(wǎng)”病毒為工業(yè)生產(chǎn)控制系統(tǒng)安全敲響了警鐘。隨著下一代工業(yè)控制系統(tǒng)與Internet互聯(lián)、互通的發(fā)展趨勢(shì),工業(yè)控制的安全問題將更加嚴(yán)重。

    美國(guó)作為信息化和工業(yè)自動(dòng)化最發(fā)達(dá)的國(guó)家,擁有信息技術(shù)和工業(yè)自動(dòng)化技術(shù)的主導(dǎo)權(quán)和話語權(quán),在工業(yè)控制系統(tǒng)的信息安全研究都居世界領(lǐng)先水平。美國(guó)的“網(wǎng)絡(luò)風(fēng)暴”演習(xí)模擬了一些關(guān)鍵基礎(chǔ)設(shè)施遭受大型網(wǎng)絡(luò)攻擊的情景。美國(guó)國(guó)土安全部、能源部、國(guó)家實(shí)驗(yàn)室共同推動(dòng)了美國(guó)工業(yè)控制系統(tǒng)信息安全工作的開展。我國(guó)政府也高度重視工業(yè)控制系統(tǒng)的安全,中央國(guó)家安全委員會(huì)、中央

    大云網(wǎng)官方微信售電那點(diǎn)事兒

    責(zé)任編輯:張星光

    免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
    我要收藏
    個(gè)贊
    ?
    久久精品国产精品2020| 囯产精品一区二区三区线| 999中文字幕亚洲精品| 国产成人高清一区二区私人| 久久精品国产亚洲av高清色欲| 亚洲欧美一区二区三区| 精品欧美一区二区精品久久| 亚洲国产综合无码一区二区二三区| 国产精品www夜色视频| 最近最新中文字幕高清中文字幕网|