国产色频,国产网站精品,成人在线综合网,精品一区二区三区毛片,亚洲无卡视频,黄色av观看,亚洲福利影视

全球信息安全的六大戰(zhàn)略錯(cuò)誤

2013-10-11 10:17:24 IT專(zhuān)家網(wǎng)  點(diǎn)擊量: 評(píng)論 (0)
在近日的云災(zāi)備與云存儲(chǔ)安全論壇上,長(zhǎng)江學(xué)者、北京郵電大學(xué)信息安全中心主任、災(zāi)備技術(shù)國(guó)家工程實(shí)驗(yàn)室主任楊義先教授做了題目為全球信息安全的六大戰(zhàn)略錯(cuò)誤的主題演講,以獨(dú)特的視角剖析了信息安全領(lǐng)域存在

通市民,有沒(méi)有越來(lái)越被戰(zhàn)爭(zhēng)威脅的感覺(jué)?基本沒(méi)有吧!

因此,全體網(wǎng)民應(yīng)該有希望,不再夜夜為自己的信息安全“做惡夢(mèng)”,假如我們真能打破“魔道怪圈”的話,當(dāng)然,必須承認(rèn),我們至今還無(wú)計(jì)可施,但是,世上無(wú)難事,只怕有心人。提示:杜絕“露天電影效應(yīng)”的辦法有兩個(gè),其一,放映效果足夠好,使每個(gè)人都能清晰地享受,這樣就不會(huì)有“站立”者了;其二,對(duì)“站立”者嚴(yán)厲懲罰!


錯(cuò)誤4(最仁慈的錯(cuò)誤):未建信息安全別動(dòng)隊(duì)。如果把賽搏空間比喻為金銀滿地、佳麗如云的后宮,那么,最合適的管理人選應(yīng)該是“太監(jiān)”。但是,如今,管理該“后宮”的卻是眾帥哥,受某些規(guī)矩約束的眾帥哥。或者,換句話說(shuō),現(xiàn)在,信息安全界選用了一個(gè)股民來(lái)?yè)?dān)任“美聯(lián)儲(chǔ)”主席,想不出金融危機(jī)都難啰!事實(shí)上,當(dāng)前,國(guó)內(nèi)外,信息安全界攻守兼?zhèn)涞膸缀醵际峭慌?這當(dāng)然在無(wú)形中加劇了各利益方的相互對(duì)抗,并且殃及全體網(wǎng)民!如果有一支類(lèi)似于“聯(lián)合國(guó)維和部隊(duì)”,他們完全中立地、盡心盡力地、一視同仁地為全世界信息系統(tǒng)保駕護(hù)航,那么,網(wǎng)民們的安全感將大幅度增強(qiáng)。

當(dāng)然,要想糾正該錯(cuò)誤,顯然不能僅僅依靠技術(shù)手段,而且這絕對(duì)是一個(gè)非常困難的問(wèn)題。所幸,現(xiàn)在這樣的“別動(dòng)隊(duì)”已經(jīng)開(kāi)始活躍于賽搏空間的某些局部,比如,出現(xiàn)了SAAS概念,即,信息安全即服務(wù)。

錯(cuò)誤5(最具體的錯(cuò)誤):黑名單管理。當(dāng)前,賽搏空間的行事規(guī)則是:非禁止,即允許。該規(guī)則在信息安全的攻防雙方也是通行的,其好處是極大擴(kuò)展了各自的創(chuàng)新空間,但是,卻耗費(fèi)了對(duì)抗雙方難以計(jì)數(shù)的人力、物力和財(cái)力等資源。如果把安全規(guī)則修改為“白名單管理”方式,即,未被允許的指令均為禁令,那么,理論上,只需要由權(quán)威機(jī)構(gòu),在給定環(huán)境下,預(yù)先測(cè)試某些操作的安全性,然后,將安全操作寫(xiě)入“白名單”中就行了。

當(dāng)然,要想馬上、全面推廣“白名單”,幾乎是不可能的,但是,從局部開(kāi)始,針對(duì)某些關(guān)鍵系統(tǒng)的核心操作,采用“白名單”也是值得嘗試的。

錯(cuò)誤6(最機(jī)械的錯(cuò)誤):動(dòng)態(tài)性不足。與現(xiàn)實(shí)社會(huì)類(lèi)似,賽搏空間的“人”(實(shí)體)和“事”(進(jìn)程)也應(yīng)該是瞬息萬(wàn)變的,而且,網(wǎng)絡(luò)社會(huì)的移動(dòng)性、隱蔽性、不定性等更加嚴(yán)重,因此,既不能簡(jiǎn)單地用身份認(rèn)證方法,把用戶分為“好人”或“壞人”;也不能把各種操作,機(jī)械地定為“合法”或“非法”;更不能“以不變,應(yīng)萬(wàn)變”,必須綜合考慮時(shí)間、空間、事件等因素。當(dāng)然,要想提高動(dòng)態(tài)性,

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:廖生玨

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?