欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

郭濤:漏洞是信息安全問題的根源

2013-10-28 17:24:53 比特網  點擊量: 評論 (0)
  9月23日下午,由360公司主辦的2013中國互聯網安全大會(ISC)在北京國家會議中心舉行,中國信息安全測評中心副總工程師、軟件安全實驗室主任,OWASP中國區副會長郭濤出席軟件安全論壇,并發表主題為《漏洞分
  9月23日下午,由360公司主辦的2013中國互聯網安全大會(ISC)在北京國家會議中心舉行,中國信息安全測評中心副總工程師、軟件安全實驗室主任,OWASP中國區副會長郭濤出席軟件安全論壇,并發表主題為《漏洞分析和軟件安全保障》的演講。


中國信息安全測評中心副總工程師在軟件安全論壇演講

  郭濤首先對當前的信息安全的形勢做了簡要分析,并列舉了一些關于新威脅新安全的話題,通過事件列舉,由此引入到APT攻擊和斯諾登事件等新的安全威脅事件的探討,指出信息安全的根源所在是漏洞,并提出諸多信息安全保障的想法。

  郭濤介紹,幾乎每一個引起身份被盜、網絡中斷、數據丟失與網站崩潰的安全破壞都有一個根本的原因,即軟件本身代碼編寫粗糙,普遍存在的軟件漏洞,成了黑客們攻擊利用的目標,而這些安全問題卻無法從根本上避免,但在發展階段修補這些漏洞要便宜很多。研究公司Gartner曾估計,有約70%的安全攻擊發生在應用層。

  郭濤指出,在傳統的信息安全保障觀中,漏洞被視為關鍵要素,而在新型信息安全保障觀下,需要構建多層級保障評估方法,并以漏洞為中心,貫串軟件/信息系統全生命周期。郭濤還詳細闡述了包括傳統信息安全保障通用準則、信息系統安全保障、軟件確保等在內的基礎模型,并針對軟件/系統的全生命周期以及代碼安全保障體系做了全面介紹。

  談到信息安全形勢,郭濤強調,信息安全已成為國家戰略的根本,隨著移動互聯網、物聯網的出現,終端數量成倍增長。而在云計算、大數據背景下,特別是社交網絡的快速發展,構建完善的信息安全保障尤為必要。

  本屆中國互聯網安全大會由360公司主辦,軟件安全分論壇由CSDN承辦。大會還邀請到國內外眾多信息安全領域的專家和愛好者,同時舉辦移動安全高峰論壇、企業安全高峰論壇、新興安全高峰論壇等多個高峰論壇。大會邀請到了國家工程實驗室、OWASP、Gartner等世界知名互聯網安全相關機構的支持和共同參與,會議規模、專業度及影響力均創國內信息安全會議紀錄。

大云網官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 四虎永久在线精品免费影视 | 高清视频一区二区三区 | 国产一区二区久久久 | 国产在线精品一区二区 | 亚洲欧洲精品一区二区三区 | 欧美高清视频在线观看 | 香蕉视频亚洲一级 | 一级毛片一级毛片 | 99热这里只有精品在线 | 天堂网在线新版www 天堂网在线视频 | 色综合天天射 | 麻豆爱爱 | 欧美日本在线一区二区三区 | 四虎永久精品免费网址大全 | 精品视频一区二区三区在线观看 | 日韩欧美亚洲国产一区二区三区 | 男女网站在线观看 | 成为人视频免费视频播放 | 亚洲网站www | 国产美女视频免费看网站 | 欧美在线看片 | 国产日韩在线观看视频 | 日韩毛片在线看 | 久久精品国产99久久久 | 亚洲第一网站 | 精品一区二区国语对白 | 欧美在线中文字幕 | 国产偷v国产偷v国产 | 香港国产特级一级毛片 | 国产福利毛片 | 2019国产精品视频 | 亚洲欧美日韩在线不卡 | 极品粉嫩在线 | 久久亚洲精品国产精品婷婷 | 天天视频国产 | 成人三级在线播放线观看 | 一区二区国产在线观看 | 欧美第一视频 | 国产精品一二区 | 国产精品欧美亚洲韩国日本不卡 | 一级特黄特色的免费大片视频 |