精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

讓安全成為IT系統的基礎屬性

安全 網站安全
IT系統在帶來極大的信息傳播與共享能力、提高生產效率、豐富人們的業務生活外,也不可避免的帶來安全問題,安全隨人們的依賴程度提高而越嚴峻。針對IT系統的攻擊逐步由技術炫耀向有組織犯罪甚至組織和國家之間半軍事化對抗演變。

IT系統在帶來極大的信息傳播與共享能力、提高生產效率、豐富人們的業務生活外,也不可避免的帶來安全問題,安全隨人們的依賴程度提高而越嚴峻。針對IT系統的攻擊逐步由技術炫耀向有組織犯罪甚至組織和國家之間半軍事化對抗演變。

在日?,F實生活中,人們的人生與物理安全,很多時候是依賴于事后追查機制。通過事后追查,提高犯罪者法律風險來降低安全事件發生的概率,只有一些重要事件需要保護時才提供額外的事前安全保護機制;事后追查機制用較低的成本獲得一個能被大眾接受的安全度。但是IT系統特別是網絡化之后,單純的事后追查防范風險的機制已經很難有效針對IT系統,主要原因在于:

1)接觸成本低:在現實犯罪中,罪犯想要實施犯罪,則必須物理接觸被實施對象,因此其接觸成本大大提高。而在網絡系統中,任意在網絡上連接的兩點都可以實現虛擬接觸,罪犯的接觸成本大大降低。

2)取證困難:在現實犯罪中,物理接觸必然會留下大量的物理證據和目擊人證,取證更容易;而在網絡犯罪中,都是電磁信號等非持續保留信號,即使可以持續保留的文件日志等信息也都可以被罪犯繞過或無痕刪除,而且最后也只能指認鎖定的IP和主機,無法確認實施人員。

3)地域受限:國家是由界限的,在現實犯罪中,罪犯實施犯罪必須接觸被侵犯目標,在追查的一定時空域內,還屬于一個國家的管轄權內,實施取證與執法都比較容易。而網絡上,可以輕易跨越國界實施犯罪,導致取證和執法都相當困難。

4)侵害獲知的實時性:在現實犯罪中,侵害的都是實體資產,一旦侵害發生,被害人可以及時獲知然后通過報案啟動事后追查體系。然而針對IT系統的犯罪,大部分侵害的是信息資產,用戶很難及時獲知被侵害已經發生。即使侵害的是實體資產,也可以通過信息欺騙滯后被發現的時間,典型的案例就是震網在2006年左右就已經入侵伊朗核設施后修改參數導致核設施生產不出可以制造核武器的物質,然而顯示卻一切正常,直到2010年才被發現。

基于以上原因,采用現實生活中的事后追責處置的方式來應對IT系統的安全問題,是很難降低IT系統的安全風險。要求IT系統必須擁有更多主動的事前、事中與事后的防御與檢測措施。于是各類IT系統安全防護與檢測產品應運而生:防護墻、入侵檢測、病毒檢測等等,這些系統降低了IT系統的部分安全風險但也帶來了很多其他的問題,但是始終難以從根源上緩解IT系統面臨的安全威脅。究其原因:雖然數學已經證實了可以在兩個不可靠的系統之上構建可靠的系統,但還無法證實在多個不安全或不可信的系統之上可以構建可信的系統。不可靠是物理客觀而且可以清晰界定范圍,可信則是主觀范疇,安全雖然是物理客觀但卻屬于未知范疇。要想讓IT系統更加安全,還必須從IT系統自身的安全著手,讓安全成為IT系統的基礎屬性。

讓安全成為IT系統的基礎屬性,實際上包含了如下的要求:

1) IT系統的自主開發的代碼必須是達到一定安全度的:針對IT系統的代碼安全漏洞發起攻擊日益成為當前針對IT系統發起遠程攻擊的重要手段。相對來說:管理等問題帶來的侵害基本都是接觸式的攻擊,而遠程非接觸式的侵害基本都需要配合IT系統的安全漏洞來發起。而安全開發的意識基本還未普遍形成,導致安全漏洞在IT系統中普遍大量存在。必須強化系統設計與開發人員的意識,采用一定的技術手段,來降低IT系統開發時引入大量的安全漏洞和其他各種安全瑕疵。

2) 針對IT系統的外部來源組件必須有一定的安全監控和管理手段:IT系統是在一個開放式架構復雜組合而成,大多數IT系統必然需要采購或者本身就是建立在其他第三方的外部組件之上來構建的。針對這些第三方來源的組件,必須有一套準入、驗收、保證、響應與追責的體系,來保證第三方來源的組件進入時初步的安全,安全問題產生時的快速響應與修復,對第三方來源的組件的安全問題追責和管理。

3) IT系統的外部防御體系:目前業界已經建立了一套IT系統的外部防御體系,但是在目前IT系統的安全風險與威脅之下,也遭受著各種各樣的挑戰,原因正在于:

a) 檢查滯后性:缺乏及時發現最新攻擊和被入侵的能力。IDS/IPS依賴對漏洞和攻擊代碼的已知信息上,殺毒產品依賴于對病毒和木馬的樣本和具體行為信息上。難以針對0DAY和特馬做出及時的響應。

b) 缺乏智能分析和關聯能力:一般做法要么粗暴的阻斷導致由于誤報導致可用性大幅度降低,要么將非常專業的信息遞交給無專業技能的用戶做決斷,用戶既不能正確判斷也非常煩惱頻繁的提示導致的易用性損失,最后可能導致用戶關閉相關安全功能。

要想達到以上幾個目標,最終讓安全成為IT系統的基礎屬性,整個IT產業界和安全業界必須做出以下的努力:

1) 樹立安全意識:通過越來越多的安全事件,IT系統的安全的重要性開始被越來越多的人們所重視。但是如何來解決IT系統的安全問題,很多人都抱有簡單的幻想,希望用一個簡單的改善就能獲取安全;必須認識到安全是一個非常復雜的體系,需要全方面的投入和改善,每一個安全的措施只能提高一點攻擊者的成本或降低特定情況的風險而不能大幅度改善安全境況。用戶信息泄密事件之后,很多廠商號稱自己換用了MD5加密存儲用戶的密碼手段,因此是安全的就非??尚?。問題在于攻擊者是通過安全漏洞獲得用戶敏感信息的,解決方案并沒有解決自身的安全漏洞問題,只是讓攻擊者拿到的是MD5加密的信息,攻擊者通過彩虹表就已經能查詢出大部分強度不夠的密碼,攻擊者甚至可以入侵服務器修改代碼,讓用戶密碼在做MD5運算之前就傳遞給攻擊者等等。當然有了改善總比沒有改善要好,至少攻擊者需要做出更多額外的工作增加了攻擊成本。所以針對有重要信息資產的系統,安全投入會不斷增高,很多企業不愿意在安全上做投入,認為安全只是成本沒有正向收益,但是企業需要想一想,如果沒有安全來保障IT系統的運營,引入IT系統帶來的效益或者依賴IT系統帶來的效益,就只是空中樓閣,在罪犯和競爭對手攻擊之下飛灰湮滅。以安全為看點可能為你爭取到更大的蛋糕,但即使安全不能為你增加什么,但沒有安全你就無法守住你已經獲得的蛋糕。當然,安全也必須在可能的損失、成本、用戶體驗、系統可用性等各種競爭性需求之下尋求一個平衡,但安全必須成為一個重要的考慮因素。

2) 改善學校的計算機教育體系:在我們傳統的開發能力教育中,強調性能和用戶友善性為主,但是缺乏安全的部分。未來的程序員從學校中學習不到安全,了解不到安全的重要性,掌握不了安全問題的機制和編碼的相關性,自然編寫出來的代碼千瘡百孔,漏洞遍地。在我們傳統的軟件工程教育中,對軟件安全設計的原則缺乏描述,對關鍵的軟件安全開發管理過程也缺乏講解。自然難以在未來軟件設計和軟件工程管理中,將安全作為一個考量的重要因素。

3) 用安全開發過程(SDL)來保障代碼安全:微軟從2003年開始認識到必須改進自身開發產品的安全性必須從開發過程著手,之后引入了安全開發過程(SDL),WIN7、OFFICE2010、IE8等產品都是在SDL過程下開發出來的。這些產品雖然未能完全解決安全漏洞,但是相對于以前的系統,安全性得以大幅度的提高,在安全業界也獲得了好評。微軟的實踐證實:即使是在超大型軟件開發背景下,通過安全開發過程的管控,結合安全能力與安全意識的培育,是可能在開發級上就非常有效的提升IT系統的安全性的。當然采用SDL意味著需要付出很大的成本,而且對既有的開發模式、人員沖擊都比較大??梢酝ㄟ^采用循序漸進的方式,但是基礎的人員安全能力與意識的培訓、系統上線前的安全測試、漏洞及時響應修復與公告等措施還是必須具備的。

4) 建立供應鏈安全管理體系:供應鏈安全最近越來越被注重,但如何控制好供應鏈的安全還需要各種各樣的管理規范和技術體系支撐,但至少,要求供應商承諾實施安全開發過程、對安全漏洞實施響應承諾是必須的,在此基礎上,還需要對供應商交付的組件特別是非大眾公共的組件實施必要的安全驗收和安全監理,依據供應商自身組件安全問題和響應評估供應商的安全能力和安全性,頂起淘汰不合格的供應商。才能有效地在供應鏈源頭控制安全風險。

5) 外部防御體系需要不斷依據攻防發展作出技術變革:針對現有防護體系的不足,業界已經在反思,從技術到策略都在作出調整。下一代防護墻(NGFW),下一代入侵檢測系統(NGIDS)都提出了應對IT安全問題的新的方向,他們都在綜合安全事件智能分析、對未知安全漏洞攻擊的檢測、對未知入侵事件的及時感知等能力上有所加強。配合這些外部防御體系,可以更有效地對IT系統當前的安全狀態進行感知和發現基于未知漏洞的攻擊。

6) 實現防護方共享攻擊信息機制:安全本身是一種狀態,當用比較低的成本壘高攻擊者攻擊成本導致攻擊者收益小于攻擊者成本時可以獲得最高的安全性。從防護者角度,要每個IT系統都單獨且面面俱到發現IT系統的所有未知安全問題并及時分析響應作出對抗策略需要付出太高的成本而且高端安全人力資源也極為短缺,如果防御方能共享攻擊信息,共享專業安全攻防團隊的分析和響應支持,可以大大降低所有IT系統防護未知安全問題和攻防對抗的成本,針對黑客最新的攻擊手法和安全漏洞作出快速響應,以較小的代價變相推高攻擊者成本來實現IT系統的安全性。

無論如何,二十一世紀是信息網絡時代的世紀,在這個世紀,架構在互聯網之上的各種IT系統將更加深刻的勾畫人類的未來,無論移動互聯、物聯網、云計算,安全會成為這些IT系統面臨的最迫切需要改進的問題。努力實現讓安全成為IT系統的基礎屬性,或許會付出很高昂的代價,但是相對未來可能因安全問題引起的損失,是我們必須要面對和付出的努力。

責任編輯:藍雨淚 來源: 博客
相關推薦

2013-06-28 14:30:04

2010-09-26 16:41:24

2015-07-09 14:48:08

2012-10-24 09:56:54

安全隱患微軟信息安全

2014-09-16 11:11:20

2022-02-23 14:33:08

網絡安全智慧城市

2022-08-23 10:06:57

網絡安全物聯網

2012-12-06 13:25:36

2009-07-05 11:25:39

2011-05-18 14:10:18

敏感數據安全數據泄漏

2013-04-03 11:30:35

2022-01-25 09:23:58

Linux操作系

2016-01-15 16:13:43

2013-03-11 11:39:14

2009-12-25 12:57:27

2013-03-20 10:39:26

2020-11-23 06:59:21

JavaScript雪花算法

2015-09-28 14:27:12

硬編默認選擇

2010-08-31 12:05:32

2012-12-27 15:26:28

點贊
收藏

51CTO技術棧公眾號

亚洲爱情岛论坛永久| 亚洲黄色网址大全| www欧美xxxx| av电影天堂一区二区在线| 性色av香蕉一区二区| 午夜福利三级理论电影| 欧美xxx网站| 亚洲免费观看高清完整版在线观看熊| 国产乱码精品一区二区三区卡 | 欧美久久综合网| 欧美一级黄色片| 精品一卡二卡三卡| 2024最新电影在线免费观看| 久久久午夜电影| 99久热re在线精品996热视频| 亚洲 欧美 日韩 在线| 一区二区在线| 尤物yw午夜国产精品视频明星| 日本黄色www| 视频二区不卡| 亚洲国产精品久久久久婷婷884 | 日韩欧美国产中文字幕| 无码人妻aⅴ一区二区三区日本| 性高潮久久久久久久久久| 国产原创一区二区三区| 欧美怡红院视频一区二区三区| 中国毛片直接看| 日本在线电影一区二区三区| 亚洲精品网站在线播放gif| 麻豆精品国产传媒| 99久久久成人国产精品| 在线中文字幕一区二区| 成人毛片视频网站| 男男gaygays亚洲| 中文字幕日韩精品一区 | 深夜福利在线视频| 国产成人a级片| 国产在线观看一区二区三区| 亚洲男人天堂网址| 免费日韩av| 88国产精品欧美一区二区三区| 免费一级a毛片夜夜看| 欧美在线观看天堂一区二区三区| 久久精品国产亚洲精品| 日韩av片在线| 国产成人精品三级高清久久91| 亚洲精品久久久久中文字幕欢迎你 | 久久久久国产精品视频| 人妻丰满熟妇av无码区hd| 国产二区国产一区在线观看| 91在线在线观看| 国产视频aaa| 国产一区二区三区综合| 91在线色戒在线| av在线免费在线观看| 国产一区二三区| 亚洲一区国产精品| 国产成人精品亚洲精品色欲| 国产一区二区三区日韩| 91网站免费观看| 国产黄色片av| 成人av在线播放网址| 国产伦视频一区二区三区| 欧美性猛交 xxxx| 91在线一区二区| 欧美日韩另类综合| av播放在线观看| 中文字幕日韩av资源站| 亚洲国产精品女人| 91豆花视频在线播放| 欧美日韩国产精品专区| 日韩av播放器| 高清不卡一区| 亚洲精品98久久久久久中文字幕| 黄色在线观看av| 成人亚洲一区二区| 久久久精品亚洲| 国产大片aaa| 久久蜜桃精品| 成人国产精品一区| 成人毛片视频免费看| 99精品久久免费看蜜臀剧情介绍| 麻豆蜜桃91| 欧洲不卡av| 亚洲图片一区二区| av天堂永久资源网| 亚洲一区二区三区久久久| 欧美sm美女调教| 国产精品亚洲无码| 天天做天天爱天天爽综合网| 欧美激情精品久久久久久久变态| 看片网址国产福利av中文字幕| 日韩高清在线不卡| 91文字幕巨乱亚洲香蕉| 美丽的姑娘在线观看免费动漫| 国产精品国产馆在线真实露脸| 亚洲精品少妇一区二区| 裤袜国产欧美精品一区| 91精品国产一区二区三区香蕉| 国产草草浮力影院| 99久久久久久中文字幕一区| 久久免费视频网| 亚洲天堂网在线观看视频| 成人看片黄a免费看在线| 日韩高清av| 国内在线视频| 欧美日韩电影在线播放| 精品人妻一区二区三区香蕉| 中文精品电影| 国产精品嫩草影院久久久| 欧美一级特黄aaaaaa大片在线观看| 国产三级一区二区| 拔插拔插海外华人免费| 99综合99| 亚洲人成网站免费播放| 欧美日韩中文视频| 国产呦萝稀缺另类资源| 亚洲va久久久噜噜噜久久狠狠 | 国产无套精品一区二区三区| 欧美男gay| 久久久亚洲天堂| 99riav国产| 欧美国产国产综合| 欧美日韩亚洲一| 国产成人澳门| 欧美高清无遮挡| 99久久精品国产一区色| 中文字幕巨乱亚洲| wwwwxxxx日韩| 精品av一区二区| 欧美综合国产精品久久丁香| 黄色小视频免费观看| 一区二区三区在线免费观看| 一级淫片在线观看| 久久一区二区三区喷水| 国产精品丝袜视频| 成人av毛片| 欧洲一区在线电影| 免费看黄色av| 日韩经典一区二区| 日韩高清av| 黄色精品视频| 正在播放欧美一区| 成人黄色免费网| 国产精品免费久久久久| 999精彩视频| 日韩av久操| 国产日韩中文字幕在线| 麻豆传媒在线完整视频| 欧美精品在线一区二区| 在线观看亚洲网站| 国产精品一区在线| 最新国产精品久久| 96sao精品免费视频观看| 久久夜精品va视频免费观看| 99热这里只有精品在线| 一区二区在线看| 亚洲一区二区三区四区av| 亚洲啪啪91| 久久精品日韩精品| 经典三级一区二区| 色婷婷综合成人| www.xxx国产| 亚洲一二三区不卡| 插吧插吧综合网| 蜜乳av一区二区三区| 在线观看三级网站| 风间由美性色一区二区三区四区 | 成年人午夜免费视频| 欧美电影在线观看免费| 欧洲永久精品大片ww免费漫画| 免费国产在线观看| 欧美日韩国产免费一区二区| 中文字幕电影av| 成人黄色一级视频| 国产精品99久久免费黑人人妻| 欧美少妇xxxx| 999国产在线| 伊人久久综合一区二区| 最近更新的2019中文字幕| 国产高清在线免费| 精品日韩中文字幕| 亚洲AV成人无码精电影在线| 国产69精品久久久久777| 男人揉女人奶房视频60分 | 久久国产精品美女| 午夜精品久久久久久99热| 黄色毛片在线观看| 欧美一区二区观看视频| 亚洲欧美偷拍视频| 亚洲同性同志一二三专区| 污片免费在线观看| 久久99精品久久久久婷婷| 黄色一级片在线看| 日韩一区二区三区免费播放| 国产伦精品一区二区三区免| 成人免费黄色| 91精品国产一区| 国产区在线观看| 亚洲无亚洲人成网站77777| 国产超碰人人模人人爽人人添| 色综合天天做天天爱| 青青草手机视频在线观看| 国产无人区一区二区三区| 无码人妻一区二区三区免费n鬼沢| 久久成人精品| 欧美a级免费视频| 日韩精品影视| 欧美日韩国产精品一区二区| av不卡一区二区| 成人黄色免费网站在线观看| 都市激情亚洲一区| 国内精品久久影院| 97caopron在线视频| 一本色道久久88综合日韩精品| 国产 日韩 欧美 精品| 欧美三级日本三级少妇99| 久久一区二区三区视频| 亚洲综合视频在线| 91精品一区二区三区蜜桃| 国产欧美一区二区在线| 疯狂揉花蒂控制高潮h| 国产成人av电影在线播放| 亚洲午夜激情影院| 日韩精品乱码av一区二区| 男人靠女人免费视频网站| 很黄很黄激情成人| av动漫在线免费观看| 国产高清一区| 亚洲一区bb| 精品产国自在拍| 日本欧美精品久久久| 美女视频免费精品| 国产精品一 二 三| 99ri日韩精品视频| 成人9ⅰ免费影视网站| 欧洲精品99毛片免费高清观看| 成人一区二区电影| 看片一区二区| 成人精品久久久| 久久精品黄色| 成人激情视频在线播放| 欧美成人黄色| 成人av在线网址| 国产精品亚洲一区二区在线观看| 成人激情综合网| 日韩影片在线观看| 99国产视频| 国产区精品视频在线观看豆花| 国产精品区一区| 卡通动漫国产精品| 美媛馆国产精品一区二区| 亚洲人成网www| 日韩久久精品一区二区三区| 日本一本不卡| 国产成人免费高清视频| 欧美88av| 国产深夜男女无套内射| 性感少妇一区| 欧美三级理论片| 国内精品自线一区二区三区视频| www,av在线| 成人在线综合网| 日本黄色录像片| 久久婷婷综合激情| 91ts人妖另类精品系列| 亚洲精品免费电影| 日韩精品久久久久久久| 欧美日韩一区二区精品| 91丨九色丨海角社区| 555www色欧美视频| 欧美一区二不卡视频| 亚洲免费视频网站| 免费黄色网页在线观看| 色综合导航网站| 一区二区三区四区日本视频| 国产在线观看精品一区二区三区| 中文字幕一区二区三区日韩精品| 久久综合九色综合久99| 国产高清欧美| 久久国产亚洲精品无码| 久久国产麻豆精品| 日韩女优在线视频| 国产欧美精品一区二区三区四区| 国产黄色小视频网站| 精品日韩视频在线观看| 亚洲综合网av| 亚洲激情电影中文字幕| 9191在线| 午夜精品久久久久久久久久久久久| 九九热线视频只有这里最精品| 亚洲最大成人在线| 欧美人与牛zoz0性行为| 在线观看av的网址| 久久免费黄色| 一二三区视频在线观看| 国产欧美一区二区精品性色 | 成人高清在线观看| 国产精品羞羞答答在线观看| 男人添女人下部视频免费| 久久欧美肥婆一二区| 亚洲国产精品第一页| 国产精品萝li| 久久精品一二区| 欧美刺激午夜性久久久久久久| 91福利在线视频| 欧美在线观看网址综合| 亚洲2区在线| 夜夜爽www精品| 久久看片网站| 亚洲永久无码7777kkk| 亚洲伦理在线精品| 中文字幕777| 亚洲美女久久久| av资源中文在线| 91pron在线| 国产精品99久久精品| 日本美女高潮视频| 成人h动漫精品一区二| 印度午夜性春猛xxx交| 欧美性色黄大片| 九色在线播放| 2019中文字幕在线| 国偷自产av一区二区三区| 91视频成人免费| 国产一区 二区 三区一级| 蜜桃av免费观看| 欧美性一级生活| 国产黄色片在线观看| 日韩av黄色在线观看| 天海翼精品一区二区三区| 精品人妻少妇一区二区| 成人亚洲一区二区一| 欧美日韩成人免费观看| 日韩视频免费直播| bestiality新另类大全| 91精品中国老女人| 国产精品传媒精东影业在线| 中文字幕在线综合| 中文成人av在线| 欧美另类高清videos的特点| 亚洲性猛交xxxxwww| 三级成人在线| 亚洲成人自拍视频| 美国av一区二区| 任你操精品视频| 欧美精品1区2区| 最近中文字幕免费mv2018在线| 亚洲综合中文字幕68页| 欧美体内she精视频在线观看| 日韩精品在线播放视频| 亚洲午夜在线视频| 六月丁香色婷婷| 欧美亚洲国产另类| 真实原创一区二区影院| 成年人在线观看视频免费| 国产精品网站一区| 国产精品久久777777换脸| 欧美精品在线网站| 国产欧美自拍一区| 国产精品动漫网站| 国产精品美女久久久久久久久| 国产精品自拍电影| 久久久久国产一区二区三区| 欧美顶级毛片在线播放| 能在线观看的av网站| 国产精品美女www爽爽爽| 国产麻豆91视频| 欧美激情视频在线免费观看 欧美视频免费一| 亚洲视频精选| 99999精品视频| 国产精品国产自产拍高清av王其 | 日韩精品一区二区在线播放 | 日本三级在线播放完整版| 亚洲jizzjizz日本少妇| 亚洲激情在线| 一级肉体全黄裸片| 欧美一区二区在线看| av在线播放资源| 日日夜夜精品网站| 国产精品正在播放| 一级做a爰片久久毛片| 精品国模在线视频| 嫩草国产精品入口| 污污网站免费观看| 亚洲超碰97人人做人人爱| 国产乱视频在线观看| 国产a一区二区| 免费成人av在线播放| 精品小视频在线观看| 亚洲欧美国产一区二区三区| 国产精品2区| 免费在线观看毛片网站| 亚洲男同性视频| 狠狠色伊人亚洲综合网站l| 97超碰人人看人人| 日韩精品午夜视频| 久久久久久免费观看| 国产亚洲精品久久久久久牛牛| 清纯唯美激情亚洲|