• <meter id="11661"></meter>
  • <label id="11661"><video id="11661"><nobr id="11661"></nobr></video></label>
    1. <code id="11661"><u id="11661"><span id="11661"></span></u></code><output id="11661"><video id="11661"></video></output>
    2. <output id="11661"></output>
      1. <label id="11661"></label>
      2. <meter id="11661"></meter>

      3. 設(shè)為首頁 | 加為收藏    
        網(wǎng)站首頁 指數(shù)分類 資訊中心 行業(yè)資訊 指數(shù)解讀 采集點(diǎn)商鋪 指數(shù)團(tuán)隊簡介 指數(shù)論壇
          最新資訊
        中國發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞速
        維護(hù)國歌尊嚴(yán)權(quán)威奏唱國
        “職工超生即辭退”說法可
        海南:“生態(tài)治水”重塑城市
        為何隱私面單普及率僅20%
        75.7%受訪者對國產(chǎn)奶信任
        電子產(chǎn)品致孩子說話晚?
        發(fā)現(xiàn)距今6億年前頁巖氣
        房價退燒 一二線城市房價
        信用租房:能否激活租賃市
          聯(lián)系我們

        “中國·成都五金機(jī)電指數(shù)”
        工作小組

         地址中國·成都·金府路555號中國·萬貫機(jī)電城內(nèi)·電子商務(wù)大廈4樓·指數(shù)部
         電話028-61690086-6655
         傳真:028-87636056
         郵編:610036
         郵箱:index@wanguan.com
         客服QQ點(diǎn)擊這里給我發(fā)消息
        行業(yè)資訊
        中國發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞速度有多快?美媒:領(lǐng)先美國20天
        發(fā)布時間:2017-10-25
            核心提示:美媒稱,今年3月,阿帕奇軟件基金會宣布它發(fā)現(xiàn)了其軟件中的一個重大瑕疵。現(xiàn)在,這個瑕疵已眾所周知,堪稱伊奎法克斯公司未修補(bǔ)的致命要害:黑客可借此盜走1.45億美國人的敏感信息。而防范黑客襲擊的中國公司則領(lǐng)先了一步。

           美媒稱,今年3月,阿帕奇軟件基金會宣布它發(fā)現(xiàn)了其軟件中的一個重大瑕疵,F(xiàn)在,這個瑕疵已眾所周知,堪稱伊奎法克斯公司未修補(bǔ)的致命要害:黑客可借此盜走1.45億美國人的敏感信息。而防范黑客襲擊的中國公司則領(lǐng)先了一步。就在阿帕奇宣布這個消息一天之內(nèi),中國國家安全信息漏洞庫(CNNVD)就發(fā)表了這個軟件漏洞的詳細(xì)內(nèi)容;而三天后它才出現(xiàn)在美國的官方數(shù)據(jù)庫中。那時,研究人員已記錄到全球利用這個錯誤代碼的黑客襲擊潮。

          據(jù)美國彭博新聞社網(wǎng)站10月19日報道,根據(jù)網(wǎng)絡(luò)安全公司--“記錄未來”公司10月19日發(fā)表的研究報告,中國的優(yōu)勢通常非常大。報告顯示:根據(jù)兩年來中國與美國數(shù)據(jù)庫新增17940個漏洞的分析,雙方公布新發(fā)現(xiàn)漏洞信息的時間平均相距20天。
         
          “記錄未來”公司首席執(zhí)行官克里斯托弗·阿爾伯格說:“時間差距有點(diǎn)兒殘酷。黑客利用漏洞的速度極其迅速,這是因為黑客知道進(jìn)入電腦系統(tǒng)的最佳途徑就是找到未修補(bǔ)的漏洞。”
         
          “記錄未來”公司的研究結(jié)果只是最新證據(jù),說明美國軟件漏洞的公開報告系統(tǒng)處于艱難掙扎狀態(tài)。美國商務(wù)部國家標(biāo)準(zhǔn)與技術(shù)研究所開展的項目--美國國家漏洞數(shù)據(jù)庫(NVD)建立并隨時更新“常見漏洞和風(fēng)險暴露”(CVEs)編目,由非營利公司邁特公司維護(hù)。1999年邁特公司創(chuàng)建此編目時向?qū)<姨峁┝擞酶鞣N化名代替的常見漏洞威脅的名稱。國家漏洞數(shù)據(jù)庫從2005年起還增加了機(jī)構(gòu)可用于解決漏洞的內(nèi)容和資源。保持網(wǎng)絡(luò)安全更新應(yīng)以此為參照標(biāo)準(zhǔn)。
         
          但是,數(shù)據(jù)庫依賴自愿式漏洞提交,主要來源是漏洞軟件制造商。中國人使用更廣泛的來源和方法,包括技術(shù)測試。
         
          速度,或者說缺乏速度,只是工業(yè)控制系統(tǒng)、醫(yī)療衛(wèi)生器材和聯(lián)網(wǎng)家電迫切需要更新以解決新型威脅和漏洞所面臨的問題之一。“記錄未來”公司的分析報告發(fā)現(xiàn):中國數(shù)據(jù)庫中的1746個“常見漏洞和風(fēng)險暴露”根本未出現(xiàn)在美國的數(shù)據(jù)庫中。而美國國家漏洞數(shù)據(jù)庫在商業(yè)服務(wù)方面也落后了。
         
          據(jù)風(fēng)險安全咨詢公司評估,完全依賴“常見漏洞和風(fēng)險暴露”系統(tǒng)的機(jī)構(gòu)將漏掉近一半已披露的漏洞。根據(jù)風(fēng)險安全咨詢公司的跟蹤記錄,2017年上半年報告的安全漏洞比去年同期增加了29%。軟件公司參數(shù)技術(shù)公司(PTC)首席安全官喬舒亞·科爾曼說,隨著聯(lián)網(wǎng)家電以及所謂物聯(lián)網(wǎng)的發(fā)展,總體安全漏洞增長在加速。
         
          不過,科爾曼說政府系統(tǒng)仍傾向于商業(yè)軟件漏洞,工業(yè)控制系統(tǒng)和醫(yī)療衛(wèi)生器材得不到充分保護(hù)。軟件漏洞影響及其嚴(yán)重程度的打分系統(tǒng)也未跟上技術(shù)發(fā)展。導(dǎo)致應(yīng)用癱瘓的缺陷相對得分較低,而這種事情可能給自動駕駛汽車或智能醫(yī)療器材造成毀滅性問題。科爾曼說:“令我驚恐的是,導(dǎo)致最嚴(yán)重失誤后果的漏洞也是最不受重視的。如果是醫(yī)用泵,那會致命。如果是渦輪機(jī),那會發(fā)生爆炸。”
         
          今年3月,眾議院能源和商務(wù)委員會致信邁特公司和美國國土安全部(負(fù)責(zé)監(jiān)管邁特公司的“常見漏洞和風(fēng)險暴露”項目合同),要求提供邁特公司采取了哪些措施保護(hù)和提高美國的網(wǎng)絡(luò)安全行為。
         
          科爾曼說信息技術(shù)界或許必須在人力或資金方面多作貢獻(xiàn)。“記錄未來”公司首席數(shù)據(jù)學(xué)家比爾·拉德提出了一條明確的捷徑:派實習(xí)生去復(fù)制中國數(shù)據(jù)庫的東西。他說:“我想任務(wù)很明確,要盡可能全面。中國的系統(tǒng)至少保證了有改進(jìn)余地。”
         
        “中國•成都五金機(jī)電指數(shù)”:http://www.peitelai.com
        來源:Gary
        0
         
        友情鏈接
        Copyright 2012-2013  , All Rights Reserved 中國成都五金機(jī)電指數(shù)網(wǎng) 版權(quán)所有 未經(jīng)允許不得轉(zhuǎn)載信息內(nèi)容、建立鏡像
        編制單位:中華全國工商業(yè)聯(lián)合會五金機(jī)電商會 成都市金牛區(qū)人民政府 成都萬貫集團(tuán) 合作單位: 浙江工商大學(xué)

        電話客服電話:028-87636056 傳真傳真:028-87636056 郵箱郵箱:index@wanguan.com 點(diǎn)擊這里給我發(fā)消息

        蜀ICP備11011566號 關(guān)注我們:000 4477
        日韩视频一区无码一区VR,无码在线一区二区,成人AV无码一区二区三区,亚洲日韩激情无码 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();