中美网络安全差距在哪里?这要从克林顿时代说起

简介:

3月30日,国家互联网应急中心运行部主任严寒冰在补天白帽大会上发表致辞时表示,漏洞研究是我国网络安全防护体系的核心,应该通过漏洞等威胁信息的共享,构筑我国网络安全的纵深防御体系。

  图:国家互联网应急中心运行部主任严寒冰在补天白帽大会上发表致辞

严寒冰说:“漏洞是诱发网络威胁的重要因素,但在可预见的阶段,我们很难看到漏洞彻底消失。漏洞研究是我国网络安全防护体系的核心,虽然我国对漏洞的研究越来越热、加入漏洞研究的人才也越来越多,但是和发达国家比较还有一定差距。”

从此前曝露出来的一系列国际安全事件中可以看到,美国所体现出来的漏洞研究水平高度体系化、理论化,不仅挖掘出高价值的漏洞,还写出了完美的漏洞代码,这需要非常大的投入,不是简单的两三个团队能够完成的。因此,对于漏洞的挖掘、分析以及攻击检测方面,我国还有大量的工作要做。

严寒冰同时指出,应该通过漏洞等威胁信息共享,构筑我国网络安全的纵深防御体系。他说,一个国家网络安全的防御体系由很多层面组成,任何单位都应该把自己的网络安全防护工作做好,这是对国家网络安全防护体系的一个重要支撑。如果仅仅是一两家单位、一两家公司有很好的防护水平,并不能改变我国整体网络安全防御水平,必须让每个公司的网络安全防护能力得到普遍提高。

要实现上述目标,一个重要手段就是要做到包括漏洞在内的各种网络安全信息的快速共享。美国早就重视到这一点,在克林顿时代就出台了美国和企业进行信息共享方面的法律,后面各届政府在这方面都有所加强,在推行的多个计划中都有相关部署。

严寒冰认为,在这方面,补天平台等多家单位已经率先垂范地做了很多相关工作,据了解,2016年补天平台报送国家互联网应急中心的漏洞排名数量位居第一,对我国网络安全的监测、预警、处置工作做出了突出贡献。



   


 


  

本文转自d1net(转载)

目录
相关文章
|
3月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
91 17
|
3月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
3月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
65 10
|
3月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
78 10
|
3月前
|
存储 监控 安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。
|
3月前
|
监控 安全 网络安全
网络安全与信息安全:漏洞、加密与意识的交织
在数字时代的浪潮中,网络安全与信息安全成为维护数据完整性、保密性和可用性的关键。本文深入探讨了网络安全中的漏洞概念、加密技术的应用以及提升安全意识的重要性。通过实际案例分析,揭示了网络攻击的常见模式和防御策略,强调了教育和技术并重的安全理念。旨在为读者提供一套全面的网络安全知识框架,从而在日益复杂的网络环境中保护个人和组织的资产安全。
|
3月前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术和安全意识等方面的问题,并提供一些实用的建议和解决方案。我们将通过分析网络攻击的常见形式,揭示网络安全的脆弱性,并介绍如何利用加密技术来保护数据。此外,我们还将强调提高个人和企业的安全意识的重要性,以应对日益复杂的网络威胁。无论你是普通用户还是IT专业人士,这篇文章都将为你提供有价值的见解和指导。
|
3月前
|
安全 算法 网络协议
网络安全与信息安全知识分享
本文深入探讨了网络安全漏洞、加密技术以及安全意识三个方面,旨在帮助读者更好地理解和应对网络安全威胁。通过分析常见的网络安全漏洞类型及其防范措施,详细介绍对称加密和非对称加密的原理和应用,并强调提高个人和企业安全意识的重要性,为构建更安全的网络环境提供指导。
80 2

相关实验场景

更多