Archive

Posts Tagged ‘信息安全’

蔡名照:全球网络安全不能用一个标准衡量 zz

December 10th, 2009 No comments

中新社旧金山十二月十日电(记者刘丹)中宣部副部长、中国互联网协会顾问蔡名照十日在旧金山说,世界各国国情千差万别,全球的网络安全,不可能用一个标准来衡量,用一个法律来规范,用一个模式来治理。应充分理解和尊重各国国情的差异性、网络文化的差异性和网络安全关切的差异性,在多样中求共识,在差异中求和谐,共同推动互联网的繁荣和发展。

蔡名照是在第三届中美互联网论坛上发表题为“保障网络信息的安全流动”的主题演讲中作上述表述的。美副国务卿罗伯特•赫麦斯、商务部副部长大卫•卡波斯也出席论坛并发表演讲。中美两国知名互联网企业、行业组织、学术机构和政府相关部门一百三十余参加了论坛。 Read more…

网络安全跨入云时代 zz

November 16th, 2009 1 comment

转载一篇网络世界黄海峰先生关于网络安全跨入云时代的文章,介绍了最近的电信网络安全论坛上极为演讲者的最新观点。->

据了解,截止到今年九月末,我国的互联网网民数已经达到了3.6亿,其中互联网宽带用户达到了近1亿,互联网应用已经广泛地渗透到社会生活的各个领域,互联网安全的重要性日益突出。而3G时代的到来、全业务的到来,网络安全需求全面提升。

在11月初的“2009第四届通信行业网络信息安全峰会”上,政府相关主管部门、各大运营商、产业界人士共同探讨2009通信行业网络信息安全最新趋势、分享最新实践和思考,共同促进通信行业网络信息安全工作,保障和支撑3G与全业务运营深入发展,进一步提升通信信息服务品质、安全性与客户体验。 Read more…

ZerOne无线安全杨哲:无线安全是有线交汇点 zz

October 26th, 2009 1 comment

腾讯科技讯 10月22日消息,2009中国计算机网络安全应急年会于2009年10月21日至24日在湖南长沙召开,本届年会主题是“网络促进发展 安全创造价值”,腾讯科技作为独家网络支持媒体对大会进行了全程直播。杨哲先生是绿盟科技网络安全工程师,ZerOne无线安全团队负责人。下面,有请他带来“无线安全:有线安全的交汇点”的报告。 Read more…

中移动徐海东:移动互联网面临三大安全问题 zz

October 26th, 2009 No comments

在2009 CNCERT/CC安全年会上,中国移动通信集团公司网络部处长徐海东表示,移动互联网融合新凸显的安全面临网络安全、终端安全、业务安全三方面问题。徐海东还表示,移动互联网融合的安全对策可以有以下四点:

一是用户对网络透明,要抓住“可鉴权,可溯源”的技术优势,可以起到有效的威慑作用,降低各种安全威胁,提高网络的整体安全强度;
二是要关注网络自身安全,且对用户不透明,对用户隐藏网络拓扑,使得用户无法对网络节点发起攻击;
三是终端安全保护。对于智能终端的安全保护需要进行重点研究,由于智能终端的操作系统可能存在安全漏洞,在彩信、手机浏览网页、下载安装软件等多种情况下都可能感染病毒或遭到入侵;
四是业务的安全保护。互联网应用大幅增加后,通信对端更不可信,由此可能引发病毒感染、木马等一系列攻击,危害严重。需要对服务提供方进行严格认证,目前正在标准化的GBA/GAA是一种对业务服务器进行认证的有效解决办法。 Read more…

美国定十月份是信息安全意识月,奥巴马总统讲话

October 16th, 2009 2 comments

美国定十月份是信息安全意识月(Cybersecurity Awareness Month),奥巴马总统讲话阐述信息网络空间安全的重要性:

这个新闻能够告诉我们很多东西,例如: Read more…

Categories: -Chinese-, Security Tags:

机器人被黑客控制的后果比一般计算机还严重

October 8th, 2009 4 comments

商店里的玩具机器人、能够打扫卫生的机器人到流水线上熟练操作的机器人,这些大家都非常熟悉了。电视里的机器人比赛节目是很多小朋友、大人们的最爱。华盛顿大学的专家开始对破解这些机器人进行了研究。研究发现当前设计的机器人很容易被远程控制,被控制的后果很严重,窃听、物理破坏、甚至人身伤害…都有可能,比当前传统的计算机黑客队我们的威胁来的更加直接。试想一下,在未来的某一天,家里买了个保姆机器人,然后就有些晚上开始有了动静,有个影子很有兴趣地在你的床边走来走去….

不知哈工大、北理工、清华等机器人专家们是否在机器人通信和控制、逻辑判断等问题考虑了这些现实的安全问题… Read more…

北京邮电大学校长方滨兴: 云计算及云安全 zz

October 8th, 2009 No comments

方滨兴:谢谢周总的介绍。尊敬的杨部长、各位来宾,今天我选择的主题是“我看云计算及云安全”。

过去搞大规模分布式集中计算主要是靠网格计算,网格计算已经很长时间没有动静了,通过关键词搜索可以看到对网格搜索到了2007年末2008年初已经被云计算的蜂拥而至取代了,而且网格计算基本不在媒体出现了。今年1月份国际上云计算组织专门还了一个会,大概推出了22种定义,这完全是一种不集中、不确定的定义,我也想给它做一个简单的陈述。 Read more…

Verizon和McAfee结成联盟,共推云安全服务

October 8th, 2009 3 comments

Verizon是电信运营商,有大量的企业和个人客户,有雄厚的项目实施和市场推广能力;McAfee是网络安全厂商,有很好的安全技术和产品服务。在互联网和云计算安全商机面前,两者选择了合作Read more…

从“Monsters Vs. Aliens”到信息安全的几点启示

October 5th, 2009 3 comments

monsters-vs-aliens11这个周末和儿子一起看了一遍动画片 – “Monsters Vs. Aliens”  (中文片名:怪兽大战外星人)。这个片子儿子两个月前看过,故事情节已经大概清楚,每到紧张之处就激动不已。这个片子讲的是美女Susan在婚礼前不小心被邂逅了来自外星的流星从而获得了Super Energy。这个令人亦喜亦忧的Super Energy使Susan一下子长成了巨人,也就说在常人眼里成了怪物。被政府军方强行隔离到了专门隔离怪物的监狱,在那里她认识她的几个新朋友 – B.O.B(一个独眼泡泡), Dr.Cockroach(博士,科学怪人,技术专家), The Missing Link(半人半青蛙), Insectosaurus(最大的怪物,比Susan还大,就是比较笨). 故事就这样开始,要知后事您看了片子就明白了。最终正义战胜了邪恶,Susan也得到了心灵的新生…

虽然动画片的故事进程比较直接,从中我们却可以获得几点启示:

1 大多数貌似强大的事物都是被从内部攻破的
2 团队作战非常重要 – 寸有所长、尺有所短。
3 软件很重要,物理上的能量更重要。
4 “密码和认证”是永恒的话题 – 传统口令密码会给颜色图像密码一席之地。
5 变化从不同的角度看有不同的意义。
6 要善待身边的技术专家。

Read more…

SC Magazine推出安全创新大奖入围名单

September 30th, 2009 4 comments

SC Magazine公布了最新的2009安全创新大奖的最终入围名单-TOP 10. 这个名单入围者将在两周后举行的World Congress大会上进行自我展示, 并回答参会者的提问. 入围名单如下: Read more…

微软证实今天发布免费安全软件套装 zz

September 28th, 2009 3 comments

微软证实今天发布免费安全软件套装
http://www.sina.com.cn  2009年09月29日 07:59  新浪科技 Read more…

Categories: -Chinese-, Security Tags: ,

E&Y调查报告显示大部分企业安全预算不会降低

September 24th, 2009 2 comments

数月前,应该是二月份,有个帖子讲2009年的安全市场预期,中间和大潘讨论到了2009年的前景,我们俩“谨慎地”预测了一下:“赵博谨慎看多潘总静候春天”。昨天读到安永公司的一份2008年安全市场调查报告,其中有几个数字很有趣,我把它们转帖过来:

Historically, the IT function is one of the frst to feel the pressure to reduce expenditures, and traditionally,information security has been closely linked with IT. Our survey confrms the link between IT and information security is still very strong (71% of respondents meet monthly with IT), but the pressure to reduce costs does not appear to be carrying over to the information security function. In fact, only 5% of respondents indicate they will be reducing annual expenditures for information security and 50% plan to increase their investment in information security as a percentage of total expenditures.In addition, only 33% of respondents cite adequate budget as a challenge to delivering their information security initiatives. Read more…

如何借鉴平衡积分卡来推进信息安全

September 22nd, 2009 1 comment

读到一个不错、很有思想的帖子,来自于Steven Fox,推荐给大家。

Read more…

信息网络安全也会Google化吗?读Jeff Jarvis的What Would Google Do?

September 22nd, 2009 2 comments

whatwouldgoogledoWhat Would Google Do?(COLLINS BUSINESS, 2009) 是Jeff Jarvis的一本猛书,它总结了Jeff关于Google时代的新经济法则,并非常有创意地探讨、预测了Google对于若干行业的打击和再生,例如Google航空,Google电力,Google餐厅,Google电话电报公司GTT,Google保险公司等。这本书的中文版应该是已经出版了。

这本书和Chris Anderson的长尾理论(The Long Tail)在话题和理论方向上是有很多相似之处的。它们都以互联网时代、尤其是Google时代背景下,宏观上出现了一个由紧缺(Scarcity)经济向丰饶(Abandunce)经济的深远改变。这个改变深刻地影响了、也正在影响着当前各个行业的业务模式和人们的生活方式。虽然两位作者主要从传播媒体、流行音乐、广告等行业来论述了长尾理论、丰饶经济、原子掣肘(Atom is a drag)等,我们相信这些理论对于我们IT基础设施服务、对于信息网络安全都有深刻的影响。

掩卷而思,尝试着将Chris和Jeff总结的法则们融汇到一块,再回到我们的身边、我们这个行业,看看到底会发生什么。下面罗列了一些我自以为启示意义更大、更有直接影响的法则,分享一些我的看法,也希望你能和我们分享你的: Read more…

云计算和外包数据安全分析及建议 zz

July 15th, 2009 No comments

下面转载的是计世网-IT专家网齐轶文先生的文章,其中的几个观点很值得参考。

云计算和外包数据安全分析及建议

很多企业,要么已经配置了云计算,要么即将配置云计算。云计算是提高灵活性、减少成本的最新技术。通过提供捆绑、可升级的软件、基础设施、数据存储及通信解决方案,云计算供应商使公司节约了资金、避免了高成本IT承诺、获得了基于所需的有效系统规模,并且可迅速配置最新服务。    Read more…