<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cloud &#38; Telecom Security &#187; 2009</title>
	<atom:link href="http://sbin.cn/blog/tag/2009/feed/" rel="self" type="application/rss+xml" />
	<link>http://sbin.cn/blog</link>
	<description>Technologies and comments on cloud and telecom security, bridging China and the world!</description>
	<lastBuildDate>Thu, 02 Feb 2012 08:30:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>著名安全媒体SCMagzine公布2010年各安全奖项入围名单</title>
		<link>http://sbin.cn/blog/2009/12/08/scaward-2010-finalist/</link>
		<comments>http://sbin.cn/blog/2009/12/08/scaward-2010-finalist/#comments</comments>
		<pubDate>Tue, 08 Dec 2009 21:41:07 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[2010]]></category>
		<category><![CDATA[CISO]]></category>
		<category><![CDATA[CSO]]></category>
		<category><![CDATA[SCAward]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1521</guid>
		<description><![CDATA[今天著名安全媒体SCMagzine公布2010年各安全奖项入围名单，最后的大奖将于2010年3月2日在旧金山公布。 从这次的入围名单上看，安全大厂如Cisco,Juniper,Symantec,等成为最大的赢家，到处闪现他们的身影。功夫不负有心人，这次Cenzic, HyTrust,e-DMZ, Palo-Alto等新秀也终于展露头角。BigFix能够获得优秀安全公司入围，你觉得有些惊奇吗？Dave Cullinane凭借云安全联盟CSA的快速成长和成功，荣获最佳CSO/CISO入围。 希望看到我们中国的企业也成为国际战场的逐鹿者！ Reader Trust Awards Best Anti-Malware Solution Astaro Internet Security for Astaro Security Gateway AVG Technologies for AVG Internet Security Business Edition Cisco for Cisco IronPort S-Series Secure Web Gateway ESET for ESET NOD32 Antivirus 4 McAfee for McAfee Web Gateway Symantec Corp. for Symantec Endpoint Protection Small Business Edition [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/12/08/scaward-2010-finalist/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>CNCERT/CC 2009 Conference will be held at Oct.21, Changsha, Hunan Province, China</title>
		<link>http://sbin.cn/blog/2009/10/19/cncertcc-2009-conference-will-be-held-at-oct-21-changsha-hunan-province-china/</link>
		<comments>http://sbin.cn/blog/2009/10/19/cncertcc-2009-conference-will-be-held-at-oct-21-changsha-hunan-province-china/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 17:10:12 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[CNCERT]]></category>
		<category><![CDATA[NSFocus]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1444</guid>
		<description><![CDATA[CNCERT/CC 2009 Conference will be held at Oct.22, Changsha, Hunan Province, China. This is the consecutive 6th conference since 2004.  Here is the English agenda.]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/10/19/cncertcc-2009-conference-will-be-held-at-oct-21-changsha-hunan-province-china/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>祝贺高锟教授获得2009年诺贝尔物理学奖</title>
		<link>http://sbin.cn/blog/2009/10/06/congrats-prof-charles-gaokun-nobel-prize-2009/</link>
		<comments>http://sbin.cn/blog/2009/10/06/congrats-prof-charles-gaokun-nobel-prize-2009/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 15:27:12 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[高锟]]></category>
		<category><![CDATA[诺贝尔]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1389</guid>
		<description><![CDATA[高锟教授被称为“光纤之父”，是光纤通信的奠基人之一。我在北大读书时，有幸参加了当年北京大学为高锟教授颁发荣誉博士的典礼。正是光纤通信带来了现在的互联网和云计算，带来了大家已经习以为常的、不可缺少的个人移动通信和电子商务&#8230; 高锟教授能够荣获诺贝尔奖是对他光纤通信方面的突破性贡献的认可和奖赏。热烈祝贺高锟教授获得2009年诺贝尔物理学奖！ 【小资料】 高琨简历：被称为“光纤之父”。 高锟一九三三年出生于上海，住在法租界。高教授的父亲是律师，家境还算富裕，住在一栋三层楼的房子里，而三楼就成了高锟童年的实验室。起初，他 对化学最有兴趣，尝试自制炸弹。用红磷粉和氯酸钾混和，加上水并调成糊状，再掺入湿泥内，搓成一颗颗弹丸。待风干之后扔下街头，果然发生爆炸。幸好没有伤 及途人。 一九四四年，随父移居香港，入读圣约瑟书院，之后考入香港大学，但由于当时港大还未有电机工程系，他只好远赴英国伦敦大学进修。大学毕业后，他 进入英国国际电话电报公司(ITT)做工程师，后被聘为研究实验室研究员，同时在英国伦敦大学攻读博士学位，一九六五年毕业。从一九六三年开始，高锟就著 手对玻璃纤维进行理论和实用方面的研究工作，并设想利用一种玻璃纤维传送激光脉冲以代替用金属电缆输出电脉冲的通讯方法。一九六六年高锟教授发表了利用极 高纯度的玻璃作为媒介，传送光波，作为通讯之用的基础理论。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/10/06/congrats-prof-charles-gaokun-nobel-prize-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SC Magazine推出安全创新大奖入围名单</title>
		<link>http://sbin.cn/blog/2009/09/30/sc-magazine-security-innovation-final-list/</link>
		<comments>http://sbin.cn/blog/2009/09/30/sc-magazine-security-innovation-final-list/#comments</comments>
		<pubDate>Wed, 30 Sep 2009 16:42:10 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[虚拟化]]></category>
		<category><![CDATA[SCMagazine]]></category>
		<category><![CDATA[创新]]></category>
		<category><![CDATA[信息安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1357</guid>
		<description><![CDATA[SC Magazine公布了最新的2009安全创新大奖的最终入围名单-TOP 10. 这个名单入围者将在两周后举行的World Congress大会上进行自我展示, 并回答参会者的提问. 入围名单如下: 01 Communications: for its DNAOS Information Entitlement Network Appliances and web services. 对文件和内容进行细粒度的授权. 支持大量的业界标准.  DNAOS 支持的标准包括:  XSLT, XSL, XQuery, XPath, XML, xhtml, XForms, XCal, WSDL, VOIP, UML, UDDI, SSL, SSH, SQL, SOAP, SOA, SMTP, RSS, RMI, REST, RDF, POP, PDF, LDAP, IMAP, JSR-168, JSON, JSP, JMS, JINI, JDBC, [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/09/30/sc-magazine-security-innovation-final-list/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>E&amp;Y调查报告显示大部分企业安全预算不会降低</title>
		<link>http://sbin.cn/blog/2009/09/24/ey-security-budget-during-crisis/</link>
		<comments>http://sbin.cn/blog/2009/09/24/ey-security-budget-during-crisis/#comments</comments>
		<pubDate>Thu, 24 Sep 2009 16:18:54 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Architect]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[PCI-DSS]]></category>
		<category><![CDATA[信息安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1304</guid>
		<description><![CDATA[数月前，应该是二月份，有个帖子讲2009年的安全市场预期，中间和大潘讨论到了2009年的前景，我们俩“谨慎地”预测了一下：“赵博谨慎看多，潘总静候春天”。昨天读到安永公司的一份2008年安全市场调查报告，其中有几个数字很有趣，我把它们转帖过来： Historically, the IT function is one of the frst to feel the pressure to reduce expenditures, and traditionally,information security has been closely linked with IT. Our survey confrms the link between IT and information security is still very strong (71% of respondents meet monthly with IT), but the pressure to reduce costs does not [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/09/24/ey-security-budget-during-crisis/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>云计算之安全路标 (1)</title>
		<link>http://sbin.cn/blog/2009/06/05/cloud-security-roadmap-1/</link>
		<comments>http://sbin.cn/blog/2009/06/05/cloud-security-roadmap-1/#comments</comments>
		<pubDate>Fri, 05 Jun 2009 20:33:37 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[IAM]]></category>
		<category><![CDATA[SOC]]></category>
		<category><![CDATA[Web2.0]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[云计算]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1200</guid>
		<description><![CDATA[【说在前面的话】前面已有一些留言说起匿名转载问题，呼吁喜欢埋头“生吞活剥”的网编们提高一下自己的工作品味，尊重原创作者的劳动，署上作者原名和URL，这也是尊重自己的劳动，不要把自己的青春浪费在制造互联网垃圾冗余信息上面。如果您做不到这一点，谢绝转载！ 【事先声明】本人不保证内容 正确性，不对后面文字中的分析和预测给您的企业和工作所产生的任何后果承担责任，因为您也不会和我分享您你的收益。呵呵，所以，我说了，您听了，您赚了，您亏了，您笑了、您不屑、您怒了，都与本文和作者无关。 上回书（http://sbin.cn/blog/2009/06/01/cloud-computing-1/）说到了云计算大背景下的一些东家长、西家短的陋见，Chinacloud.cn上刘鹏教授做了大量的、很全面的资料收集，感兴趣者可以自助前往。 故谚云: 云是天上的雾, 雾是地上的云。不管是跳进云里，还是把拉到上，总是要腾云驾雾一番了。书归正传，讨论一下云计算对安全圈的启发 &#8211; 这个那个产品和技术会如何演变。在后面的文字中将会讨论到风险评估和渗透测试、安全管理中心、终端安全、身份和访问控制（也包含信任管理）、安全审计、Web应用和生命周期安全、符合性认证和培训等。 风险评估合渗透测试 在云计算时代，更多的关键服务和数据将会搬到互联网上。毋庸置疑，互联网的威胁比企业内网的安全威胁更严重，生态环境更恶化。更为频繁、响应速度更快的远程风险评估将会更加普及，尤其是针对Web应用的风险评估和渗透测试，将会成为标准服务科目。 虽然当前风险评估服务的市场相对于防火墙/UTM/反病毒市场来说并不大，但是可以预见的是，这个市场将会以更高的速度成长。这部分开销在企业IT和安全的开销中作战比例很小，为了保证评估结果的完备可信，很多云服务提供商在自己建立风险评估小组的同时，将会从1-2家安全专业服务公司采购远程风险评估服务。 服务形态上，风险评估提供商将完全基于互联网操作，可以按照多种方式定制扫描范围、类型，以及频度，并且可以按照漏洞出现、系统变更等触发扫描。 类似于当前的PCI SSC 和DSS，QSV等，云计算相关领域或许也会出现某个或某些联盟认证授权的安全规范标准，并授权认证一些安全服务提供商。前些时候成立的CSA在其当前版本的CSA Security Guidance中已经就15个安全领域进行开发，涉及到从安全架构、管控和风险管理、法律法规、符合性和审计、信息生命周期、身份和访问控制等等。但CSA是不是会按照上面的步子走，是不是可以走到那一步，还请大家拭目以待。 关于安全管理SOC 安全管理中心SOC在2003-2005年前后在国内大大小小也实施了不下上百个，从始作俑开始的MSSP的SOC到企业自用型的SOC,再回到MSSP的SOC。在2006年“安全技术发展趋势 &#8211; 2006”（http://sbin.cn/blog/2006/01/13/security-trends-2006/），我写下过下面的文字： 【安全管理中心SOC】经历了2003年的预热和2004－2005两年的建设后，拥有SOC的运行维护者对SOC带来的实际效益也心存疑虑，头上的光环正在被一些灰尘笼罩，虽然还有一些后来者不停地摇旗呐喊，同时更多的用户关注，但是对于SOC的定位和期望相对于前面两年显然出现相当的回归。这种回归还将继续，舆论和客户的计划对SOC的评价将会逐渐趋于理性。SOC产品和集成商还需要向客户进一步证明产品的可扩展性、对安全事件的挖掘能力和趋势分析，以及投入的回报。 在云计算模式下，云计算服务提供者为了在透明性和安全性上具有竞争优势，SOC将会成为一个必选项。换句话说，这个SOC即是企业自用，也是MSSP，二者结合的可能性很大。 小型的云服务提供商，尤其是SaaS提供商，在没有能力建设自己的安全管理中心之前，有可能租用联盟的PaaS/IaaS大型服务商提供的虚拟SOC，然后提供给自己的客户。 从上面的讨论也可以看出，云计算服务商的SOC在形态上是一个集成的安全平台，能够提供从应用、基础设施、数据、符合性等个层面的安全的集中监视和管理，具有虚拟专用SOC和细粒度的用户授权能力，能够提供详尽的审计记录，满足用户和伙伴内审和外审的需要。 沿着这个思路，如何提供跨云、跨企业边界的日志收集和审计分析能力成为关键技术之一。在这方面，Splunk的思路做法值得参考。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/06/05/cloud-security-roadmap-1/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>[Chinese]2008年安全圈的那些事</title>
		<link>http://sbin.cn/blog/2009/04/03/security-2008/</link>
		<comments>http://sbin.cn/blog/2009/04/03/security-2008/#comments</comments>
		<pubDate>Fri, 03 Apr 2009 14:10:53 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[MS08-067]]></category>
		<category><![CDATA[PCI-DSS]]></category>
		<category><![CDATA[安全度量]]></category>
		<category><![CDATA[架构师]]></category>
		<category><![CDATA[信息安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1158</guid>
		<description><![CDATA[【写在前面的话】其实2008年已经过去3个月了，其实这篇博客是一个“续貂”之作，源于皓月的2008盘点。我只是取了一个巧，悄悄增添了一些陋见和博客广告，狗尾貂皮大家不得不混而读之，呵呵。 本文旨在于对2008信息安全业界及安全技术的演进趋势加以整理，方便大家各位能够较为清晰的加以回顾。为确保适合于不同读者阅读，本期盘点以时间顺序并分事件篇与工具篇加以阐述。不详之处，还望多指点批评。 2008年1月 事件 本月最值得关注的安全漏洞集中于一个微软Excel 0Day漏洞，黑客可利垃圾邮件对该漏洞进行攻击，如若成功，则会成功获得与当前用户相同的权限，而其影响范围几乎波及当前所有主流Office版本。这是进入2008年后对对Office出现的第一个漏洞，而这距离微软上一次发布Office升级补丁尚不足两个月时间。由此可见，这场残酷的攻防战中的时间差已经缩短到以以月、甚至以周为计算单位。 除此之外，美国计算机应急响应处理中心US-Cert发布警告由于网络设备中UPnP支持功能中存在漏洞，黑客可以狗仔特定的Flash文件，成功实现对路由器、网络摄像机、打印机、移动电话等所有支持UPnP的网络设备进行重新配置或进行控制。这一攻击手法最直接的威胁就是对用户路由器主DNS服务器地址的修改，从而劫持用户的数据流，并发起钓鱼/欺诈等类似攻击。 当然，针对硬件进行的攻击还不限于此；联想到历史上出现过的被恶意代码感染的iPod、驻有rootkit的Sony CD-R等以及著名的电脑制造商Asus生产的Eee Box电脑在2008年的10月2日在日本发售当天即发现被恶意代码感染，可见恶意代码的感染对象远不仅仅局限于人们所熟知的操作系统或常见设备，而这一势头正呈现出愈演愈烈之势。 有数据为证：芬兰的反恶意代码厂商F-Secure也在本月发布了恶意代码的数量统计报告，其声称统计数量已经超过50万条；Mcafee也发布声明其查杀的恶意代码数量达到了36万个；来自国内的反恶意代码厂商安天实验室的数据表明，截至08年1月26日，其捕获的恶意代码数量也已达到2522241个。 工具 本月有更新或发布的安全工具有： Metasploit Framework v3.1 简介：一款功能强大的开源自动化渗透测试工具，截至到笔者成稿之日，已发布到3.2版本 http://www.metasploit.com/ BackTrack Live Hacking CD BETA 3 简介：一款安全人员与黑客必备的攻击工具包，可直接由光盘引导启动，集成数百种安全工具， www.remote-exploit.org/backtrack.htm 2008年2月 事件 本月微软发布了超过11个补丁，一时间风声鹤唳；但这还不是最可怕的，来自Mcafee的研究发现一个攻击Adobe PDF Reader漏洞的利用程序，可利用精心构造的恶意PDF触发reader中的javascript漏洞，从而下载攻击Payload，由此可见随着微软补丁与安全方面的投入增强，攻击者已经越来越多的将目光转向用户系统上常见的第三方软件，这意味着攻击开始产生转变，从“以系统为目标”转向“以应用为目标”。 本月在美国华盛顿召开的著名黑客大会Blachhat上，来自各国的攻击人员再次公开了更多新颖的攻击手法。例如针对RFID进行的攻击已经简化到利用一段可从互联网上公开下载的攻击程序以及一台最普通的读卡器（不到1000人民币）就可以成功的读取各种卡片上的隐私信息，并进行复制及修改等活动，尤其是非加密信息更是轻而易举，不过，更为安全技术人员所津津乐道的，则是著名的“冰冻内存入侵Vista”攻击手法，莫非以后的黑客还需要随身携带液氮以迅速制冷？ 工具 本月有更新或发布的安全工具有： Russix &#8211; LiveCD Linux Distro for Wireless Penetration Testing &#38; WEP Cracking 简介：用于无线渗透测试及WEP破解的LiveCD安全工具包 http://www.russix.com/ PHPIDS 简介：用于对基于PHP开发的Web应用进行入侵检测的安全中间件，简单易用。 http://php-ids.org/ 2008年3月 事件 本月一家独立的反病毒软件评测机构AV-test.org发布的最新评测报告表明：包括Symantec、Sophos、Mcafee等在内的30款反病毒软件在检测和清除Rootkit类恶意软件方面的能力仍然较弱。专业用户在碰到此类rootkit时，往往还需要借助第三方Gmer、Sysinternals等类似工具结合专业知识方可有效清除。 除了Rootkit攻击之外，本月出现了2008年第一次针对互联网上站点进行的大规模攻击浪潮，此次共波及超过20万的页面（Mcafee统计数据），其感染速度之快，影响范围之广，显然多少有点出乎业界的预料。黑客很显然利用了搜索引擎以及蠕虫机制来自动扫描特定页面，并攻击存在漏洞的页面然后植入恶意代码，整个过程完全自动化，几乎无需人工干预。这给了反病毒厂商很大的压力，矛与盾之间出现了严重的不对称。 [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/04/03/security-2008/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>2009: 牛年的安全牛不牛？</title>
		<link>http://sbin.cn/blog/2009/02/04/2009security/</link>
		<comments>http://sbin.cn/blog/2009/02/04/2009security/#comments</comments>
		<pubDate>Wed, 04 Feb 2009 18:11:38 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[电信]]></category>
		<category><![CDATA[PCI-DSS]]></category>
		<category><![CDATA[互联网]]></category>
		<category><![CDATA[信息安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1119</guid>
		<description><![CDATA[给大家拜个晚年！祝大家牛年大吉，全家和和美美！没出正月都是年，何况没有到十五呢。前些时候一直和大潘商量着为2009年写点什么，一直没有理出个头绪。下面这些文字算作抛砖引玉，起个话头。 2009年安全业界的热点在哪里？ 信用卡处理公司Heartland Payment Systems在2009年1月20日声明,曾有黑客于2008年入侵了其系统并盗取信用卡信息，高达上亿用户的信用卡信息可能被盗。Heartland首席财务官Robert Baldwin说:&#8221;我们上周发现了被入侵的证据,并立即知会了联邦执法部门以及信用卡品牌运营商. 著名安全专家Andrew Jaquith在其相关的评论文章中（Andrew以其著名的“安全度量”一书而广为人知）有一个引人瞩目的预测：互联网攻击者的目标将会从成千上百万的“散户”转向“服务提供者”。因为后者的“数据质量”更高，更容易获利。级别越高的“服务提供者”的攻击价值也就越大。例如，Paymentech, First Data, Alliance Data System,等的价值就比某个单独的“支付卡提供商”要来的高，而“支付卡提供商”又要比某个单独的“商家”的攻击价值来得高。 Visa公司在不久前的一篇声明中强调了其对于“商家”和“支付卡服务商”符合PCI-DSS的最后期限： - Feb.1 2009, Level 1的“服务商”必须全面符合 PCI-DSS （按照Visa，“服务商”按照处理交易的数量分为两个等级: Level 1 &#62;300,000 Transactions per year; Level 2 &#60;300,000 Transactions per year）. - Sept.30 2009, 禁止Level 1 &#38; 2 的“商家”在处理完交易后存放支付卡信息（按照Visa，“商家”按照交易数量分为四个等级: Level 1 &#62; 6M per year; Level 2 6M &#60;&#62; 1M per year; Level [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/02/04/2009security/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>2008年最受欢迎的10篇信息安全文章</title>
		<link>http://sbin.cn/blog/2009/01/07/searchsecurityasia-top-10-security-article/</link>
		<comments>http://sbin.cn/blog/2009/01/07/searchsecurityasia-top-10-security-article/#comments</comments>
		<pubDate>Wed, 07 Jan 2009 16:31:27 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[信息安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1066</guid>
		<description><![CDATA[SearchSecurityAsia日前推出2008年最受欢迎的10篇安全文章。这个名单是基于其网站数据库的访问量统计得出的。从名单上看，还是有相当的代表性。仅供参考。 Top Nine Security Predictions in 2009 The challenge of staying secure during the holiday season &#8211; Cyber-criminals enjoy the festive season too Do BlackBerrys and other mobile devices put sensitive data at risk when used overseas? Security Trends 2008 review and 2009 forecast Top five lessons on security management for business executives Network simplicity [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/01/07/searchsecurityasia-top-10-security-article/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>2009: Products I Can’t Live Without</title>
		<link>http://sbin.cn/blog/2009/01/06/2009-products-i-can%e2%80%99t-live-without/</link>
		<comments>http://sbin.cn/blog/2009/01/06/2009-products-i-can%e2%80%99t-live-without/#comments</comments>
		<pubDate>Tue, 06 Jan 2009 01:05:07 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Web2.0]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1059</guid>
		<description><![CDATA[After I read through the 2009 product list at TechCrunch,  I like to list my &#8220;2009: Products I Can’t Live Without&#8221; as the below: 1 Gmail I have been used to open my Gmail account and hooked there and keep in touch with my world. I can not imagine that I lost my Gmail. 2 [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/01/06/2009-products-i-can%e2%80%99t-live-without/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

