期刊文献+
共找到9篇文章
< 1 >
每页显示 20 50 100
形成合力,有效构建漏洞治理体系——曲成义研究员谈漏洞分析现状及策略 被引量:1
1
作者 高丽莎 崔光耀 《中国信息安全》 2010年第11期38-40,共3页
近年来,由于大量的网络失、泄密案件和信息安全问题均与漏洞的存在息息相关,因此,漏洞的治理工作得到了很大重视。一些发达国家把建设国家级漏洞库提高到国家安全战略的高度予以重视,像美国和欧盟就相继启动了国家级漏洞库的建设。而我... 近年来,由于大量的网络失、泄密案件和信息安全问题均与漏洞的存在息息相关,因此,漏洞的治理工作得到了很大重视。一些发达国家把建设国家级漏洞库提高到国家安全战略的高度予以重视,像美国和欧盟就相继启动了国家级漏洞库的建设。而我国探测和研究的工作始于10年前,至今,漏洞分析已经取得了一定成绩。在'国家漏洞库'成立一周年之际,本刊就我国漏洞分析领域的相关问题采访了国家信息化专家咨询委员会曲成义研究员。 展开更多
关键词 漏洞分析 国家漏洞库 国家信息安全 策略
在线阅读 下载PDF
2009年信息安全漏洞分析报告
2
《中国信息安全》 2010年第1期54-56,共3页
1年度安全漏洞概况根据国家漏洞库(CNNVD)统计,2009年共发布安全漏洞5382个,漏洞总体数量达39730个。近十年来漏洞发布趋势如图1所示。近年来漏洞数量整体呈小幅下降趋势,其中基础型漏洞(如系统内核漏洞)数量下降速度较快,但应用型漏洞... 1年度安全漏洞概况根据国家漏洞库(CNNVD)统计,2009年共发布安全漏洞5382个,漏洞总体数量达39730个。近十年来漏洞发布趋势如图1所示。近年来漏洞数量整体呈小幅下降趋势,其中基础型漏洞(如系统内核漏洞)数量下降速度较快,但应用型漏洞数量却急剧增加,特别是Web漏洞增长极为明显。由于安全问题引发的事件和造成的损失逐年增加,使得软件开发商和使用者的安全意识不断提高,信息安全保障已从使用者延伸到开发商(例如微软推出的SDL),同时防范手段也不断提高。 展开更多
关键词 安全漏洞 测评中心 栈溢出 国家漏洞库 网站数量 挂马 中国信息安全 ActiveX DirectShow 暴风影音
在线阅读 下载PDF
纵论基础科研在软件漏洞发现中的作用
3
作者 邹维 王铁磊 韦韬 《中国信息安全》 2010年第11期41-43,共3页
2009年10月中国信息安全测评中心宣布国家漏洞库投入运行,说明我国对安全漏洞的认识和管理进入了一个新阶段,和国际上的信息大国一样,安全漏洞正在成为我国的一种重要信息战略资源。漏洞库并不是孤立的,围绕漏洞库实际上存在一条产业链... 2009年10月中国信息安全测评中心宣布国家漏洞库投入运行,说明我国对安全漏洞的认识和管理进入了一个新阶段,和国际上的信息大国一样,安全漏洞正在成为我国的一种重要信息战略资源。漏洞库并不是孤立的,围绕漏洞库实际上存在一条产业链。我们在《中国信息安全》2010年1月创刊号上发表的论文《软件漏洞产业:现状与发展》,探讨了软件漏洞产业问题,将其划分成三个环节:上游是漏洞发现。 展开更多
关键词 软件安全测试 基础理论 SLAM 时序 软件漏洞 安全漏洞 国家漏洞库 测试工具
在线阅读 下载PDF
关于近期互联网上信息安全漏洞披露事件的公告
4
《中国信息安全》 2010年第2期90-90,共1页
近期,北京奇虎科技有限公司和北京瑞星信息技术有限公司分别对波兰安全组织NTInternals(www.ntintemals.org)披露的瑞星杀毒软件和360安全卫士的相关漏洞进行了详细讨论,引起广泛关注。北京奇虎科技有限公司于2010年1月19日向中国信息... 近期,北京奇虎科技有限公司和北京瑞星信息技术有限公司分别对波兰安全组织NTInternals(www.ntintemals.org)披露的瑞星杀毒软件和360安全卫士的相关漏洞进行了详细讨论,引起广泛关注。北京奇虎科技有限公司于2010年1月19日向中国信息安全测评中心申请'360安全卫士客户端V6.1.5.1010'的EAL2级评估。 展开更多
关键词 中国信息安全 测评中心 安全漏洞 安全卫士 国家漏洞库 瑞星杀毒软件
在线阅读 下载PDF
重视漏洞隐患,有效管控风险
5
作者 吴世忠 《中国信息安全》 2010年第11期1-1,共1页
'防患于未然'几乎是所有安全工作的金科玉律,信息安全工作也不例外。随着全社会对信息网络的依赖不断加剧,技术漏洞和管理隐患日益成为信息安全的无形杀手。这些年来高危漏洞不断增多,触发病毒传播、挂马攻击、系统故障、信息... '防患于未然'几乎是所有安全工作的金科玉律,信息安全工作也不例外。随着全社会对信息网络的依赖不断加剧,技术漏洞和管理隐患日益成为信息安全的无形杀手。这些年来高危漏洞不断增多,触发病毒传播、挂马攻击、系统故障、信息泄露、数据丢失以及黑客入侵等信息安全事件呈现出大比例增长态势,且隐患难于发现,消除相当困难,对政府和行业信息安全的冲击与影响尤为现实严峻。由于大量的网络失泄密案件和信息安全问题均与漏洞息息相关,在国际上,围绕漏洞的利用与反利用。 展开更多
关键词 国家漏洞库 信息安全 管控
在线阅读 下载PDF
国内首推信息安全产品“自主原创证明”
6
《中国信息安全》 2010年第1期82-,共1页
一、自主原创证明的权威性何在对信息安全产品进行自主原创证明的工作难度很大,涉及到技术、法律、政策管控等多个方面,测评机构至少要具备以下几个条件:源代码同源性分析能力:测评单位需要拥有大量的源代码基准数据以及分析工具;产品... 一、自主原创证明的权威性何在对信息安全产品进行自主原创证明的工作难度很大,涉及到技术、法律、政策管控等多个方面,测评机构至少要具备以下几个条件:源代码同源性分析能力:测评单位需要拥有大量的源代码基准数据以及分析工具;产品安全检测能力:测评单位需要拥有大量的漏洞数据以及相应的专用检测设备与工具; 展开更多
关键词 源代码 信息安全产品 原创 国家漏洞库 漏洞检测 基准数据
在线阅读 下载PDF
“自主原创证明体系”重点推介
7
作者 杨国辉 《中国信息安全》 2011年第6期41-43,共3页
信息技术和互联网技术的飞速发展,给人们的信生产生活带来了翻天覆地的变化和便利,同时也带来了一系列信息安全问题,而且这个问题目前已远远突破了计算机安全的疆域,上升和演变为国家安全的问题。要保障国家安全就要保障信息安全,要保... 信息技术和互联网技术的飞速发展,给人们的信生产生活带来了翻天覆地的变化和便利,同时也带来了一系列信息安全问题,而且这个问题目前已远远突破了计算机安全的疆域,上升和演变为国家安全的问题。要保障国家安全就要保障信息安全,要保障信息安全就要做到自主创新,有自己的原创技术产品;对外来的产品做到自主可控。令人欣喜的是,近年来我国已出现了这样一批信息安全企业和部门,他们以国家安全利益为己任。 展开更多
关键词 信息安全产品 框架体系 自主创新 原创 国家漏洞库 源代码 绿盟科技 自主可控
在线阅读 下载PDF
2009年信息安全保障体系建设十大进展
8
作者 本刊综述 《中国信息安全》 2010年第1期44-45,共2页
围绕两会、国庆60周年等重大活动,有效开展信息安全保障工作围绕两会、国庆六十周年等重点敏感时期,各行业、各领域的信息安全主管部门都加大了信息安全保障工作力度,投入大量人力、物力、财力,积极策划、周密部署,制订工作实施方案,开... 围绕两会、国庆60周年等重大活动,有效开展信息安全保障工作围绕两会、国庆六十周年等重点敏感时期,各行业、各领域的信息安全主管部门都加大了信息安全保障工作力度,投入大量人力、物力、财力,积极策划、周密部署,制订工作实施方案,开展安全监控和应急演练,查找工作中存在的薄弱环节,及时堵塞工作漏洞,将信息安全威胁和风险降至最低。通过社会各界团结一致、共同努力,在两会及国庆期间未发生重大信息安全事件,确保了两会的顺利召开以及国庆阅兵活动的圆满举办。 展开更多
关键词 信息安全保障体系 信息安全等级保护 国家信息安全 国家漏洞库 信息安全认证 信息安全产品 信息安全工作
在线阅读 下载PDF
网业创新
9
《中国信息安全》 2010年第2期84-87,共4页
News1启明星辰安全网关获北京市科学技术奖近日,由北京市委市政府、北京市科委主办的北京市科学技术奖励大会暨2010年北京市科技工作会议在京召开。启明星辰公司研发的'天清汉马USG一体化安全网关系统'荣获北京市科学技术三等奖... News1启明星辰安全网关获北京市科学技术奖近日,由北京市委市政府、北京市科委主办的北京市科学技术奖励大会暨2010年北京市科技工作会议在京召开。启明星辰公司研发的'天清汉马USG一体化安全网关系统'荣获北京市科学技术三等奖,也是本年度唯一一个获此奖项的信息安全类技术成果。天清汉马USG一体化安全网关是启明星辰具有完全自主知识产权的产品。 展开更多
关键词 安全网关 USG 天清 杀毒软件 防病毒软件 云安全联盟 启明星辰 反病毒 统一威胁管理 安全加固 国家漏洞库 信息安全 北京市科学技术奖 浪潮服务器 创新
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部