文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 系统安全应用安全是后端数据保护“要塞”
精品推荐
特别推荐
·合理增加账户 确保系统的安全性
·系统安全对IE优化设置六大技巧
·Windows是如何进行自我保护的
·新手指南:可安全删除的文件类型
·艳照门反应出隐私保护问题 文件不能一删了之
·陈冠希事件的启示 明星电脑安全防范手册
·应用安全是后端数据保护“要塞”
·Windows的安全模式的应用技巧
·实现自我安全检查机制之十步走战略
·Windows用户摆脱黑客攻击的技巧
·修改系统设置 打造安全的个人电脑
·修改设置 打造安全的个人电脑
·Windows系统用户摆脱黑客攻击的方法
·巧用Syskey命令保障系统安全
·Windows防黑技巧大全
·网页“黑手”如何攻击你的Windows系统
·Windows保存密码 不要让别人读你的信
·九项措施保障你笔记本电脑的系统安全
·九项措施保障笔记本电脑的系统安全
·打造完美安全系统 网管修补系统全攻略
热点TOP10
·艳照门反应出隐私保护问题 文件不能一删了之
·侵入最大的六合彩论坛系统---六合专用BBS
·软件限制策略的简单应用
·修改系统设置 打造安全的个人电脑
·系统安全对IE优化设置六大技巧
·Windows 密码数秒之内破解
·合理增加账户 确保系统的安全性
·10件傻事将使你的电脑不安全
·修改设置 打造安全的个人电脑
·番茄花园WinXP爆出严重漏洞!(附补丁下载)
·检测和删除系统中的木马(Trojan Horse)教程
·陈冠希事件的启示 明星电脑安全防范手册
·win2000 xp 系统密码破解
·利用Windows内置功能轻松查看端口使用情况
·超强windows密码设置及破解
·安全技巧:五招查出想要知道的IP地址
·Windows系统用户摆脱黑客攻击的方法
·2006年100款最佳的安全工具谱(上)
·ADSL防御黑客攻击的十大方法
·2006年100款最佳的安全工具谱(下)

应用安全是后端数据保护“要塞”

日期:2008年2月9日 作者: 查看:[大字体 中字体 小字体]


  美国风险投资公司Kleiner Perkins Caufield & Byers合伙人Ted Schlein在座谈会上指出:“你会意识到我们将不得不使用不同的技术工具来打败对手。这不是你的技术员所能解决的问题,技术工程师也必须加入其中,这样才能确保你的后端存储设备的安全。”

  这几年大多数公司企业都在边界网络安全(Perimeter Security)方面投入了大量资金,黑客也开始将目标瞄准了Web应用的漏洞,进一步盗取企业数据库和后端存储系统中的机密数据。

  Schlein表示:“每年我们国家数据丢失所造成的损失约在1800亿美元到2000亿美元之间。”他解释说,许多网络犯罪人已经可以成功地避过防火墙等边界网络安全措施。“这将是一套全新的体系和架构——企业IT部门不用再为这些潜在的网络安全问题而烦恼了,因为网络操作人员可以控制住网络安全。”

  位于纽约的美国证券集中保管结算公司(Depository Trust and Clearing Corporation,DTCC)主要向金融用户提供结算服务,目前这家公司正在采取措施来解决网络安全的问题。

  该公司首席信息安全官James Routh表示:“我们有很多在安全方面有着过人技术的开发人员,我们为他们提供了足够的支持和鼓励。”

  在软件犯罪方面,黑客们惯用的手法包括跨站脚本攻击(Cross Site Scripting)和SQL Injection (资料隐码),通过这种方法犯罪人可以利用软件代码中的漏洞来读取用户的登陆信息。

  Gotham Digital Science公司目前正在内部IT架构中进行漏洞测试。该公司的网络安全专家Brian Holyfield也认为,Web应用确实是企业IT架构的软肋。

  他表示:“这是一个重大的安全隐患。当我们为用户作渗透测试的时候80%的时间都是花费在Web应用,可想而知真正的黑客在攻击的时候也都是将大部分时间花在应用上的。”

  为了解决这个问题,DTCC在它的软件源代码中运行了九种不同的测试软件,其中包括用于检查数据库漏洞的Application Security AppDetective软件,和WhiteHat公司提供的扫描Web应用工具。

  Routh表示:“我们从三年前就开始这项工作了,因为统计数据表明应用要比边界网络更容易受到黑客的攻击。对于打包软件,我们要求厂商提供有关静态代码分析(Static code analysis)、动态代码分析(Dynamic code analysis)和手动代码分析(manual code analysis)的文件记录。”

  动态代码是指那些正在应用的软件,而静态代码是指仍处于测试阶段的软件。Routh表示,DTCC还使用了一家名为Veracode的厂商提供的服务,来对大量代码代码进行扫描找出存在的漏洞。

  Kleiner Perkins投资公司是Fortify Software公司的投资方之一,而这家公司也是此次大会的赞助商。Kleiner Perkins投资公司的合伙人Schlein表示,厂商和用户都有责任来弥补软件安全方面的不足。他说:“目前大多数软件都不是来自于厂商的,而是来自于全球1000强企业的。”

  虽然美国联邦政府已经使用Common Criteria(CC)标准,但是Schlein认为华盛顿州还应该在加密源代码方面树立更好的榜样。他解释说:“我希望未来可以颁布一项法令,规定联邦政府不能购买第三方软件,或者不能生产专门针对自己应用的软件,而且规定这些软件都是不能通过安全审计的。”

(出处:http://www.viphot.com/)






上一篇:AutoCAD实例教程 玻璃茶壶的制作

下一篇:为何Linux比Windows更安全?

应用安全是后端数据保护“要塞” 相关文章:
·艳照门反应出隐私保护问题 文件不能一删了之
·每周电脑应用技巧荟萃
·做QQ高手,你应该了解的17种QQ技术
·软件限制策略的简单应用
·Windows XP系统应用技巧之安装与开关机篇
·实用的WIN XP注册表应用技巧汇集
·Windows XP最新应用技巧六则
·nc.exe高级技巧应用汇总
·几何图形英文字体创意设计及应用作品欣赏
·WinXP技巧:应用篇
应用安全是后端数据保护“要塞” 相关软件:
·AutoCAD应用技巧与常见问题你问我答
·中文版 AutoCAD2004 应用实例与技巧
·注册表实例应用视频教程swf
·计算机绘图应用教程——CAXA电子图板XP
·Excel应用宝典
·全国专业技术人员计算机应用能力考试模拟
·全国专业技术人员计算机应用能力考试模拟 V2.1
·C++语言程序设计及应用实例PDF电子书
·嵌入式系统应用开发技术 wmv 视频教程
·CorelDRAW9应用速成

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn