CES 2025有哪些新品值得關(guān)注?京東采銷攜影視颶風(fēng)帶來科技最新資訊智算中心,為何比拼拎包入住報道稱2025年百度OKR更新:降本增效、KPI化雷克沙SILVER PRO,定義攝影新速度:從4K到高速連拍1月20日起來京東購手機、平板享國家補貼每件最高500元小紅書回應(yīng)增加一鍵翻譯功能:已收到相關(guān)反饋 正在跟進iPhone 16系列能疊加手機“國家補貼”嗎?看完這些就懂了任天堂Switch 2神秘“C”按鈕功能曝光!與付費訂閱相關(guān)小紅書崩了上熱搜:部分網(wǎng)友APP首頁圖片不顯示2024年國內(nèi)日系車銷量排行:僅豐田有所增長,其余均遭滑鐵盧同比增長71.8% 比亞迪2024年汽車出口增速位列中國汽車品牌第一消息稱去年全球PC GPU出貨超2.5億顆 較CPU高出兩成蘋果迎頭趕上:iPhone 17系列將搭載VC均熱板,提升散熱性能2024年中國智能手機市場回暖:vivo領(lǐng)跑,華為增長37%,蘋果下滑17%英偉達與聯(lián)發(fā)科聯(lián)手打造Windows on Arm旗艦SoC,瞄準PC市場新藍海三星Exynos旗艦芯片量產(chǎn)受阻,臺積電拒絕為其代工 擔憂商業(yè)機密泄露M4芯片MacBook Air有望成蘋果今年首款新品 最快1月份發(fā)布微軟入局量子計算 帶動量子概念股暴力反彈消息稱東鵬飲料正與大摩和瑞銀接觸 即將赴港上市盒馬換帥300天:狂飆拓店、加速下沉、開放加盟
  • 首頁 > 延展閱讀 > 2016歸檔

    周鴻祎呼吁保護白帽黑客 沒有安全人才就沒有網(wǎng)絡(luò)安全

    2017年02月24日 15:48:21   來源:中關(guān)村在線

      在網(wǎng)絡(luò)安全領(lǐng)域,白帽子是一個特殊的群體。他們挖掘漏洞提交給企業(yè)修復(fù),確實保護了用戶安全;但是以黑客技術(shù)挖漏洞,又引發(fā)不少爭議甚至法律風(fēng)險。

      在2月23日360安全應(yīng)急響應(yīng)中心(簡稱360SRC)的三周年慶典活動上,360董事長周鴻祎態(tài)度鮮明地表示,對于善意的白帽子,企業(yè)應(yīng)給予支持和理解的態(tài)度,呼吁政府出臺政策對白帽子這類安全人才進行保護和鼓勵。360還特別邀請了資深律師講解“白帽子的行為邊界”,為白帽子保護自身利益提供法律援助。

      未知攻,焉知防

      白帽子是隨著網(wǎng)絡(luò)安全發(fā)展而出現(xiàn)的一個技術(shù)群體,他們以推動企業(yè)修復(fù)漏洞為目的,運用黑客技術(shù)對企業(yè)網(wǎng)絡(luò)和產(chǎn)品進行滲透測試。

      360董事長周鴻祎認為,“很多系統(tǒng)漏洞都是未知的,你根本不知道它存在,怎么防御?常用的方式就是我通過模擬攻擊,就像演習(xí)一樣,也要有紅軍和藍軍,只有假想的對抗,才能把漏洞找出來。這個角色,除了企業(yè)自己的安全人員,只有白帽子能扮演。”

      在國外,谷歌、Facebook等互聯(lián)網(wǎng)巨頭率先開始為報告漏洞的白帽子提供資金獎勵,去年美國國防部還專門舉辦了“攻擊五角大樓網(wǎng)絡(luò)”的黑客比賽,吸引白帽子給自己找漏洞。中國互聯(lián)網(wǎng)行業(yè)近年來也興起了SRC模式,就是由企業(yè)授權(quán)白帽子進行漏洞挖掘,并根據(jù)漏洞的危害程度、影響范圍提供對應(yīng)的獎金。在過去一年,360SRC為白帽子發(fā)放漏洞獎金達到上百萬元。

      白帽子的“雙刃劍”

      黑客挖掘漏洞具有雙面性,既可能造成網(wǎng)絡(luò)攻擊,也有利于預(yù)防網(wǎng)絡(luò)攻擊。白帽子使用黑客攻擊技術(shù),和非法入侵之間界限模糊,加之國內(nèi)并沒有專門針對白帽子的相關(guān)政策,這也讓白帽子常常處在法律風(fēng)險中。之前有白帽子向某交友網(wǎng)站提交漏洞,卻被報警抓捕,這也讓很多白帽子對于給企業(yè)報告漏洞心存忌憚。

      周鴻祎認為,白帽子檢測一個系統(tǒng)是不是安全的過程,本身應(yīng)該說都是灰色的,如果沒有法律保護,理論上會沒有人再愿意做白帽子,這樣會掩蓋很多安全問題,反而傷害到用戶利益。

      360SRC三周年活動慶典上,在網(wǎng)絡(luò)安全法領(lǐng)域有著深入研究的陳圣律師提出“白帽子的行為邊界”,詳細解讀了我國現(xiàn)行法律法規(guī)中對白帽子挖掘安全漏洞的多重限制。從現(xiàn)行法律層面,對白帽子行為加以引導(dǎo)和規(guī)范,從而更好地保護白帽子的人身安全。

      周鴻祎說,挖掘和修復(fù)漏洞對于建設(shè)網(wǎng)絡(luò)強國有戰(zhàn)略意義,如果不能保護安全人才,就沒有安全技術(shù)的發(fā)展,更談不上網(wǎng)絡(luò)安全。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹慎對待。投資者據(jù)此操作,風(fēng)險自擔。

    [編號: ]
    分享到微信

    即時

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質(zhì)性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標識解析專題論壇在沈陽成功舉辦。