攜手共進(jìn),智啟未來 —— 華為與CypressTel賽柏特成立 SD-WAN 聯(lián)合創(chuàng)新實(shí)驗(yàn)合合信息成功IPO開啟新篇章全球首款第二代酷睿Ultra處理器筆記本!聯(lián)想YOGA Air 15 Aura AI元啟版開啟預(yù)售中國品牌,讓東南亞感受“消費(fèi)升級”小紅書本地“坐抖望團(tuán)”CrowdStrike“全球滅霸響指”事件后續(xù),德國 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺,加速數(shù)字化轉(zhuǎn)型重慶:力爭今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實(shí)況照片了蘋果有線耳機(jī)或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開發(fā)者大會官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進(jìn)化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺,同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺,同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴(kuò)展到企業(yè)和教育領(lǐng)域
  • 首頁 > 延展閱讀 > 2016歸檔

    周鴻祎呼吁保護(hù)白帽黑客 沒有安全人才就沒有網(wǎng)絡(luò)安全

    2017年02月24日 15:48:21   來源:中關(guān)村在線

      在網(wǎng)絡(luò)安全領(lǐng)域,白帽子是一個(gè)特殊的群體。他們挖掘漏洞提交給企業(yè)修復(fù),確實(shí)保護(hù)了用戶安全;但是以黑客技術(shù)挖漏洞,又引發(fā)不少爭議甚至法律風(fēng)險(xiǎn)。

      在2月23日360安全應(yīng)急響應(yīng)中心(簡稱360SRC)的三周年慶典活動上,360董事長周鴻祎態(tài)度鮮明地表示,對于善意的白帽子,企業(yè)應(yīng)給予支持和理解的態(tài)度,呼吁政府出臺政策對白帽子這類安全人才進(jìn)行保護(hù)和鼓勵。360還特別邀請了資深律師講解“白帽子的行為邊界”,為白帽子保護(hù)自身利益提供法律援助。

      未知攻,焉知防

      白帽子是隨著網(wǎng)絡(luò)安全發(fā)展而出現(xiàn)的一個(gè)技術(shù)群體,他們以推動企業(yè)修復(fù)漏洞為目的,運(yùn)用黑客技術(shù)對企業(yè)網(wǎng)絡(luò)和產(chǎn)品進(jìn)行滲透測試。

      360董事長周鴻祎認(rèn)為,“很多系統(tǒng)漏洞都是未知的,你根本不知道它存在,怎么防御?常用的方式就是我通過模擬攻擊,就像演習(xí)一樣,也要有紅軍和藍(lán)軍,只有假想的對抗,才能把漏洞找出來。這個(gè)角色,除了企業(yè)自己的安全人員,只有白帽子能扮演。”

      在國外,谷歌、Facebook等互聯(lián)網(wǎng)巨頭率先開始為報(bào)告漏洞的白帽子提供資金獎勵,去年美國國防部還專門舉辦了“攻擊五角大樓網(wǎng)絡(luò)”的黑客比賽,吸引白帽子給自己找漏洞。中國互聯(lián)網(wǎng)行業(yè)近年來也興起了SRC模式,就是由企業(yè)授權(quán)白帽子進(jìn)行漏洞挖掘,并根據(jù)漏洞的危害程度、影響范圍提供對應(yīng)的獎金。在過去一年,360SRC為白帽子發(fā)放漏洞獎金達(dá)到上百萬元。

      白帽子的“雙刃劍”

      黑客挖掘漏洞具有雙面性,既可能造成網(wǎng)絡(luò)攻擊,也有利于預(yù)防網(wǎng)絡(luò)攻擊。白帽子使用黑客攻擊技術(shù),和非法入侵之間界限模糊,加之國內(nèi)并沒有專門針對白帽子的相關(guān)政策,這也讓白帽子常常處在法律風(fēng)險(xiǎn)中。之前有白帽子向某交友網(wǎng)站提交漏洞,卻被報(bào)警抓捕,這也讓很多白帽子對于給企業(yè)報(bào)告漏洞心存忌憚。

      周鴻祎認(rèn)為,白帽子檢測一個(gè)系統(tǒng)是不是安全的過程,本身應(yīng)該說都是灰色的,如果沒有法律保護(hù),理論上會沒有人再愿意做白帽子,這樣會掩蓋很多安全問題,反而傷害到用戶利益。

      360SRC三周年活動慶典上,在網(wǎng)絡(luò)安全法領(lǐng)域有著深入研究的陳圣律師提出“白帽子的行為邊界”,詳細(xì)解讀了我國現(xiàn)行法律法規(guī)中對白帽子挖掘安全漏洞的多重限制。從現(xiàn)行法律層面,對白帽子行為加以引導(dǎo)和規(guī)范,從而更好地保護(hù)白帽子的人身安全。

      周鴻祎說,挖掘和修復(fù)漏洞對于建設(shè)網(wǎng)絡(luò)強(qiáng)國有戰(zhàn)略意義,如果不能保護(hù)安全人才,就沒有安全技術(shù)的發(fā)展,更談不上網(wǎng)絡(luò)安全。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    [編號: ]
    分享到微信

    即時(shí)

    TCL實(shí)業(yè)榮獲IFA2024多項(xiàng)大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費(fèi)品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計(jì)及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計(jì)創(chuàng)新大獎”金獎,有力證明了其在全球市場的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實(shí)業(yè)斬獲多項(xiàng)AWE 2024艾普蘭獎

    近日,中國家電及消費(fèi)電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。