谷歌投资100亿美元推动美国网络安全

谷歌承诺投资100亿美元用于强化美国基础设施网络安全,其中包括推广零信任计划,帮助保护软件供应链和增强开源安全。

该公司将利用自身已经施行多年的几项计划,扩展开源模糊测试工具以推动Linux内核开发人员做好安全工作,并推广使用内存安全的编程语言进行Linux编程。

[[422832]]

本周早些时候,美国总统拜登召集苹果、谷歌、微软和摩根大通等业界巨头共商美国关键基础设施保护大计,谷歌的百亿美元网络安全投资计划正是在这种背景下抛出的。

此前,为建立供美国联邦机构实现的零信任设计,美国商务部国家标准与技术研究院(NIST)选择了18家网络安全公司。谷歌尽管不是18家所选公司之一,但正与NIST合作开发这方面框架。

零信任假设网络已经遭入侵,并将关注重点从巩固网络边界拉回到应用、数据和人本身。

谷歌基础设施副总裁Eric Brewer和资深软件工程师Dan Lorenc在博客文章中写道:“不同于被动修复漏洞,我们应该通过能够堵住所有种类漏洞的安全编程语言、平台和框架主动杜绝漏洞。”

“相较于费劲尝试修复漏洞及其后果,在问题脱离开发人员键盘之前就加以预防更加安全,也更省钱。”

8月25日,美国总统拜登在白宫会见私营产业巨头,指出仅靠美国联邦政府无法解决保护关键基础设施不受网络攻击侵害的难题。

近期频频爆出的重大网络攻击事件,比如Colonial Pipeline勒索软件攻击、SolarWinds软件供应链攻击和微软Exchange服务器大规模漏洞利用事件,一定程度上推动谷歌和微软顺势应承拜登的网络安全行政令,承诺在未来五年内分别投资100亿和200亿美元,用于改善美国面对未来网络安全威胁的响应。

《华盛顿邮报》登载拜登言论称:“我认为,你们有能力和责任来提升网络安全水平。最终,我们都有很多工作要做。

今年6月,Brewer发了四篇文章响应拜登关于加强软件供应链安全的14028号网络安全行政令。

其中一篇文章探讨C语言编程固有的安全问题,以及Rust语言的兴起。

Brewer写道:“安全编程语言和应用框架可用于在软件上施加一种结构,使之能够实现大规模高置信度安全推理。”

“但确保现实世界C代码切实满足了这一要求却十分困难,而且常常需要极其艰难地推断堆内存结构。同样,确保正确验证和转义流入Web应用HTML标记语言的所有数据也很棘手,因为数据从输入到输出一路上要流经多个组件,比如流经存储模式。”

相反,作为系统开发语言,新兴的Rust语言在内存安全方面内置了构造安全方法,可切实替换掉C和C++。比如,Rust的类型系统施行所有权机制,确保无法访问已释放的内存等。

所以,谷歌支持将Rust作为仅次于C的编程语言纳入Linux内核。Lorenc和Brewer解释称,应该从一开始就限制软件漏洞,而不是为应对新漏洞而疲于奔命。微软和AWS也支持Rust作为C和C++系统编程的内存安全替代。

谷歌倡导软件代码测试,包括使用微软家GitHub的工具,比如Dependabot——保持开源软件包或依赖更新的一款工具。

谷歌还提出,可以将软件物料清单(SBOM)融入美国官方对软件供应链攻击的响应当中。在这方面,Linux基金会正在努力践行拜登的网络安全行政令。由于现代程序使用了大量库依赖,开源软件和专有软件都不好解决这个复杂问题。

谷歌称:“SBOM需要合理的信噪比:如果包含太多信息,就没什么效果,所以我们敦促NTIA(国家电信与信息管理局)拟定具体用例在粒度和深度方面的最低和最高要求。”

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/142905.html<

(0)
运维的头像运维
上一篇2025-03-09 11:05
下一篇 2025-03-09 11:06

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注