2010 RSA主题演讲会:IdM技术和僵尸网络保护策略

昨日,微软首席信息安全主管就企业应如何挫败僵尸网络、保护企业云计算安全并帮助用户更好地管理他们的网络身份发表了深刻见解。

  在2010 RSA主题演讲会上,微软的可信计算组织公司的副总裁Scott Charney透漏出微软将试图全方位打击僵尸网络——在社会和政治层面上帮助公司和个人理解僵尸网络问题,并通过法律手段对其进行打击。

 

  Charney提到了Operation b49,这是由微软倡导的压制Waledac僵尸网络的行动。2月22日,佛吉尼亚的联邦法官在微软的请求下发布了一道法令,以禁锢牵涉到Waledac(Waledac是位居世界前10位的极具破坏性的僵尸网络)的将近300个域名。

 

  Charney说:“人们已开始认识到僵尸网络和其他类型攻击带来的威胁,有些人低估了它们;还有些人将其夸大了;每个人都开始试图防范这一威胁。”

 

  Charney说这是由于攻击者、攻击类型以及攻击目的各异,通常很难区分寻常的安全威胁和最糟糕的网络战争威胁。

 

  他说:“我们需要开始意识到这一点,并用不同的方式加以思考,在我们力所能及的情况下采取行动,并考虑无法解决的情况下如何应对。”

 

  Charney说微软的反僵尸网络方式——包括与政府、学术界、个人以及法院协作来强化威胁管理——这虽不是真正有效的补救方案,但标志着在技术和威胁响应之外,安全防御战线在向纵深方向扩展。

 

  另外,Charney建议政府和大型安全行业应当考虑更积极地网络访问控制措施,以在投入因特网运营之前对计算机做好检查和清理工作。

 

  Charney似乎预期到了持怀疑态度的响应,他就“公众是否会接受因安全因素而上网被拒”的问题向听众提问。他表示,这就好像吸二手烟,社会不应再容忍拖累他人陷入网络攻击威胁中的行为。他还想知道市场是否会采取这样昂贵的网络访问积极控制服务,政府是否会通过支付税费来采纳这一建议。

 

  Charney表示应当采取更积极地方式来减少今天的网络威胁。多年来,微软软件设置了许多弹出的警告框以供用户确认。他说,然而他80岁的妈妈和4岁的儿子在遇到安全对话框的情况下,都采取了相同的处理方式:直接点击OK并没有引起任何警惕。

 

  Charney说:“我们不能在安全问题上再这么做了,各种攻击发展的速度如此之快,我们需要采取不同的应对方式。”

 

  Charney说:“我一直认为IT不应对社会政策有所要求,IT应当创造你需要的政策,并通过技术来对它们加以支撑。”

 

  身份管理也是Charney的重要课题之一,包括网络上的匿名制和问责制的统一需求。为此,他谈到了使用U-Prove的功能,微软的加密技术规范让用户可以创建多重数字身份。

 

  “通过那种方式,你可以避免国内身份识别的争辩,在不同的情况下给用户授予不同的使用身份。你可以用自我声明替代启动有限令牌进行的身份识别,并能够在不泄露太多个人信息的情况下执行交易。”

 

  Charney还透漏,微软将公开发布U-Prove加密算法和有关这一算法使用的两个参考工具箱。他还称,新发布的Forefront Identity Manager 2010能让企业进行基于政策的身份管理和终端用户的自助服务功能。

 

  Charney称:“关键是让更多的人应用这些技术,并由此带来身份认证技术的创新和腾飞。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/150710.html<

(0)
运维的头像运维
上一篇2025-03-13 05:08
下一篇 2025-03-13 05:10

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注