当前位置:安全行业动态 → 正文

民间网络安全力量“白帽子”引关注

责任编辑:editor006 作者:王开广 |来源:企业网D1Net  2016-08-18 18:02:52 本文摘自:法制日报

第四届中国互联网安全大会今天在京闭幕。记者从会上获悉,当前全球安全漏洞数量快速增长,危险级别不断提升,安全漏洞攻击成为全球最严重的网络安全威胁。作为民间重要的网络安全力量,“白帽子”已经引起行业的重视,其在对抗黑客攻击、完善网络安全环境、提升互联网环境等方面,扮演着更加重要的角色。

西安交通大学信息安全法律研究中心主任马民虎告诉《法制日报》记者,在国内,未公开漏洞成为一种商品,安全漏洞成为黑客地下经济产业链的源头,漏洞恶意利用的危害日益加大,电力、交通、能源、教育、医疗等关键基础设施的漏洞攻击更对国家安全、社会稳定、经济发展和用户权益造成不可估量的破坏影响。

“网络安全漏洞的治理已成为国家网络安全保障的基础性环节,我国亟需从管理、技术和法律层面综合提高应对网络攻击的防御能力,最大限度减少安全漏洞可能产生的危害,‘白帽子’是网络安全领域不可或缺的补充力量。”马民虎说。

然而,随着信息技术的快速变化,漏洞的可利用性特点、“白帽子”行为黑白边界的跨越性、众测平台的商业模式有待规范等复杂性问题日益突出。

公安部第三研究所网络安全法律研究中心主任、副研究员黄道丽,在日前召开的网络安全与法治论坛上指出,我国并没有建立与“白帽子”相关的系统法律制度,相应的规范只是零散地在法律法规中得以体现。她认为,从现有规范角度来看,“白帽子”的漏洞挖掘行为很容易触犯法律,从而对企业发展和安全防护产生一些负面效应。

在国家互联网应急中心运行部副主任、正高级工程师严寒冰看来,要完善互联网设施单位、漏洞平台以及“白帽子”之间的协商披露机制,通过积极响应“白帽子”平台建设,共同提升互联网的安全环境。 

中国互联网安全大会(ISC)是亚太地区规格最高、规模最大、影响力最深远的安全峰会,本届大会以“协同联动:共建安全+命运共同体”为主题,展开多个分论坛进行探讨。其中,网络安全与法治论坛由西安交通大学信息安全法律研究中心、北京邮电大学互联网治理与法律研究中心、公安部第三研究所网络安全法律研究中心和中国信息通信研究院互联网法律研究中心主办,360法律研究院、补天漏洞响应平台承办,法制日报社协办。 

 

关键字:白帽子网络安全漏洞

本文摘自:法制日报

x 民间网络安全力量“白帽子”引关注 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

民间网络安全力量“白帽子”引关注

责任编辑:editor006 作者:王开广 |来源:企业网D1Net  2016-08-18 18:02:52 本文摘自:法制日报

第四届中国互联网安全大会今天在京闭幕。记者从会上获悉,当前全球安全漏洞数量快速增长,危险级别不断提升,安全漏洞攻击成为全球最严重的网络安全威胁。作为民间重要的网络安全力量,“白帽子”已经引起行业的重视,其在对抗黑客攻击、完善网络安全环境、提升互联网环境等方面,扮演着更加重要的角色。

西安交通大学信息安全法律研究中心主任马民虎告诉《法制日报》记者,在国内,未公开漏洞成为一种商品,安全漏洞成为黑客地下经济产业链的源头,漏洞恶意利用的危害日益加大,电力、交通、能源、教育、医疗等关键基础设施的漏洞攻击更对国家安全、社会稳定、经济发展和用户权益造成不可估量的破坏影响。

“网络安全漏洞的治理已成为国家网络安全保障的基础性环节,我国亟需从管理、技术和法律层面综合提高应对网络攻击的防御能力,最大限度减少安全漏洞可能产生的危害,‘白帽子’是网络安全领域不可或缺的补充力量。”马民虎说。

然而,随着信息技术的快速变化,漏洞的可利用性特点、“白帽子”行为黑白边界的跨越性、众测平台的商业模式有待规范等复杂性问题日益突出。

公安部第三研究所网络安全法律研究中心主任、副研究员黄道丽,在日前召开的网络安全与法治论坛上指出,我国并没有建立与“白帽子”相关的系统法律制度,相应的规范只是零散地在法律法规中得以体现。她认为,从现有规范角度来看,“白帽子”的漏洞挖掘行为很容易触犯法律,从而对企业发展和安全防护产生一些负面效应。

在国家互联网应急中心运行部副主任、正高级工程师严寒冰看来,要完善互联网设施单位、漏洞平台以及“白帽子”之间的协商披露机制,通过积极响应“白帽子”平台建设,共同提升互联网的安全环境。 

中国互联网安全大会(ISC)是亚太地区规格最高、规模最大、影响力最深远的安全峰会,本届大会以“协同联动:共建安全+命运共同体”为主题,展开多个分论坛进行探讨。其中,网络安全与法治论坛由西安交通大学信息安全法律研究中心、北京邮电大学互联网治理与法律研究中心、公安部第三研究所网络安全法律研究中心和中国信息通信研究院互联网法律研究中心主办,360法律研究院、补天漏洞响应平台承办,法制日报社协办。 

 

关键字:白帽子网络安全漏洞

本文摘自:法制日报

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^