• 蓋茨歸結安全問題 急待解決四個方面
    來源: 作者: 發布時間: 2006-02-20

    2006年2月14日,比爾?蓋茨以一個對安全現狀的綜述性報告拉開了RSA安全大會的帷幕。作為微軟的首席軟件架構師,蓋茨說,要想提升整個社會的安全性,業界首先必須做到四個方面。因為,這是一個越來越數字化的社會。 

    蓋茨的開場很輕松,他說他很高興能夠在RSA演講。他說:“現在,我真的是感到非常安全。” 

    接著,蓋茨對未來安全的重要性展開討論,并把所有迫切需要做的事情分為四類:信任系統(trust ecosystem)、安全工程(engineering for security)、簡易性(simplicity)和基礎的安全平臺(fundamentally secure platforms)。 

    蓋茨說,要確保安全問題不會阻止我們前行的腳步真是一個非常大的挑戰。英特網對于生產力、對于可靠性、對于隱私,都是非常關鍵的基礎設施,所以我們不僅要有安全的方法,還必須要使得這些方法易于管理,讓用戶能力真正理解,才有可能戰勝困難、實現夢想。這就意味著,從現在開始,我們需要許許多多的發明和大幅度的提升。 

    至于為了滿足他那四項主要目標微軟有哪些新的舉措,蓋茨未提及很多。相反,他主要圍繞即將面世的Windows Vista客戶端操作系統的一些特性來談,包括對智能卡的支持、InfoCard身份認證技術以及IE瀏覽器方面的改進。 

    蓋茨做出的惟一宣布就是,微軟的認證生命周期管理器(Certificate Lifecycle Manager)現在處于測試狀態。而這惟一的宣布也不是正式做出的,在演示丟失了智能卡、筆記本電腦和手機的用戶怎樣迅速找到替代品的時候,解說旁白中透露的這一消息。 

    蓋茨使用這一演示來強調他的提升安全四大要點之一的信任系統。 

    蓋茨說,我們有信任鏈,我們所需要做的就是去跟蹤那些信任關系、獲得準許、然后撤回那些信任關系、建立好名聲。他說,今天,人們生活在一個沒有信任系統的世界。解決問題的可以是一個特有的軟件,也可以是一個特別的組織,但所有的東西必須形成一個聯盟,以便人們能夠理解所有的信任聲明并對之進行推理驗證。這樣,我們就可以得到好名聲,無論是對代碼還是對用戶,在所參與的各種各樣的活動中我們都可以得到好名聲。 

    蓋茨說,信任系統中的一個關鍵是關于人的,并且需要管理認證,包括已發布的認證和撤回的認證。他說,在接下來的三到四年中,用戶應該能夠看到,智能卡的形式會從密碼向雙因子認證轉變。他還說,高質量的認證可以幫助用戶可靠地識別網站所有者。 

    談到安全工程,蓋茨用了一個例子來闡述:微軟使用工具和新的設計方法來開發安全的代碼,僅僅這樣并不能保證安全,還必須保證代碼得到了正確的操作。 

    至于簡易性,蓋茨說,微軟一定會有大幅度的提升。 

    他說,你所必須用到的顯示器的數量還是太高,想要搞清楚目前運行的是什么,你所必須要走的地方還是太多。提升的空間很大。 

    蓋茨說,微軟已經在努力做得更好了,比如,在Vista中加入了OneCare安全服務、提高了該操作系統中安全中心的性能、IT部門使用了組策略控制(group policy controls),并且還使用了InfoCare。現在,IE 7.0可以支持InfoCard,從而使得用戶可以控制自己身份信息的傳播。 

    蓋茨說,現在,安全和管理已經不是完全獨立的兩件事情了。 

    在他的“基礎的安全平臺”目標下,蓋茨說,就安全性而言,Vista會把微軟帶到新的高度。他強調了限制管理權限并防止惡意代碼殺來的用戶保護控制,同時還提到了阻止間諜軟件的Windows Defender。大會當天會發布Defender的Beta 2版本。 

    最后,蓋茨說,業界需要致力于這四個方面才能真正提升安全性。 

     

     
    地方動態

    首屆數字全民國防教育高峰論壇在京舉行

    第四屆信息技術及應用創新人才發展交流大會暨中國信息協會第三屆信息技術服務業應用技能大賽頒獎典禮在京隆重召開

    2023(第五屆)中國電子政務安全大會在京成功召開

    中國信息協會首次職業技能等級認定考試在黑龍江省舉行

    • 協會要聞
    • 通知公告
    初爱视频教程完整版免费观看高清