- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
                        查看更多
                        
                    
                6-制定信息保护的全球实践标准-弗雷德科恩CN
                    Fearless Security 
                                                                       You have nothing to fear but fear itself 
         制定信息保护的全球实践标准 
                                  2014年9月24日 
                                      中国,北京 
                                  Dr. Fred Cohen 
Copyright(c) Fred Cohen 2014 - All Rights Reserved 
                                摘  要                          Fearless Security 
                                                           You have nothing to fear but fear itself 
 • 在过去的70年间,信息世界发生了很大的改变,计算机逐渐成为我们生活中 
    不可或缺的组成部分。但实际,信息安全的科学理论自上世纪80年代以来, 
    就一直没有什么新的重大发展 
 • 政府机构往往把更多的精力用于研究如何入侵并获取情报,而对于自身网络 
    系统的安全防护则明显投入不足。但恰恰在此同时,支撑政府工作的各种公 
    共基础设施已经开始越来越多的接入网络,并且非常依赖于网络所提供的信 
    息支持。 
 • 信息安全技术迫切的需要重大的革新,这是一个世界性的课题。重新构筑一 
    套完整的理论体系可能需要很长的时间,而制定合理的实践标准(Standard 
    of Practice ,SoP )却是可行的,而且很多实践标准实际上正在被广泛的使用。 
 • 实践标准可以推动理论体系的发展,而理论体系又可以指导实践标准的改进。 
    本次演讲将主要对实践标准与理论体系之间的互动过程进行深入的阐述和分 
    析,这一过程也需要我们共同的参与和努力。 
Copyright(c) Fred Cohen 2014 - All Rights Reserved 
                                  提  纲                         Fearless Security 
                                                            You have nothing to fear but fear itself 
 • 历史与背景 
     – 恐惧、不确定、怀疑 与事实 
     – 信息保护的艺术(非科学) 
     – 合理化决策(选择、决策、依据) 
 • 实践标准SoP 
 • 理论体系的构筑 
 • SoP的更新 
 • 思考与探讨 
Copyright(c) Fred Cohen 2014 - All Rights Reserved 
                        恐惧、不确定、怀疑                              Fearless Security 
                                                            You have nothing to fear but fear itself 
 •  “计算机安全”已经成为一种有价值的商业活动 
     – 赚钱是商业的主要目的 
     – 如果厂家把安全服务做得太好,让您感觉不到威胁的存在,您也就不再需要安全服务 
        了? 
     – 但反之,如果厂家把安全服务做得不好,那么你为什么还要花钱去购买它呢? 
     – 那么,我们该怎么去向消费者推销我们的安全软件呢?FUD 
     – F恐惧 
         • 坏事即将发生在你身上,他已经在被人身上发生了 
     – U不确定 
         • 您怎么知道自己是安全的,谁在看着你的守护者? 
     – D怀疑 
         • 即便是NSA  (国家安全局)也不能保住自己的秘密 
 • 在制造恐惧、不确定与疑惑后,你就需要帮助消费者释放这些恐惧 
     – 快来使用我们的产品吧:用了你就安全了,NSA已经在使用我们的产品了 
Copyright(c)
                您可能关注的文档
最近下载
- 2025年鸿蒙智行认证(判断题)考试题库.docx VIP
- 2025年华为鸿蒙应用开发工程师认证实战演练题库.docx VIP
- 高教版中职语文基础模块 上册第四单元整本书阅读《平凡的世界》阅读指导教学设计.docx VIP
- 整本书阅读《平凡的世界》同步练习(含解析)中职语文高教版(2023)基础模块上册.docx VIP
- 苏教版高中化学必修第一册全册教学课件.pptx
- 高中理综高三模拟高考(全国Ⅱ卷)实战演练卷——新疆高考模拟3月卷理科综合能力.doc VIP
- 关于加强金属非金属地下矿山外包工程指导意见.doc VIP
- 关于加强金属非金属地下矿山外包工程安全管理的若干规定.docx VIP
- 主新闻中心介绍.doc VIP
- 2023-2024学年江苏省南京市玄武区九年级(上)英语期中试题和答案.pdf VIP
 原创力文档
原创力文档 
                         
                                    

文档评论(0)