成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌投資100億美元推動美國網絡安全

安全
谷歌承諾投資100億美元用于強化美國基礎設施網絡安全,其中包括推廣零信任計劃,幫助保護軟件供應鏈和增強開源安全。

谷歌承諾投資100億美元用于強化美國基礎設施網絡安全,其中包括推廣零信任計劃,幫助保護軟件供應鏈和增強開源安全。

該公司將利用自身已經施行多年的幾項計劃,擴展開源模糊測試工具以推動Linux內核開發人員做好安全工作,并推廣使用內存安全的編程語言進行Linux編程。

[[422832]]

本周早些時候,美國總統拜登召集蘋果、谷歌、微軟和摩根大通等業界巨頭共商美國關鍵基礎設施保護大計,谷歌的百億美元網絡安全投資計劃正是在這種背景下拋出的。

此前,為建立供美國聯邦機構實現的零信任設計,美國商務部國家標準與技術研究院(NIST)選擇了18家網絡安全公司。谷歌盡管不是18家所選公司之一,但正與NIST合作開發這方面框架。

零信任假設網絡已經遭入侵,并將關注重點從鞏固網絡邊界拉回到應用、數據和人本身。

谷歌基礎設施副總裁Eric Brewer和資深軟件工程師Dan Lorenc在博客文章中寫道:“不同于被動修復漏洞,我們應該通過能夠堵住所有種類漏洞的安全編程語言、平臺和框架主動杜絕漏洞。”

“相較于費勁嘗試修復漏洞及其后果,在問題脫離開發人員鍵盤之前就加以預防更加安全,也更省錢。”

8月25日,美國總統拜登在白宮會見私營產業巨頭,指出僅靠美國聯邦政府無法解決保護關鍵基礎設施不受網絡攻擊侵害的難題。

近期頻頻爆出的重大網絡攻擊事件,比如Colonial Pipeline勒索軟件攻擊、SolarWinds軟件供應鏈攻擊和微軟Exchange服務器大規模漏洞利用事件,一定程度上推動谷歌和微軟順勢應承拜登的網絡安全行政令,承諾在未來五年內分別投資100億和200億美元,用于改善美國面對未來網絡安全威脅的響應。

《華盛頓郵報》登載拜登言論稱:“我認為,你們有能力和責任來提升網絡安全水平。最終,我們都有很多工作要做。

今年6月,Brewer發了四篇文章響應拜登關于加強軟件供應鏈安全的14028號網絡安全行政令。

其中一篇文章探討C語言編程固有的安全問題,以及Rust語言的興起。

Brewer寫道:“安全編程語言和應用框架可用于在軟件上施加一種結構,使之能夠實現大規模高置信度安全推理。”

“但確保現實世界C代碼切實滿足了這一要求卻十分困難,而且常常需要極其艱難地推斷堆內存結構。同樣,確保正確驗證和轉義流入Web應用HTML標記語言的所有數據也很棘手,因為數據從輸入到輸出一路上要流經多個組件,比如流經存儲模式。”

相反,作為系統開發語言,新興的Rust語言在內存安全方面內置了構造安全方法,可切實替換掉C和C++。比如,Rust的類型系統施行所有權機制,確保無法訪問已釋放的內存等。

所以,谷歌支持將Rust作為僅次于C的編程語言納入Linux內核。Lorenc和Brewer解釋稱,應該從一開始就限制軟件漏洞,而不是為應對新漏洞而疲于奔命。微軟和AWS也支持Rust作為C和C++系統編程的內存安全替代。

谷歌倡導軟件代碼測試,包括使用微軟家GitHub的工具,比如Dependabot——保持開源軟件包或依賴更新的一款工具。

谷歌還提出,可以將軟件物料清單(SBOM)融入美國官方對軟件供應鏈攻擊的響應當中。在這方面,Linux基金會正在努力踐行拜登的網絡安全行政令。由于現代程序使用了大量庫依賴,開源軟件和專有軟件都不好解決這個復雜問題。

谷歌稱:“SBOM需要合理的信噪比:如果包含太多信息,就沒什么效果,所以我們敦促NTIA(國家電信與信息管理局)擬定具體用例在粒度和深度方面的最低和最高要求。”

 

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2021-08-27 06:48:51

美國白宮網絡安全微軟

2011-11-28 12:10:36

2015-07-13 09:57:57

2022-01-06 19:09:10

網絡安全公司網絡安全收購

2021-08-08 08:37:53

網絡安全網絡響應基礎設施法案

2021-11-08 16:21:18

網絡安全投資聯邦政府

2022-04-18 14:13:54

數據中心可持續設施能源

2024-05-13 15:54:48

芯片

2021-07-14 15:16:15

微軟網絡安全公司收購

2021-03-16 09:49:35

網絡安全資金漏洞

2015-07-01 11:19:09

思科OpenDNS收購

2022-04-12 15:13:12

工業網絡安全物聯網網絡攻擊

2021-10-12 14:03:58

網絡安全

2021-07-30 15:30:23

網絡安全網絡攻擊信息安全

2012-07-30 13:58:32

無線網絡

2015-02-12 16:49:22

2021-05-07 09:45:46

網絡安全網絡攻擊漏洞

2021-11-12 05:58:27

ICSOT網絡安全

2021-06-09 08:35:12

Exabeam投資網絡安全

2014-05-08 15:28:39

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人性视频免费网站 | a级片在线 | 91福利电影在线观看 | 又黄又爽的网站 | 91传媒在线观看 | 91精品欧美久久久久久久 | 99精品国产一区二区三区 | 国产在线观看一区二区三区 | 国产观看 | 日韩精品一区二区三区免费视频 | 在线91 | 日韩毛片视频 | 一级中国毛片 | 亚洲一区二区三区免费视频 | 欧美精品a∨在线观看不卡 国产精品久久国产精品 | 韩日在线观看视频 | 久久久九九九九 | 亚洲一区二区在线视频 | 欧美日韩在线一区二区 | 国产精品99久久久久久动医院 | 国产aaaaav久久久一区二区 | 久久成人精品 | 亚洲精品字幕 | 国产精品99久久久久 | 国产精品成人一区二区三区夜夜夜 | 免费黄色录像视频 | 久久99精品久久久久久国产越南 | 91xh98hx 在线 国产 | 国产99久久久国产精品 | 北条麻妃一区二区三区在线观看 | 综合一区二区三区 | 亚洲成人自拍 | 日韩中文一区 | 一级毛片视频在线观看 | 精品久久久久久久 | 国产成视频在线观看 | av网站在线免费观看 | 999视频在线播放 | 久久毛片| 欧美日韩在线免费 | 99精品国产一区二区三区 |