绝大多数安全漏洞影响的是具体某个产品 是否有安全问题会影响多个产品,甚至整个行业? LibPNG CVE-2004-0597 漏洞的修复过程 安全问题行业化的两大类原因 由供应链引入的漏洞 OpenSSL Heartbleed 漏洞影响版本分布 OpenSSL 高危漏洞分布(CVSS >= 9) 问题远不只OpenSSL 供应链问题远比想象的更复杂 标准、惯例带来的漏洞 2015 年:BadBarcode 2017 年:“应用克隆” 2018 年:“残迹重用” 2019 年:“BucketShock” 文字、语言和代码一样是信息,可以携带漏洞 处理安全问题行业化的困局 不同角色如何应对安全问题的行业化?
2021-08-08 17:00:45 6.54MB 安全思考 安全行业 问题对策 供应链
运营商视角下的5G安全思考与实践
2021-07-09 12:00:18 5.34MB 5G 安全思考与实践
1
大数据背景下基于等级保护2.0的天津市网络安全思考和研究.pdf
2021-07-05 20:08:25 1.25MB 大数据 数据分析 数据应用 数据时代