APP下载

网络安全漏洞披露规则及其体系设计

2018-10-21高晨马廷刚郝哲

科技信息·中旬刊 2018年5期
关键词:网络安全

高晨 马廷刚 郝哲

摘要:随着信息技术的发展,网络安全问题已经成为社会普遍关注的热点问题,而解决网络安全漏洞也成为当前紧要任务。基于此,本文就网络安全漏洞披露规则及其体系设计进行研究,首先就网络安全披露中的不披露类型、完全披露类型和有限披露类型进行分析,然后阐述传统网络安全漏洞披露政策和现代网络安全漏洞披露政策,最后从披露主体、披露对象和披露方式的角度分析其体系设计。

关键词:网络安全;披露规则;体系设计

引言:

当前互联网已经在人们生活和工作中得到普遍应用,这使得社会运行的效率得到极大的提升,但同时也暴露出诸多网络安全问题。作为网络安全风险防控的一种关键措施,网络安全漏洞披露具有至关重要的作用,不仅能够分化网络中存在的风险,还能够通过各类情报的收集和整合,构建起行之有效的风险预警系统,从而提高网络的安全程度,避免因网络攻击和病毒感染造成损失。

一、网络安全漏洞披露的类型分析

(一)不披露

在长期的发展过程中,网络安全漏洞披露问题一直是社会关注的焦点,很多国家还针对这一问题开展多元化的实践。在网络安全漏洞披露的类型中,不披露是典型的一种途径。选择不披露网络安全风险漏洞的发现人员,其行为特征具有以下特点:一是阻碍社会公众的知情权,不将消息公布给社会公众;二是隐瞒厂商,不将网络安全漏洞上报给厂商,从而实现及时处理;……

登录APP查看全文

猜你喜欢

网络安全
网络安全(上)
网络安全知多少?
新量子通信线路保障网络安全
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
网络安全与执法专业人才培养探索与思考
设立网络安全专项基金 促进人才培养
网络安全监测数据分析——2015年11月
打造信息网络安全的铜墙铁壁