网络安全漏洞披露规则及其体系设计
2018-10-21高晨马廷刚郝哲
科技信息·中旬刊 2018年5期
关键词:网络安全
高晨 马廷刚 郝哲
摘要:随着信息技术的发展,网络安全问题已经成为社会普遍关注的热点问题,而解决网络安全漏洞也成为当前紧要任务。基于此,本文就网络安全漏洞披露规则及其体系设计进行研究,首先就网络安全披露中的不披露类型、完全披露类型和有限披露类型进行分析,然后阐述传统网络安全漏洞披露政策和现代网络安全漏洞披露政策,最后从披露主体、披露对象和披露方式的角度分析其体系设计。
关键词:网络安全;披露规则;体系设计
引言:
当前互联网已经在人们生活和工作中得到普遍应用,这使得社会运行的效率得到极大的提升,但同时也暴露出诸多网络安全问题。作为网络安全风险防控的一种关键措施,网络安全漏洞披露具有至关重要的作用,不仅能够分化网络中存在的风险,还能够通过各类情报的收集和整合,构建起行之有效的风险预警系统,从而提高网络的安全程度,避免因网络攻击和病毒感染造成损失。
一、网络安全漏洞披露的类型分析
(一)不披露
在长期的发展过程中,网络安全漏洞披露问题一直是社会关注的焦点,很多国家还针对这一问题开展多元化的实践。在网络安全漏洞披露的类型中,不披露是典型的一种途径。选择不披露网络安全风险漏洞的发现人员,其行为特征具有以下特点:一是阻碍社会公众的知情权,不将消息公布给社会公众;二是隐瞒厂商,不将网络安全漏洞上报给厂商,从而实现及时处理;……
登录APP查看全文
