《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 外媒及專家熱議《網絡產品安全漏洞管理規定》

外媒及專家熱議《網絡產品安全漏洞管理規定》

2021-07-15
來源:網空閑話
關鍵詞: 網絡 規定 安全

綜合外媒報道,中國規定,所有零日漏洞必須只向中國政府披露。從2021年9月1日起,中國政府將要求任何發現零日漏洞的中國公民必須向中國政府主管網部門報告細節,不得向中國境外的任何第三方出售或提供相關信息(易受攻擊產品的制造商除外)。下面梳理《安全周刊》、美聯社、印度教徒報等媒體對新規的報道,以及相關安全專家也對此規定的評論。

微信圖片_20210715080402.png

  媒體反應

  《安全周刊》稱,中國漏洞披露規則將這一行動描述為“進一步加強了對信息的控制”。這不太可能是新規則出臺的主要動機,因為政府對數據的控制已經很糟糕了。企業可能不會在中國境外存儲中國客戶的數據。在中國銷售路由器和其他一些網絡設備的外國公司必須向監管機構披露加密功能的工作原理。

  2017年頒布的《國家情報法》第7條已經要求中國公民支持、協助和配合國家情報工作。因此,這已經暗示了中國公民必須支持中國的網絡行動。新規定明確了這種支持,而且更有可能與中國以情報為主導的網絡行動有關,而不是為了加強對內部信息的控制。如果這是真的,那么值得探索的是,這條規則可能對世界其他地區產生什么影響。最明顯的假設是,中國發現的零日漏洞將流入中國的APT組織,而不會被美國國家安全局或俄羅斯國家行為體提供購買。

  美聯社(AP)于2021年當地時間7月13日發布了一份報告,提供了簡要細節。除了聲明之外,沒有其他消息來源。“根據國家互聯網信息辦公室、公安部和工信部發布的規定,任何人不得‘收集、出售或發布有關網絡產品安全漏洞的信息’。”關于私人研究是否被禁止,或者私人研究的結果是否受到控制,這份報告并不清楚。后者是最有可能的。

  印度教徒報報道稱,新規定將禁止私營部門專家發現“零日”(zero day),即之前未知的安全漏洞,并將信息出售給警方、間諜機構或公司。此類漏洞一直是重大黑客攻擊的一個特征,本月的一次黑客攻擊被歸咎于一個與俄羅斯有關聯的組織,該組織讓至少17個國家的數千家公司感染了病毒。

  北京對控制有關人民和經濟的信息越來越敏感。企業被禁止在中國境外存儲有關中國客戶的數據。包括最近在美國上市的叫車服務公司滴滴全球(Didi Global Inc.)在內的一些公司已被公開警告要加強數據安全。

  根據新規定,任何在中國發現漏洞的人都必須告知政府,政府將決定采取何種修復措施。除產品制造商外,任何信息都不能提供給“海外機構或個人”。

  根據國家互聯網信息辦公室、公安部、工信部發布的規定,任何人不得“收集、出售、發布有關網絡產品安全漏洞的信息”。新規將于9月1日生效。

  中國執政黨的軍事派別人民解放軍在網絡戰技術方面與美國和俄羅斯一樣處于領先地位。解放軍軍官被美國檢察官指控入侵美國公司竊取技術和商業機密。

  發現“零日”弱點的顧問表示,他們的工作是合法的,因為他們為警察或情報機構服務。一些人被指控幫助被控侵犯人權的政府或監視活動人士的組織。

  沒有跡象表明這類私營部門的研究人員在中國工作,但禁止該領域的決定表明,北京方面將其視為一個潛在威脅。

  在過去20年里,中國穩步加強了對信息和計算機安全的控制。

  被視為敏感的銀行和其他實體被要求盡可能只使用中國制造的安全產品。在中國銷售路由器和其他一些網絡產品的外國供應商被要求向監管機構披露加密功能的工作原理。

  安全專家觀點

  ThycoticCentrify首席安全科學家兼首席信息安全官Joseph Carson

  “我預計中國政府將發現的任何安全漏洞武器化,以增強中國的網絡安全能力,”他告訴《安全周刊》。“這項新規定將收緊安全研究人員此前擁有的任何靈活性,迫使他們與中國政府分享安全研究,并限制進一步披露。”

  BreachQuest聯合創始人兼首席技術官杰克?威廉姆斯(Jake Williams)

  “政府幾乎肯定會將這些漏洞傳遞給政府背景的威脅參與者。這可能不會導致攻擊數量的增加,但很可能會增加復雜性。作為一個旁注,”他補充說,“中國政府機構能夠減輕被發現的漏洞的防御優勢,可能遠遠超過任何進攻性收獲。”

  知名密碼學家、網絡安全專家布魯斯。施耐爾

  對新規則給予了積極評價,稱中國正在控制零日攻擊,將確保所有新發現的零日漏洞都被披露給政府。根據新規定,任何在中國發現漏洞的人都必須告知政府,政府將決定采取何種修復措施。除產品制造商外,任何信息都不能提供給“海外機構或個人”。國家互聯網信息辦公室、公安部、工業部發布的規定規定,任何人不得“收集、出售、發布有關網絡產品安全漏洞的信息”。這只是阻止了網絡武器交易。這并不妨礙研究人員告知產品的公司,即使產品在中國境外。

  對漏洞研究的影響

  還會有其他不那么引人注目的涓滴效應。卡森指出,這對在中國進行業務發展的西方組織產生了不利影響,因為中國政府將在他們之前了解自己產品的潛在安全漏洞。雖然規定指出,漏洞可能會向外國產品制造商披露,但并不確定這種情況會發生。

  如果中國研究人員確實不愿意向西方制造商披露他們的發現,這將影響發現的缺陷的數量(APT組織知道這些缺陷,但制造商仍然不知道)。這可能是一個很大的數字。在Adobe于本周(2021年7月13日)發布的補丁公告中,中國科學院大學(UCAS)的徐鵬和奇安信科技研究院的王艷浩等研究人員被Adobe公司稱贊為他們的工作。

  中國的新規定也可能對漏洞賞金程序和Pwn2Own黑客競賽產生影響,這兩項比賽通常都有來自中國的選手。目前尚不清楚是否明確禁止參與漏洞獎勵計劃,因為這相當于“出售”研究成果,但它可能被豁免,因為這些發現最終在理論上被提供給了產品制造商——這是允許的。然而,當研究人員可以把零日賣給另一個提供比零日更多的人時,賞金程序已經被跳過了——這是明確禁止的。

  同樣的基本論點也適用于Pwn2Own的競爭。雖然中國參與者數量的任何減少不會影響賞金計劃和黑客競賽的繼續,但可能會影響發現和披露的漏洞數量。

  但這可能會反彈到中國。威廉姆斯說:“最可能出現的問題之一就是人才流失。如果中國研究人員可以從其他地方的工作中獲得豐厚的利潤,但在中國卻不能,他們為什么要留下來?這可能在短期內對中國有利,但長期而言對中國不利。”




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
欧美激情办公室aⅴ_国产欧美综合一区二区三区_欧美午夜精品久久久久免费视_福利视频欧美一区二区三区

          亚洲国产中文字幕在线观看| 激情综合电影网| 性欧美xxxx大乳国产app| 亚洲精选在线| 亚洲第一精品影视| 国产一区欧美| 国产精品久久久久天堂| 牛牛国产精品| 美女日韩在线中文字幕| 久久免费黄色| 久久亚洲综合网| 久久久精品免费视频| 欧美伊人久久大香线蕉综合69| 亚洲在线中文字幕| 亚洲一区3d动漫同人无遮挡| 亚洲视频观看| 欧美影院成年免费版| 国产又爽又黄的激情精品视频| 国产精品久久亚洲7777| 国产精品第一区| 国产精品青草综合久久久久99| 国产精品hd| 国产精品久久国产愉拍| 国产精品亚洲视频| 国产欧美一区二区精品婷婷| 国产一区二区剧情av在线| 国产在线日韩| 在线看成人片| 亚洲欧洲在线视频| 夜色激情一区二区| 亚洲视频1区| 国产一区二区三区四区三区四| 国产精品视频大全| 国产日韩精品一区二区三区在线| 国产视频在线观看一区二区| 国内伊人久久久久久网站视频| 极品尤物久久久av免费看| 在线观看亚洲一区| 亚洲美女中文字幕| 亚洲在线成人精品| 久久狠狠亚洲综合| 久久视频国产精品免费视频在线| 久久综合久久久| 欧美精品aa| 欧美精品九九99久久| 国产精品家教| 黑人中文字幕一区二区三区| 亚洲日本aⅴ片在线观看香蕉| 亚洲视频碰碰| 久久精品亚洲一区二区| 欧美福利网址| 欧美午夜寂寞影院| 国产欧美日本| 亚洲国产精品久久人人爱蜜臀| 亚洲免费激情| 久久爱另类一区二区小说| 免费欧美电影| 国产精品都在这里| 伊人影院久久| 亚洲网站视频福利| 久久人人爽人人| 欧美三级电影网| 国内外成人免费激情在线视频| 亚洲精品视频免费在线观看| 亚洲欧美中文在线视频| 免费看黄裸体一级大秀欧美| 国产精品红桃| 在线播放亚洲一区| 亚洲一区二区三区免费在线观看 | 免费一级欧美片在线观看| 欧美日韩精品不卡| 国语精品中文字幕| 99re成人精品视频| 久久乐国产精品| 国产精品高潮呻吟久久av无限| 在线观看精品视频| 午夜精品久久久久久久| 欧美精品日韩综合在线| 国产在线观看91精品一区| 夜夜嗨网站十八久久| 久久久久综合网| 国产精品久久久久久户外露出| 亚洲国产精品久久久久婷婷老年| 性欧美大战久久久久久久久| 欧美日本不卡高清| 黑人一区二区| 亚洲免费在线视频一区 二区| 欧美激情a∨在线视频播放| 好吊妞**欧美| 欧美一区二区三区四区在线观看地址| 欧美日本三区| 亚洲国产成人在线播放| 国产视频在线观看一区二区| 激情久久中文字幕| 亚洲天堂男人| 欧美激情一区| 亚洲第一综合天堂另类专| 亚洲天堂久久| 欧美日韩国产小视频| 亚洲大胆av| 久久激情视频免费观看| 国产精品亚洲аv天堂网| 夜夜爽www精品| 欧美激情成人在线| 亚洲国产另类久久久精品极度| 久久精品国产2020观看福利| 国产精品久久久一区麻豆最新章节| 亚洲精品国产拍免费91在线| 久久久久久久一区二区| 国产精品一区免费视频| 亚洲在线网站| 欧美午夜精品久久久久久人妖| 亚洲精品视频免费| 欧美成人激情在线| 亚洲福利视频网站| 久久亚洲视频| 影音先锋久久久| 久色婷婷小香蕉久久| 国内伊人久久久久久网站视频| 久久精品国产亚洲aⅴ| 国产综合久久| 久久久久久亚洲精品杨幂换脸| 国产一区二区精品久久99| 欧美与欧洲交xxxx免费观看 | 亚洲视频香蕉人妖| 欧美日韩亚洲综合一区| 99精品免费视频| 欧美三级电影大全| 亚洲一区久久久| 国产精品午夜国产小视频| 亚洲天堂成人| 国产精品人人爽人人做我的可爱| 亚洲一区视频在线观看视频| 国产精品捆绑调教| 欧美在线精品免播放器视频| 精品999网站| 欧美高清一区| 一区二区三区日韩在线观看| 欧美日韩专区在线| 亚洲综合首页| 国产一区二区精品久久99| 久久久久久久综合| 亚洲黄色三级| 欧美日韩一区二区在线观看| 亚洲夜间福利| 国内精品一区二区三区| 欧美成人a∨高清免费观看| 夜夜爽av福利精品导航 | 激情六月婷婷综合| 欧美成人综合一区| 一区二区三区四区蜜桃| 国产精品欧美在线| 久久久久久伊人| 亚洲黄色影院| 欧美三级午夜理伦三级中视频| 亚洲在线网站| 在线成人亚洲| 欧美日韩在线一区二区| 香蕉成人久久| 久久精品人人| 亚洲电影天堂av| 欧美日韩精品二区| 亚洲欧美综合v| 精品91在线| 欧美日韩在线免费视频| 欧美一区二区三区的| 在线精品视频一区二区三四| 欧美国产综合| 亚洲伊人第一页| 极品av少妇一区二区| 欧美日韩国产免费| 欧美一区二区三区日韩| 91久久国产综合久久| 国产精品久久久久久一区二区三区 | 性欧美精品高清| 亚洲高清在线| 国产精品免费电影| 欧美1区2区| 欧美亚洲色图校园春色| 亚洲精品影院在线观看| 国产毛片一区二区| 欧美国产精品久久| 久久动漫亚洲| 在线亚洲自拍| 亚洲国产精品久久精品怡红院| 国产精品视频一二| 欧美大尺度在线观看| 新狼窝色av性久久久久久| 亚洲三级国产| 国产尤物精品| 国产精品美女在线观看| 欧美岛国在线观看| 久久成人羞羞网站| 在线一区亚洲| 亚洲日本中文字幕免费在线不卡| 国产亚洲视频在线| 欧美午夜视频| 欧美精品系列| 美女尤物久久精品| 久久精品主播|