《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 外媒及專家熱議《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》

外媒及專家熱議《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》

2021-07-15
來(lái)源:網(wǎng)空閑話

綜合外媒報(bào)道,中國(guó)規(guī)定,所有零日漏洞必須只向中國(guó)政府披露。從2021年9月1日起,中國(guó)政府將要求任何發(fā)現(xiàn)零日漏洞的中國(guó)公民必須向中國(guó)政府主管網(wǎng)部門報(bào)告細(xì)節(jié),不得向中國(guó)境外的任何第三方出售或提供相關(guān)信息(易受攻擊產(chǎn)品的制造商除外)。下面梳理《安全周刊》、美聯(lián)社、印度教徒報(bào)等媒體對(duì)新規(guī)的報(bào)道,以及相關(guān)安全專家也對(duì)此規(guī)定的評(píng)論。

微信圖片_20210715080402.png

  媒體反應(yīng)

  《安全周刊》稱,中國(guó)漏洞披露規(guī)則將這一行動(dòng)描述為“進(jìn)一步加強(qiáng)了對(duì)信息的控制”。這不太可能是新規(guī)則出臺(tái)的主要?jiǎng)訖C(jī),因?yàn)檎畬?duì)數(shù)據(jù)的控制已經(jīng)很糟糕了。企業(yè)可能不會(huì)在中國(guó)境外存儲(chǔ)中國(guó)客戶的數(shù)據(jù)。在中國(guó)銷售路由器和其他一些網(wǎng)絡(luò)設(shè)備的外國(guó)公司必須向監(jiān)管機(jī)構(gòu)披露加密功能的工作原理。

  2017年頒布的《國(guó)家情報(bào)法》第7條已經(jīng)要求中國(guó)公民支持、協(xié)助和配合國(guó)家情報(bào)工作。因此,這已經(jīng)暗示了中國(guó)公民必須支持中國(guó)的網(wǎng)絡(luò)行動(dòng)。新規(guī)定明確了這種支持,而且更有可能與中國(guó)以情報(bào)為主導(dǎo)的網(wǎng)絡(luò)行動(dòng)有關(guān),而不是為了加強(qiáng)對(duì)內(nèi)部信息的控制。如果這是真的,那么值得探索的是,這條規(guī)則可能對(duì)世界其他地區(qū)產(chǎn)生什么影響。最明顯的假設(shè)是,中國(guó)發(fā)現(xiàn)的零日漏洞將流入中國(guó)的APT組織,而不會(huì)被美國(guó)國(guó)家安全局或俄羅斯國(guó)家行為體提供購(gòu)買。

  美聯(lián)社(AP)于2021年當(dāng)?shù)貢r(shí)間7月13日發(fā)布了一份報(bào)告,提供了簡(jiǎn)要細(xì)節(jié)。除了聲明之外,沒(méi)有其他消息來(lái)源。“根據(jù)國(guó)家互聯(lián)網(wǎng)信息辦公室、公安部和工信部發(fā)布的規(guī)定,任何人不得‘收集、出售或發(fā)布有關(guān)網(wǎng)絡(luò)產(chǎn)品安全漏洞的信息’。”關(guān)于私人研究是否被禁止,或者私人研究的結(jié)果是否受到控制,這份報(bào)告并不清楚。后者是最有可能的。

  印度教徒報(bào)報(bào)道稱,新規(guī)定將禁止私營(yíng)部門專家發(fā)現(xiàn)“零日”(zero day),即之前未知的安全漏洞,并將信息出售給警方、間諜機(jī)構(gòu)或公司。此類漏洞一直是重大黑客攻擊的一個(gè)特征,本月的一次黑客攻擊被歸咎于一個(gè)與俄羅斯有關(guān)聯(lián)的組織,該組織讓至少17個(gè)國(guó)家的數(shù)千家公司感染了病毒。

  北京對(duì)控制有關(guān)人民和經(jīng)濟(jì)的信息越來(lái)越敏感。企業(yè)被禁止在中國(guó)境外存儲(chǔ)有關(guān)中國(guó)客戶的數(shù)據(jù)。包括最近在美國(guó)上市的叫車服務(wù)公司滴滴全球(Didi Global Inc.)在內(nèi)的一些公司已被公開警告要加強(qiáng)數(shù)據(jù)安全。

  根據(jù)新規(guī)定,任何在中國(guó)發(fā)現(xiàn)漏洞的人都必須告知政府,政府將決定采取何種修復(fù)措施。除產(chǎn)品制造商外,任何信息都不能提供給“海外機(jī)構(gòu)或個(gè)人”。

  根據(jù)國(guó)家互聯(lián)網(wǎng)信息辦公室、公安部、工信部發(fā)布的規(guī)定,任何人不得“收集、出售、發(fā)布有關(guān)網(wǎng)絡(luò)產(chǎn)品安全漏洞的信息”。新規(guī)將于9月1日生效。

  中國(guó)執(zhí)政黨的軍事派別人民解放軍在網(wǎng)絡(luò)戰(zhàn)技術(shù)方面與美國(guó)和俄羅斯一樣處于領(lǐng)先地位。解放軍軍官被美國(guó)檢察官指控入侵美國(guó)公司竊取技術(shù)和商業(yè)機(jī)密。

  發(fā)現(xiàn)“零日”弱點(diǎn)的顧問(wèn)表示,他們的工作是合法的,因?yàn)樗麄優(yōu)榫旎蚯閳?bào)機(jī)構(gòu)服務(wù)。一些人被指控幫助被控侵犯人權(quán)的政府或監(jiān)視活動(dòng)人士的組織。

  沒(méi)有跡象表明這類私營(yíng)部門的研究人員在中國(guó)工作,但禁止該領(lǐng)域的決定表明,北京方面將其視為一個(gè)潛在威脅。

  在過(guò)去20年里,中國(guó)穩(wěn)步加強(qiáng)了對(duì)信息和計(jì)算機(jī)安全的控制。

  被視為敏感的銀行和其他實(shí)體被要求盡可能只使用中國(guó)制造的安全產(chǎn)品。在中國(guó)銷售路由器和其他一些網(wǎng)絡(luò)產(chǎn)品的外國(guó)供應(yīng)商被要求向監(jiān)管機(jī)構(gòu)披露加密功能的工作原理。

  安全專家觀點(diǎn)

  ThycoticCentrify首席安全科學(xué)家兼首席信息安全官Joseph Carson

  “我預(yù)計(jì)中國(guó)政府將發(fā)現(xiàn)的任何安全漏洞武器化,以增強(qiáng)中國(guó)的網(wǎng)絡(luò)安全能力,”他告訴《安全周刊》。“這項(xiàng)新規(guī)定將收緊安全研究人員此前擁有的任何靈活性,迫使他們與中國(guó)政府分享安全研究,并限制進(jìn)一步披露。”

  BreachQuest聯(lián)合創(chuàng)始人兼首席技術(shù)官杰克?威廉姆斯(Jake Williams)

  “政府幾乎肯定會(huì)將這些漏洞傳遞給政府背景的威脅參與者。這可能不會(huì)導(dǎo)致攻擊數(shù)量的增加,但很可能會(huì)增加復(fù)雜性。作為一個(gè)旁注,”他補(bǔ)充說(shuō),“中國(guó)政府機(jī)構(gòu)能夠減輕被發(fā)現(xiàn)的漏洞的防御優(yōu)勢(shì),可能遠(yuǎn)遠(yuǎn)超過(guò)任何進(jìn)攻性收獲。”

  知名密碼學(xué)家、網(wǎng)絡(luò)安全專家布魯斯。施耐爾

  對(duì)新規(guī)則給予了積極評(píng)價(jià),稱中國(guó)正在控制零日攻擊,將確保所有新發(fā)現(xiàn)的零日漏洞都被披露給政府。根據(jù)新規(guī)定,任何在中國(guó)發(fā)現(xiàn)漏洞的人都必須告知政府,政府將決定采取何種修復(fù)措施。除產(chǎn)品制造商外,任何信息都不能提供給“海外機(jī)構(gòu)或個(gè)人”。國(guó)家互聯(lián)網(wǎng)信息辦公室、公安部、工業(yè)部發(fā)布的規(guī)定規(guī)定,任何人不得“收集、出售、發(fā)布有關(guān)網(wǎng)絡(luò)產(chǎn)品安全漏洞的信息”。這只是阻止了網(wǎng)絡(luò)武器交易。這并不妨礙研究人員告知產(chǎn)品的公司,即使產(chǎn)品在中國(guó)境外。

  對(duì)漏洞研究的影響

  還會(huì)有其他不那么引人注目的涓滴效應(yīng)。卡森指出,這對(duì)在中國(guó)進(jìn)行業(yè)務(wù)發(fā)展的西方組織產(chǎn)生了不利影響,因?yàn)橹袊?guó)政府將在他們之前了解自己產(chǎn)品的潛在安全漏洞。雖然規(guī)定指出,漏洞可能會(huì)向外國(guó)產(chǎn)品制造商披露,但并不確定這種情況會(huì)發(fā)生。

  如果中國(guó)研究人員確實(shí)不愿意向西方制造商披露他們的發(fā)現(xiàn),這將影響發(fā)現(xiàn)的缺陷的數(shù)量(APT組織知道這些缺陷,但制造商仍然不知道)。這可能是一個(gè)很大的數(shù)字。在Adobe于本周(2021年7月13日)發(fā)布的補(bǔ)丁公告中,中國(guó)科學(xué)院大學(xué)(UCAS)的徐鵬和奇安信科技研究院的王艷浩等研究人員被Adobe公司稱贊為他們的工作。

  中國(guó)的新規(guī)定也可能對(duì)漏洞賞金程序和Pwn2Own黑客競(jìng)賽產(chǎn)生影響,這兩項(xiàng)比賽通常都有來(lái)自中國(guó)的選手。目前尚不清楚是否明確禁止參與漏洞獎(jiǎng)勵(lì)計(jì)劃,因?yàn)檫@相當(dāng)于“出售”研究成果,但它可能被豁免,因?yàn)檫@些發(fā)現(xiàn)最終在理論上被提供給了產(chǎn)品制造商——這是允許的。然而,當(dāng)研究人員可以把零日賣給另一個(gè)提供比零日更多的人時(shí),賞金程序已經(jīng)被跳過(guò)了——這是明確禁止的。

  同樣的基本論點(diǎn)也適用于Pwn2Own的競(jìng)爭(zhēng)。雖然中國(guó)參與者數(shù)量的任何減少不會(huì)影響賞金計(jì)劃和黑客競(jìng)賽的繼續(xù),但可能會(huì)影響發(fā)現(xiàn)和披露的漏洞數(shù)量。

  但這可能會(huì)反彈到中國(guó)。威廉姆斯說(shuō):“最可能出現(xiàn)的問(wèn)題之一就是人才流失。如果中國(guó)研究人員可以從其他地方的工作中獲得豐厚的利潤(rùn),但在中國(guó)卻不能,他們?yōu)槭裁匆粝聛?lái)?這可能在短期內(nèi)對(duì)中國(guó)有利,但長(zhǎng)期而言對(duì)中國(guó)不利。”




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
狂野欧美激情性xxxx欧美| 国产精品入口尤物| 性欧美超级视频| 亚洲午夜av电影| 日韩系列欧美系列| 亚洲人成人99网站| 久久精品亚洲精品| 久久经典综合| 欧美专区在线| 久久精品一区四区| 亚洲国产精品成人综合| 亚洲电影免费观看高清完整版| 午夜精品在线看| 亚洲欧美日韩国产另类专区| 亚洲免费小视频| 亚洲欧美色婷婷| 午夜宅男欧美| 久久精精品视频| 亚洲国产精品久久人人爱蜜臀 | 欧美日本韩国| 欧美好吊妞视频| 欧美另类专区| 欧美新色视频| 国产欧美亚洲精品| 国模 一区 二区 三区| 国产综合色一区二区三区 | 亚洲一区二区三区午夜| 亚洲影视中文字幕| 性欧美暴力猛交69hd| 欧美中文字幕在线播放| 亚洲国内高清视频| 日韩亚洲欧美成人一区| 亚洲网在线观看| 欧美伊人久久久久久久久影院| 久久九九热re6这里有精品| 麻豆av福利av久久av| 欧美老女人xx| 国产精品日日摸夜夜摸av| 国内成+人亚洲| 91久久黄色| 亚洲天堂av综合网| 欧美在线观看视频| 日韩视频一区二区在线观看 | 亚洲欧洲综合另类| 一区二区动漫| 性伦欧美刺激片在线观看| 久久全球大尺度高清视频| 欧美福利一区二区| 欧美午夜精品电影| 国产亚洲在线观看| 亚洲第一中文字幕| 亚洲视频导航| 亚洲福利视频在线| 亚洲视频中文| 久久亚洲精选| 欧美三级电影精品| 国外成人在线视频| 99re8这里有精品热视频免费| 午夜视频一区| 一区二区日韩伦理片| 久久精品综合一区| 欧美精品一区在线| 国产午夜精品一区二区三区欧美| 亚洲国产mv| 午夜精品www| 99伊人成综合| 久久精品一二三| 欧美日韩一区二区在线播放| 韩国一区二区在线观看| 夜夜嗨av一区二区三区中文字幕| 欧美在线一级va免费观看| 一本色道久久综合亚洲精品不卡| 欧美在线高清| 欧美日韩午夜激情| 激情文学一区| 亚洲综合欧美| 亚洲午夜精品网| 女人香蕉久久**毛片精品| 国产伦精品一区二区三区在线观看 | 欧美一级成年大片在线观看| 欧美精品 国产精品| 国产亚洲精品久| 一区二区三区四区五区在线| 亚洲第一在线综合在线| 午夜日韩在线| 欧美日本不卡高清| 激情久久综合| 午夜免费久久久久| 亚洲视频网在线直播| 欧美aⅴ99久久黑人专区| 国产精品一区二区久久精品| 日韩视频不卡中文| 亚洲国内高清视频| 久久精品一区二区三区四区| 国产精品社区| 亚洲一级二级在线| 制服丝袜亚洲播放| 欧美精品国产精品| 亚洲黄色精品| 亚洲欧洲另类国产综合| 免费高清在线视频一区·| 国产一区二区高清不卡| 性欧美精品高清| 欧美一级在线视频| 国产精品视频精品| 亚洲一区综合| 午夜国产不卡在线观看视频| 国产精品av一区二区| 夜夜爽夜夜爽精品视频| 亚洲色图在线视频| 欧美日韩亚洲一区二区三区四区 | 一本久道久久综合狠狠爱| 日韩午夜中文字幕| 欧美精品国产| 亚洲日本国产| 在线综合亚洲| 欧美午夜一区二区福利视频| 一区二区三区高清视频在线观看 | 欧美顶级大胆免费视频| 亚洲第一二三四五区| 亚洲韩国一区二区三区| 美国十次成人| 亚洲国产精品999| 日韩亚洲综合在线| 欧美日韩精品中文字幕| 日韩视频免费观看高清完整版| aa级大片欧美三级| 国产精品www色诱视频| 亚洲一区二区高清| 欧美一区影院| 黑人巨大精品欧美黑白配亚洲| 久久精品一区四区| 欧美成人午夜视频| 亚洲毛片在线看| 亚洲一区视频在线观看视频| 国产精品夜夜夜| 性视频1819p久久| 蜜桃久久精品乱码一区二区| 亚洲激情在线激情| 亚洲一区黄色| 国产亚洲欧美日韩精品| 亚洲国产精品久久久久秋霞蜜臀| 欧美高清视频在线观看| 一二三区精品福利视频| 午夜电影亚洲| 国内成+人亚洲| 日韩视频一区二区三区在线播放| 欧美视频在线观看免费网址| 亚洲尤物在线| 久久网站免费| 亚洲乱码一区二区| 欧美伊人久久大香线蕉综合69| 红桃视频国产一区| 日韩亚洲欧美高清| 国产精品一区二区在线| 亚洲国产视频一区二区| 欧美视频在线播放| 久久成人免费电影| 欧美精品一区视频| 亚洲影院免费| 免费成人美女女| 亚洲性夜色噜噜噜7777| 久久这里只有| 这里只有精品在线播放| 久久久久国产精品一区三寸| 亚洲国产天堂久久综合网| 亚洲欧美日韩视频一区| 激情综合久久| 亚洲香蕉成视频在线观看| 国一区二区在线观看| 一本色道久久综合亚洲91| 国产日本欧美一区二区| 99国产一区| 国产一区二区三区成人欧美日韩在线观看 | 久久国产欧美精品| 欧美揉bbbbb揉bbbbb| 久久gogo国模裸体人体| 欧美日韩国产页| 久久精品久久99精品久久| 欧美午夜片欧美片在线观看| 亚洲国产第一| 国产精品久久久久久久久借妻 | 亚洲一区视频在线| 在线不卡中文字幕| 午夜在线视频观看日韩17c| 亚洲激情成人| 久久成人国产| 一区二区三区四区五区精品视频 | 欧美啪啪成人vr| 久久精品国产在热久久| 国产精品久久久久久久久久免费| 亚洲精品国产精品国自产观看| 国产精品亚洲视频| 一区二区成人精品| 亚洲第一精品久久忘忧草社区| 亚洲欧美怡红院| 亚洲精品小视频| 模特精品裸拍一区| 欧美伊人久久久久久午夜久久久久| 国产精品福利av|