《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 外媒及專家熱議《網(wǎng)絡產(chǎn)品安全漏洞管理規(guī)定》

外媒及專家熱議《網(wǎng)絡產(chǎn)品安全漏洞管理規(guī)定》

2021-07-15
來源:網(wǎng)空閑話

綜合外媒報道,中國規(guī)定,所有零日漏洞必須只向中國政府披露。從2021年9月1日起,中國政府將要求任何發(fā)現(xiàn)零日漏洞的中國公民必須向中國政府主管網(wǎng)部門報告細節(jié),不得向中國境外的任何第三方出售或提供相關信息(易受攻擊產(chǎn)品的制造商除外)。下面梳理《安全周刊》、美聯(lián)社、印度教徒報等媒體對新規(guī)的報道,以及相關安全專家也對此規(guī)定的評論。

微信圖片_20210715080402.png

  媒體反應

  《安全周刊》稱,中國漏洞披露規(guī)則將這一行動描述為“進一步加強了對信息的控制”。這不太可能是新規(guī)則出臺的主要動機,因為政府對數(shù)據(jù)的控制已經(jīng)很糟糕了。企業(yè)可能不會在中國境外存儲中國客戶的數(shù)據(jù)。在中國銷售路由器和其他一些網(wǎng)絡設備的外國公司必須向監(jiān)管機構披露加密功能的工作原理。

  2017年頒布的《國家情報法》第7條已經(jīng)要求中國公民支持、協(xié)助和配合國家情報工作。因此,這已經(jīng)暗示了中國公民必須支持中國的網(wǎng)絡行動。新規(guī)定明確了這種支持,而且更有可能與中國以情報為主導的網(wǎng)絡行動有關,而不是為了加強對內(nèi)部信息的控制。如果這是真的,那么值得探索的是,這條規(guī)則可能對世界其他地區(qū)產(chǎn)生什么影響。最明顯的假設是,中國發(fā)現(xiàn)的零日漏洞將流入中國的APT組織,而不會被美國國家安全局或俄羅斯國家行為體提供購買。

  美聯(lián)社(AP)于2021年當?shù)貢r間7月13日發(fā)布了一份報告,提供了簡要細節(jié)。除了聲明之外,沒有其他消息來源?!案鶕?jù)國家互聯(lián)網(wǎng)信息辦公室、公安部和工信部發(fā)布的規(guī)定,任何人不得‘收集、出售或發(fā)布有關網(wǎng)絡產(chǎn)品安全漏洞的信息’?!标P于私人研究是否被禁止,或者私人研究的結果是否受到控制,這份報告并不清楚。后者是最有可能的。

  印度教徒報報道稱,新規(guī)定將禁止私營部門專家發(fā)現(xiàn)“零日”(zero day),即之前未知的安全漏洞,并將信息出售給警方、間諜機構或公司。此類漏洞一直是重大黑客攻擊的一個特征,本月的一次黑客攻擊被歸咎于一個與俄羅斯有關聯(lián)的組織,該組織讓至少17個國家的數(shù)千家公司感染了病毒。

  北京對控制有關人民和經(jīng)濟的信息越來越敏感。企業(yè)被禁止在中國境外存儲有關中國客戶的數(shù)據(jù)。包括最近在美國上市的叫車服務公司滴滴全球(Didi Global Inc.)在內(nèi)的一些公司已被公開警告要加強數(shù)據(jù)安全。

  根據(jù)新規(guī)定,任何在中國發(fā)現(xiàn)漏洞的人都必須告知政府,政府將決定采取何種修復措施。除產(chǎn)品制造商外,任何信息都不能提供給“海外機構或個人”。

  根據(jù)國家互聯(lián)網(wǎng)信息辦公室、公安部、工信部發(fā)布的規(guī)定,任何人不得“收集、出售、發(fā)布有關網(wǎng)絡產(chǎn)品安全漏洞的信息”。新規(guī)將于9月1日生效。

  中國執(zhí)政黨的軍事派別人民解放軍在網(wǎng)絡戰(zhàn)技術方面與美國和俄羅斯一樣處于領先地位。解放軍軍官被美國檢察官指控入侵美國公司竊取技術和商業(yè)機密。

  發(fā)現(xiàn)“零日”弱點的顧問表示,他們的工作是合法的,因為他們?yōu)榫旎蚯閳髾C構服務。一些人被指控幫助被控侵犯人權的政府或監(jiān)視活動人士的組織。

  沒有跡象表明這類私營部門的研究人員在中國工作,但禁止該領域的決定表明,北京方面將其視為一個潛在威脅。

  在過去20年里,中國穩(wěn)步加強了對信息和計算機安全的控制。

  被視為敏感的銀行和其他實體被要求盡可能只使用中國制造的安全產(chǎn)品。在中國銷售路由器和其他一些網(wǎng)絡產(chǎn)品的外國供應商被要求向監(jiān)管機構披露加密功能的工作原理。

  安全專家觀點

  ThycoticCentrify首席安全科學家兼首席信息安全官Joseph Carson

  “我預計中國政府將發(fā)現(xiàn)的任何安全漏洞武器化,以增強中國的網(wǎng)絡安全能力,”他告訴《安全周刊》?!斑@項新規(guī)定將收緊安全研究人員此前擁有的任何靈活性,迫使他們與中國政府分享安全研究,并限制進一步披露?!?/p>

  BreachQuest聯(lián)合創(chuàng)始人兼首席技術官杰克?威廉姆斯(Jake Williams)

  “政府幾乎肯定會將這些漏洞傳遞給政府背景的威脅參與者。這可能不會導致攻擊數(shù)量的增加,但很可能會增加復雜性。作為一個旁注,”他補充說,“中國政府機構能夠減輕被發(fā)現(xiàn)的漏洞的防御優(yōu)勢,可能遠遠超過任何進攻性收獲。”

  知名密碼學家、網(wǎng)絡安全專家布魯斯。施耐爾

  對新規(guī)則給予了積極評價,稱中國正在控制零日攻擊,將確保所有新發(fā)現(xiàn)的零日漏洞都被披露給政府。根據(jù)新規(guī)定,任何在中國發(fā)現(xiàn)漏洞的人都必須告知政府,政府將決定采取何種修復措施。除產(chǎn)品制造商外,任何信息都不能提供給“海外機構或個人”。國家互聯(lián)網(wǎng)信息辦公室、公安部、工業(yè)部發(fā)布的規(guī)定規(guī)定,任何人不得“收集、出售、發(fā)布有關網(wǎng)絡產(chǎn)品安全漏洞的信息”。這只是阻止了網(wǎng)絡武器交易。這并不妨礙研究人員告知產(chǎn)品的公司,即使產(chǎn)品在中國境外。

  對漏洞研究的影響

  還會有其他不那么引人注目的涓滴效應??ㄉ赋?,這對在中國進行業(yè)務發(fā)展的西方組織產(chǎn)生了不利影響,因為中國政府將在他們之前了解自己產(chǎn)品的潛在安全漏洞。雖然規(guī)定指出,漏洞可能會向外國產(chǎn)品制造商披露,但并不確定這種情況會發(fā)生。

  如果中國研究人員確實不愿意向西方制造商披露他們的發(fā)現(xiàn),這將影響發(fā)現(xiàn)的缺陷的數(shù)量(APT組織知道這些缺陷,但制造商仍然不知道)。這可能是一個很大的數(shù)字。在Adobe于本周(2021年7月13日)發(fā)布的補丁公告中,中國科學院大學(UCAS)的徐鵬和奇安信科技研究院的王艷浩等研究人員被Adobe公司稱贊為他們的工作。

  中國的新規(guī)定也可能對漏洞賞金程序和Pwn2Own黑客競賽產(chǎn)生影響,這兩項比賽通常都有來自中國的選手。目前尚不清楚是否明確禁止參與漏洞獎勵計劃,因為這相當于“出售”研究成果,但它可能被豁免,因為這些發(fā)現(xiàn)最終在理論上被提供給了產(chǎn)品制造商——這是允許的。然而,當研究人員可以把零日賣給另一個提供比零日更多的人時,賞金程序已經(jīng)被跳過了——這是明確禁止的。

  同樣的基本論點也適用于Pwn2Own的競爭。雖然中國參與者數(shù)量的任何減少不會影響賞金計劃和黑客競賽的繼續(xù),但可能會影響發(fā)現(xiàn)和披露的漏洞數(shù)量。

  但這可能會反彈到中國。威廉姆斯說:“最可能出現(xiàn)的問題之一就是人才流失。如果中國研究人員可以從其他地方的工作中獲得豐厚的利潤,但在中國卻不能,他們?yōu)槭裁匆粝聛恚窟@可能在短期內(nèi)對中國有利,但長期而言對中國不利?!?/p>




電子技術圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一区二区三区鲁丝不卡| 亚洲欧美日韩高清| 国产欧美一区视频| 欧美午夜激情小视频| 欧美成人亚洲| 美女日韩在线中文字幕| 久久精品免费电影| 欧美一区二区三区免费观看视频| 中日韩美女免费视频网址在线观看 | 欧美亚洲一区在线| 亚洲影院色在线观看免费| 亚洲视频中文| 亚洲性感美女99在线| 亚洲图片欧美日产| 亚洲一区二区三区精品在线| 亚洲一区www| 亚洲一二三区精品| 亚洲欧美日韩中文视频| 亚洲欧美日韩国产一区二区| 西西人体一区二区| 欧美在线亚洲在线| 久久久www| 免费高清在线一区| 欧美福利视频在线观看| 欧美欧美在线| 国产精品chinese| 国产欧美日韩亚洲精品| 韩日在线一区| 亚洲黑丝一区二区| 一区二区三区免费网站| 亚洲欧美美女| 亚洲高清免费在线| 亚洲美女黄网| 亚洲一二三区在线| 久久av资源网| 欧美成人高清视频| 欧美日韩免费一区| 国产乱肥老妇国产一区二| 国内成人精品一区| 最新成人av在线| 一本色道久久88亚洲综合88| 午夜精品福利视频| 91久久精品网| 亚洲免费视频一区二区| 欧美综合第一页| 免费成人高清| 欧美特黄a级高清免费大片a级| 国产精品美女久久久久久免费| 国产三区精品| 亚洲黄色精品| 亚洲欧美日韩人成在线播放| 亚洲国产精品久久久久婷婷884| 日韩午夜av| 午夜精品久久久久久久蜜桃app| 久久人人爽人人爽爽久久| 欧美岛国激情| 国产欧美日韩亚洲| 亚洲欧洲日本一区二区三区| 亚洲欧美成人在线| 亚洲精品久久久久中文字幕欢迎你 | 亚洲一区二区三区高清不卡| 欧美影片第一页| 欧美成人一区二区| 国产精品一区二区你懂的| 亚洲缚视频在线观看| 亚洲性视频网站| 最近中文字幕日韩精品| 亚洲欧美日韩精品久久亚洲区| 久久综合中文色婷婷| 欧美视频在线看| 狠狠色噜噜狠狠色综合久| 999亚洲国产精| 亚洲国产精品一区| 性色av一区二区三区在线观看| 欧美电影免费观看高清完整版| 国产精品一区二区女厕厕| 91久久中文字幕| 欧美在线播放视频| 亚洲一区在线观看视频| 毛片精品免费在线观看| 国产精品日韩一区二区| 亚洲精品久久久久久久久| 久久电影一区| 午夜视频在线观看一区| 欧美精品二区| 国内外成人在线视频| 亚洲午夜91| 一二三区精品福利视频| 久久视频国产精品免费视频在线| 国产精品wwwwww| 亚洲人成绝费网站色www| 久久精品国产精品 | 欧美久久电影| 国产私拍一区| 国产精品99久久久久久www| 亚洲久久一区| 玖玖在线精品| 国产亚洲欧美色| 亚洲一区二区三区四区五区午夜| 99国产精品视频免费观看| 久久久午夜精品| 国产午夜精品美女视频明星a级| 日韩小视频在线观看| 日韩特黄影片| 欧美成人精品三级在线观看| 好男人免费精品视频| 性色av一区二区三区| 亚洲欧美日韩精品久久久久| 欧美日韩免费在线视频| 亚洲精品美女在线观看| 亚洲欧洲日韩综合二区| 老司机精品福利视频| 黄色免费成人| 久久狠狠一本精品综合网| 久久精品水蜜桃av综合天堂| 国产日韩av高清| 亚洲欧美中文另类| 久久国产加勒比精品无码| 国产麻豆91精品| 午夜精品一区二区三区电影天堂 | 在线日韩中文字幕| 亚洲国产黄色| 免费日韩av电影| 在线观看亚洲视频啊啊啊啊| 亚洲国产99精品国自产| 久久综合婷婷| 亚洲国产成人av在线| 亚洲精品美女在线观看播放| 欧美福利视频网站| 亚洲人成网站色ww在线| 一区二区三区视频免费在线观看| 欧美日韩国产成人精品| 亚洲美女在线观看| 亚洲香蕉网站| 国产精品美女久久| 性欧美video另类hd性玩具| 久久精品视频免费观看| 狠狠综合久久| 亚洲全部视频| 欧美日韩18| 亚洲一二三级电影| 欧美专区一区二区三区| 国内精品美女av在线播放| 亚洲国产视频一区| 欧美理论片在线观看| 9人人澡人人爽人人精品| 亚洲欧美日韩一区二区| 国产日本亚洲高清| 亚洲国产一区二区三区a毛片 | 欧美伦理一区二区| 亚洲视频一起| 久久久久国产一区二区三区| 在线观看免费视频综合| 99精品国产在热久久婷婷| 欧美少妇一区二区| 亚洲欧美精品在线| 美女啪啪无遮挡免费久久网站| 亚洲日本中文| 校园春色综合网| 一色屋精品亚洲香蕉网站| 一区二区三区**美女毛片| 国产精品系列在线| 亚洲二区在线观看| 欧美日韩国语| 小辣椒精品导航| 欧美—级a级欧美特级ar全黄| 亚洲无毛电影| 免费欧美视频| 亚洲自拍偷拍色片视频| 模特精品在线| 亚洲在线观看| 欧美成人精品一区| 亚洲综合色噜噜狠狠| 久久资源av| 中文日韩电影网站| 美国三级日本三级久久99| 亚洲最黄网站| 麻豆久久精品| 亚洲综合三区| 欧美巨乳在线观看| 欧美一区午夜精品| 欧美午夜精品久久久久久超碰| 久久国产精品亚洲va麻豆| 欧美三级电影网| 欧美在线一级视频| 欧美三级视频在线播放| 久久黄色影院| 国产精品萝li| 亚洲理伦在线| 韩国精品在线观看| 亚洲综合日韩在线| 亚洲二区在线| 久久国产精品久久久久久| 亚洲美女视频在线观看| 久久久亚洲国产天美传媒修理工 | 制服丝袜激情欧洲亚洲| 麻豆freexxxx性91精品| 亚洲欧美色婷婷| 欧美日韩在线三区| 亚洲精品国久久99热|