RSS订阅
RSS订阅TT安全

RSA:微软谈私密保护

2008-4-17  选择字号:  | |
打印本文章

导读:在互联网上平衡隐私和安全一直都是一项挑战,这项挑战只会变得更艰巨,为处理这个问题,必须进行业合作,微软的首席研究和策略主管在4月8日的2008年RSA会议说。

关键词:隐私 安全 微软 认证 密码 私密保护 end-to-end trust

正在加载数据...

【TechTarget中国原创】在互联网上平衡隐私和安全一直都是一项挑战,这项挑战只会变得更艰巨,为处理这个问题,必须进行业合作,微软的首席研究和策略主管Craig Mundie在4月8日的2008年RSA会议说。

  尽管安全方面已经有了进步,“我们确实发现我们在计算机私密保护方面的挑战在上升,”他在和CISO,Affiliated Computer Services的christpher Leach谈话时说。

  他说微软在4月8日发表一篇文章,描述微软的end-to-end trust远景计划。这个远景计划需要很多内容,包括安全操作系统,可信赖的硬件设备,和安全应用软件。Mundie说,这篇文章旨在发起一次行业内的对话。

  “end-to-end trust提案不是产品导向,而是提出一个问题,这个问题是关于认证,访问,审计……和围绕这些问题所产生的社会、政治和技术问题,”他说“他需要每个人都积极参与其中。”

  通过整合CardSpace机制和Vista,微软将会不只涉及更广泛的用户名和密码的认证机制,更会关注可信赖的堆栈环境。Mundie补充说:“这一点我们自己做不到。”

  之后,加拿大石油气公司Petro-Canada的企业基础结构服务经理Philip Black说:“他们(微软)确实认识到了这个问题,好像他们也在处理这个问题。”

  他感谢微软“认识到这个问题需要适合多种的环境。”Black也支持Mundie关于任务为基础的认证管理倡导。他说“这是一个必然的工作方向。”


RSA会议跟踪
 RSA座谈:公司不能只管理DLP产品
 RSA:数据分类与权利管理存在失误
 RSA的Coviello:安全专家必须积极改革
 RSA:多服务渠道金融犯罪
 RSA:微软谈私密保护

【美国TechTarget独家授权】 Microsoft’s Mundie: Let’s talk privacy

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Marcia Savage     译者:Tina Guo   
相关的白皮书
密码和其他验证方法可能保护不了你的数据。良好的安全系统可以基于用户和访问策略,对每个访问请求进行评估,包括准许或者拒绝策略。名为验证绕路的攻击可以避免……
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……
现在很多入侵者都是通过破解系统管理员的弱口令进行入侵。其实我们可以通过在系统中设置强制密码长度,增加密码的强壮性……
为了限制别人打开自己的电脑,给电脑设置CMOS密码是一个不错的办法,可是这样却防不住已经打开的计算机,试一试Windows XP带来的防线……
数据安全越来越受到用户的重视。各种类型的加密软件也逐渐得到使用,在一定程度上降低了数据泄露的风险。然而,数据泄露不只是一个加密软件就能解决问题的……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……