【TechTarget中国原创】在互联网上平衡隐私和安全一直都是一项挑战,这项挑战只会变得更艰巨,为处理这个问题,必须进行业合作,微软的首席研究和策略主管Craig Mundie在4月8日的2008年RSA会议说。
尽管安全方面已经有了进步,“我们确实发现我们在计算机私密保护方面的挑战在上升,”他在和CISO,Affiliated Computer Services的christpher Leach谈话时说。
他说微软在4月8日发表一篇文章,描述微软的end-to-end trust远景计划。这个远景计划需要很多内容,包括安全操作系统,可信赖的硬件设备,和安全应用软件。Mundie说,这篇文章旨在发起一次行业内的对话。
“end-to-end trust提案不是产品导向,而是提出一个问题,这个问题是关于认证,访问,审计……和围绕这些问题所产生的社会、政治和技术问题,”他说“他需要每个人都积极参与其中。”
通过整合CardSpace机制和Vista,微软将会不只涉及更广泛的用户名和密码的认证机制,更会关注可信赖的堆栈环境。Mundie补充说:“这一点我们自己做不到。”
之后,加拿大石油气公司Petro-Canada的企业基础结构服务经理Philip Black说:“他们(微软)确实认识到了这个问题,好像他们也在处理这个问题。”
他感谢微软“认识到这个问题需要适合多种的环境。”Black也支持Mundie关于任务为基础的认证管理倡导。他说“这是一个必然的工作方向。”