频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

Windows Vista 能否引发安全革命?(4)

作者: minhoil 出处:techtarget  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2006-11-28 10:13
关 键 词:Windows  Vista  安全  IE7  McAfee  赛门铁克  PatchGuard
阅读提示:由于Windows Vista在设计和开发过程中,将安全性视为首要目标,全面改进安全的方法,在平台工程、访问、反恶意软件和入侵防护、IE7浏览器、数据保护五个方面进行了17项安全技术的重大改进,这使得相关领域的安全厂商不得不考虑重新定位自己的产品、市场和战略方向。

“安全与应用和网络融合是大势所趋。”业内资深人士季春勇认为,这一点可以在IBM收购最大的入侵检测厂商ISS,以及HP、Cisco的系列收购就可以体现的淋漓尽致。他非常赞同微软(中国)战略安全顾问裔云天的看法,在未来,一些安全厂商可以考虑向专业的安全咨询和安全服务转型,随着用户业务同IT网络系统的进一步结合,这个新兴的市场领域一定会出现爆炸式的增长。

相关链接一: “可信赖运算”理念

“可信赖运算”理念是2001年,微软公司主席兼首席软件设计师比尔.盖茨亲自操刀为微软所做的重大战略调整,把为客户提供安全、私密、可靠的计算体验列为微软公司的最优先目标。

微软希望和科技行业的其他厂商携手采取下列措施,使运算变得更加可靠、更加安全:

其一,构建一个信任生态系统,系统内的人、组织、设备制造商和代码编写人员可被正确识别并对其行为负责,同时仍将保护终端用户的隐私;

其二,构建安全工程,建立、发布并共享最佳做法、安全检测工具和安全测试方法;

其三,简化针对消费者和IT专业人士的安全维护程序,把行业标准、通用开发工具、各平台、产品和服务的通用惯例加以整合;

其四,提供一个基本安全的平台,包括各类保护技术,启用隔离、基于信任的多要素认证、基于策略的访问控制和统一的应用程序检查。

相关链接二:安全产品开发生命周期(SDL)

自2003年开始,微软对在企业中部署、用来处理敏感信息或个人信息或经常通过互联网交流的所有为产品执行一套严格的程序——安全产品开发生命周期(SDL Secure software development life cycle),包括安全设计、编码、测试、检查和反馈。

自开发伊始,开发团队就与一名安全顾问紧密合作,这名顾问担任向导和项目联系人的角色,从最初概念成型到最终安全检查完成一直如此。在SDL过程中,安全检查和测试贯穿于交运周期的每一步。安全视窗主导攻击团队(SWIAT)对项目进行广泛的设计和测试,旨在识别出产品代码或设计中需要继续改进方能使其抵御攻击的能力达到可接受水平的部分。安全视窗功能(SWI)团队为产品团队提供了培训和工具,以支持威胁模拟过程;该团队也全面、深入地检查了各类威胁模式。

具体到Windows Vista, 开发过程中吸取了所有Windows以前版本中安全方面的经验、微软安全反馈中心分析和微软Windows XP SP2及Windows Server 2003 SP1开发过程中的开发惯例,并利用微软开发的工具寻找某些类别的代码漏洞,包括PREfix、PREfast、FxCop等创新工具。在Windows Vista SWIAT团队中,对“室内黑客”小组的特意增加了来自主要安全研究和测试企业的安全研究承包商。

责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001



共4页: 上一页 [1] [2] [3] 4
【内容导航】
发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有