您好,欢迎来到皮书数据库!
热点推荐: 双循环
更多>> 课题组动态
更多>> 皮书作者
谢伏瞻
    中国社会科学院学部委员,学部主席团主席,研究员,博士生导师。历任中国社会科学院院长、党组书记,国务院发展中心副主... 详情>>
蔡 昉
    中国社会科学院国家高端智库首席专家,学部委员,学部主席团秘书长,研究员,博士生导师。先后毕业于中国人民大学、中国... 详情>>
李培林
    男,汉族,出生于1955年5月,山东济南人,博士,研究员,全国人民代表大会社会建设委员会副主任委员,中国社会科学... 详情>>

    漏洞披露研究

    摘要

    计算机系统及各类网络应用中的安全漏洞是网络威胁产生的主要原因,发现安全漏洞后的披露方式会对个人隐私、企业利益甚至国家安全产生深远影响。随着互联网与制造业深度融合发展,工业控制系统漏洞带来的安全风险也日益严重。因此,世界各国对漏洞披露问题高度重视,相继出台一系列法规政策对漏洞披露细节进行约束和规范,同时积极建设漏洞披露平台,面向社会披露漏洞。本文研究了国内外的漏洞披露政策,分析了各漏洞披露平台的特点,并针对我国的漏洞披露政策提出了建议。

    <<
    >>

    Abstract

    Security Holes of computer system and web application are main causes of network threat. The disclosure of security holes can have a profound impact on national security,corporate interests and personal privacy and with the deep integration of the Internet and manufacturing industry,the security risks brought by the industrial control system loopholes are also increasingly serious. Nations of the world attach great importance to this. A series of regulatory policies have been introduced to explain the details of the disclosure and large number of vulnerability disclosure platforms are constructed. This paper studies the security holes disclosure policy and analyze the characteristics of each vulnerability disclosure platform. At the same time,it also puts forward some suggestions for the disclosure policy of China.

    <<
    >>
    作者简介
    杨佳宁:杨佳宁,硕士,国家工业信息安全发展研究中心助理工程师,研究方向为工业信息安全监测预警。
    陈柯宇:陈柯宇,硕士,国家工业信息安全发展研究中心助理工程师,研究方向为工业信息安全监测预警。
    张洪:张洪,博士,国家工业信息安全发展研究中心高级工程师,研究方向为工业信息安全应急管理。
    <<
    >>
    相关报告