12月28日上午消息,隨著第三方軟件安全威脅的加大,微軟明年將會(huì)加大軟件安全開(kāi)發(fā)生命周期在中國(guó)的推廣力度。
“我們有一個(gè)統(tǒng)計(jì)數(shù)據(jù)表明,出現(xiàn)的所有的安全漏洞里面,整個(gè)比例中,跟操作系統(tǒng)有關(guān)的漏洞應(yīng)該是少于9%,我記得在08年的時(shí)候,這個(gè)比例是6%,與此同時(shí),和應(yīng)用軟件相關(guān)的這個(gè)漏洞占了90%到94%。”微軟大中華區(qū)戰(zhàn)略安全官裔云天說(shuō)。
裔云天解釋說(shuō),大的操作系統(tǒng)廠商在安全性方面投了很多的精力,對(duì)于很多黑客來(lái)說(shuō),攻擊操作系統(tǒng)變得越來(lái)越困難,他就把這個(gè)目標(biāo)轉(zhuǎn)移到應(yīng)用軟件,因?yàn)閼?yīng)用軟件的開(kāi)發(fā)是由很多的第三方來(lái)開(kāi)發(fā),而這些第三方開(kāi)發(fā)者往往缺乏對(duì)于安全性的考慮。
為提升產(chǎn)品安全性,微軟在產(chǎn)品開(kāi)發(fā)中引入了軟件安全開(kāi)發(fā)生命周期(SDL)這一概念。裔云天說(shuō)“它一共分為10個(gè)階段,這10個(gè)階段,從它的設(shè)計(jì),包括它里面有一個(gè)最重要的一點(diǎn),叫威脅建模。我們?cè)诰W(wǎng)站提供了一個(gè)軟件,當(dāng)你設(shè)計(jì)軟件的時(shí)候,你可以用那個(gè)威脅建模的軟件來(lái)評(píng)估一下,您這個(gè)軟件可能有的安全威脅在哪里?然后,針對(duì)這個(gè)安全威脅,你后面設(shè)計(jì)你的軟件整個(gè)流程的時(shí)候,應(yīng)該怎么做?”
裔云天透露,微軟目前也正跟CC國(guó)際標(biāo)準(zhǔn)組進(jìn)行合作,把SDL能做為其中一個(gè)重要部分,使其成為一個(gè)標(biāo)準(zhǔn)。
在美國(guó)、英國(guó)等地,微軟已經(jīng)展開(kāi)了SDL的培訓(xùn)計(jì)劃。在中國(guó)已經(jīng)有很多大的機(jī)構(gòu)已經(jīng)采用SDL,但是,因?yàn)闆](méi)有大規(guī)模地進(jìn)行推廣。”“我們可能會(huì)通過(guò)軟件園培訓(xùn)等多方面進(jìn)一步推廣SDL,這也是我今年工作的一個(gè)重點(diǎn)。”裔云天說(shuō)。
進(jìn)入論壇>>聲明:IT商業(yè)新聞網(wǎng)登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點(diǎn)或證實(shí)其描述。文章內(nèi)容僅供參考。新聞咨詢(xún):(010)68023640.推薦閱讀
Google Chrome OS netbook 參數(shù)泄露
來(lái)自國(guó)外媒體的消息,Google自有品牌上網(wǎng)本配置已經(jīng)公布,它使用NVIDIA的Tegra二代方案,預(yù)裝Google應(yīng)用,如Maps,Gmail,Docs,Calendar,Search,何Voice等。 我們知道Google的Chrome OS主要面向上網(wǎng)本產(chǎn)品,但什么樣的>>>詳細(xì)閱讀
本文標(biāo)題:微軟將在中國(guó)推廣軟件安全開(kāi)發(fā)生命周期
地址:http://www.oumuer.cn/a/xie/20111230/196296.html