楼主: nkspark
收起左侧

[技术原创] 《云安全》在线系列讲座之一 --- 云安全基本概念

  [复制链接]
seehere
发表于 2011-3-22 11:54:25 | 显示全部楼层
楼主的讲座互动人数很多。各舒己见,很成功。
nkspark
 楼主| 发表于 2011-3-22 13:40:24 | 显示全部楼层
你想怎样 发表于 2011-3-22 00:21
所有的讲座者如果想吸引人就必须采取  语不惊人死不休的 态度,

要让听者有提出反驳的冲动,  这样一来 ...


你想怎样同学的评论深得我心。
凛风冲击
发表于 2011-3-22 14:29:18 | 显示全部楼层
我只能说疑人不用,用人不疑,既然不信任云安全,就不要用带云安全的杀软,既然用了云安全,就不要总是疑神疑鬼,大不了卸载掉嘛
nkspark
 楼主| 发表于 2011-3-25 23:15:03 | 显示全部楼层

传统防病毒体系与云安全体系区分的标准:
1、数据流向可以作为划分传统模式和云安全模式的重要标准.
2、很多人把“自动分析”作为云安全的主要特征,这个观点是错误的。传统防病毒体系,分析病毒样本一样是人工分析和自动分析相结合。所以是否具备海量样本处理能力,不能作为传统防病毒体系与云安全架构防病毒体系的区分标准。
3、各种查杀方法也是同样的道理,可以用在客户端,也可以用在云端。所以采用了何种技术手段(特征码,主防,统计)作为查杀方法,也不能作为传统防病毒体系与云安全架构防病毒体系的区分标准。
nkspark
 楼主| 发表于 2011-3-26 23:35:43 | 显示全部楼层
本帖最后由 nkspark 于 2011-3-26 23:55 编辑

现阶段,很多反病毒厂商,借云安全之名,大肆搜集用户的隐私敏感信息。第一不应该搜集,第二搜集后要保护好,不要动不动就被搜索引擎都给找到。

作为一个具备商业道德的防病毒厂商,对于用户的隐私敏感信息必须给与足够的重视和保护。
第一、做出上传动作之前,要征得用户同意;用户同意才能上传,而不能偷偷摸摸地就传了。这个征求同意的动作,应该由用户选定,是同意一次就可以以后随时上传,还是每次上传都要用户确认。就象现在微软“软件更新”提供的选项一样。用户也可以要求自己自行上传。

第二、上传的文件类型、所在路径、文件大小、文件创建时间等属性条件,应该由用户自行设定。反病毒厂商不能想搜集什么文件就搜集什么文件。用户的银行数字证书、游戏账号等敏感信息文件,不得搜集。看到有的不良厂商连用户银行的账号密码都上传,真的让人毛骨悚然。

第三、在上传用户文件时,必须留下完整上传记录日志文件,并向用户提供日志检查功能,让用户对防病毒软件做了什么一清二楚。

第四、对于上传后的文件,要对用户有足够反馈信息。是否是恶意文件,还是正常文件。如果是正常文件,是用户私有文件还是公用文件。如果是用户私有文件,反病毒厂商采取了哪些后继处理动作?是仅仅保留了特征码后删除,还是保留了完整文件。并向用户提供反馈信息检查功能。

目前国家还缺乏保护“用户端”计算机不受盗取侵害的法律法规,用户的保护主要还是靠反病毒厂商的商业自律。不过从国内防病毒厂商的一贯表现来看,用户的安全状况堪忧。

nkspark
 楼主| 发表于 2011-3-26 23:51:09 | 显示全部楼层
本帖最后由 nkspark 于 2011-3-26 23:54 编辑
凛风冲击 发表于 2011-3-22 14:29
我只能说疑人不用,用人不疑,既然不信任云安全,就不要用带云安全的杀软,既然用了云安全,就不要总是疑神 ...



本首席希望能通过本系列讲座,让大家能够界定出来哪些反病毒厂商的云安全是可以信任的,哪些反病毒厂商的云安全是不能信任的。

这里给出了对“上传文件”这一功能的检查标准,不能完全满足本首席给出四条标准的云安全产品,都是不可信任的。
天下无霜
发表于 2011-3-27 01:00:12 | 显示全部楼层
回复 28楼 梦想起航 的帖子

你可以再看一遍了~
天下无霜
发表于 2011-3-27 01:01:47 | 显示全部楼层
楼主写的,亦是大部分人所想,又是大部分人没能想的事情.
楼主的原创,我希望版主给予加分...
色色仙人
发表于 2011-3-27 01:08:36 | 显示全部楼层
回复 59楼 小紫英 的帖子

淡定淡定...你不是砸场子的...
你越激动,说明他说的说到你的坎里了...
色色仙人
发表于 2011-3-27 01:11:15 | 显示全部楼层
回复 73楼 悟心之道 的帖子

这个我反驳...有人卖用户的信息卖到中央台了...2套的经济频道,梦想中国有一期...很恐怖...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 16:16 , Processed in 0.092209 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表