91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NSA后斯諾登時代699項安全缺陷修復(fù)率不足三成

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-08-02 16:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

E安全7月30日訊 美國國安局審計檢查員于2018年7月25日發(fā)布首份非保密審計概述顯示,美國國家安局(NSA)在執(zhí)行信息安全要求方面表現(xiàn)不佳,檢查員提出的699項建議中76%的缺陷逾期未有改善。

NSA 收到699項建議

該報告是主要關(guān)于2017年10月1日~2018年3月31日之間進(jìn)行的新一輪審計,審計結(jié)果顯示,美國最大網(wǎng)絡(luò)間諜機(jī)構(gòu)同樣面臨著大量網(wǎng)絡(luò)漏洞的困擾。各項信息安全漏洞皆被列為“重要但未完成的審計建議”,截至2018年3月31日,NSA 共存留有699項檢查員提出的公開的一般性建議,其中76%逾期。這些安全漏洞包括:

不準(zhǔn)確或不完整的計算機(jī)系統(tǒng)安全計劃;

未正確進(jìn)行病毒掃描的便攜式介質(zhì);

在追蹤 NSA 網(wǎng)絡(luò)防御人員工作內(nèi)容以確保其符合最高級別保護(hù)標(biāo)準(zhǔn)方面的不充分問題。

目前尚不清楚這些建議的具體嚴(yán)重程度,其中很多可能并不涉及信息安全或技術(shù)。其中最值得關(guān)注的是,NSA 甚至還沒有在其數(shù)據(jù)中心與機(jī)房當(dāng)中正確實施“雙人授權(quán)訪問控制”機(jī)制。

雙人授權(quán)訪問控制

自2013年 NSA 承包商斯諾登泄露大量關(guān)于國安局內(nèi)部業(yè)務(wù)數(shù)據(jù)以來,前 NSA 局長基思·亞歷山大就建立起雙人訪問系統(tǒng),即除非得到另一位員工的批準(zhǔn),否則任何員工或承包商都無法獨自訪問敏感信息。

NSA 檢查員向美國國會提交半年度信息安全漏洞報告,此次公布的非保密版本審計概述當(dāng)中對上述問題做出了相應(yīng)描述。在此之前,該報告完全保密。

缺少流程文書工作

此次審計給出的一項關(guān)鍵性結(jié)論在于,NSA 在授權(quán)計算機(jī)系統(tǒng)運行之前通常并未收集所有必要的記錄文件,因此很難進(jìn)行嚴(yán)格的檢查。這些計算機(jī)系統(tǒng)可能發(fā)生故障或者包含或被來自俄羅斯等美國敵對國家黑客所利用的編碼漏洞。

在為期六個月的審計期間,審計人員發(fā)現(xiàn)每套系統(tǒng)都至少缺失一些屬于“運行權(quán)”評估流程中必要環(huán)節(jié)的文書工作。

另外,NSA 并未遵循《聯(lián)邦信息安全現(xiàn)代化法案》中提出的信息安全實施指導(dǎo),亦未保留關(guān)于其使用 IT 系統(tǒng)的權(quán)威清單。

報告顯示,NSA 用于提供在線信息的三套系統(tǒng)存在缺陷,這些缺陷包括未遵守 IT 安全策略,可能導(dǎo)致機(jī)密信息暴露或美國公民個人信息泄露。

硬件采購工作缺乏保護(hù)措施

NSA 監(jiān)察長辦公室負(fù)責(zé)人羅伯特·斯托奇在一份聲明 表示,“此次公開發(fā)布半年度報告非保密版本,目標(biāo)在于盡可能以透明方式展現(xiàn) NSA 監(jiān)察辦如何進(jìn)行嚴(yán)格的獨立監(jiān)督,從而檢測并預(yù)防各類浪費、欺詐、濫用以及其它不當(dāng)行為。”NSA 已經(jīng)實施控制措施,阻止各代理機(jī)構(gòu)及承包商在未獲得批準(zhǔn)的情況下購買軟件,但 NSA 并未對硬件采購工作采取相同的保護(hù)措施。

另外,NSA 在保留電子郵件方面未能充分或有效遵循《聯(lián)邦記錄法》約定的流程。NSA 沒有保留關(guān)于郵件保存有效性的記錄,亦未能提供充分的指導(dǎo)以解決問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 計算機(jī)系統(tǒng)

    關(guān)注

    0

    文章

    292

    瀏覽量

    25295
  • NSA
    NSA
    +關(guān)注

    關(guān)注

    4

    文章

    108

    瀏覽量

    19258

原文標(biāo)題:后斯諾登時代NSA安全修復(fù)現(xiàn)狀

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    LCD液晶面板激光修復(fù)工藝助力制程良提升

    一、引言 LCD液晶面板作為顯示產(chǎn)業(yè)的核心組件,其制程涵蓋陣列、盒、模組組裝等多個復(fù)雜環(huán)節(jié),任一環(huán)節(jié)的微小缺陷都可能導(dǎo)致面板失效。當(dāng)前,線路短路/開路、壞點、暗帶等制程缺陷是制約LCD面板良
    的頭像 發(fā)表于 03-06 10:29 ?125次閱讀
    LCD液晶面板激光<b class='flag-5'>修復(fù)</b>工藝助力制程良<b class='flag-5'>率</b>提升

    SMT車間錫膏印刷5大缺陷解析

    在PCBA生產(chǎn)廠家的表面貼裝技術(shù)(SMT)流程中,操作技術(shù)員常因錫膏印刷缺陷導(dǎo)致產(chǎn)品品質(zhì)異常,引發(fā)內(nèi)耗。以下為5種典型問題及解決方案: 錫膏圖形錯位? ?產(chǎn)生原因?:鋼網(wǎng)對位偏移或印刷機(jī)精度不足
    發(fā)表于 02-09 15:05

    激光修復(fù)TFT-LCD液晶面板顯性橫向線性不良的方法與流程

    橫向失效相關(guān)。這類缺陷會直接破壞畫面完整性,導(dǎo)致產(chǎn)品降級或報廢,嚴(yán)重影響生產(chǎn)良。傳統(tǒng)修復(fù)手段難以精準(zhǔn)應(yīng)對線性延伸的缺陷區(qū)域,易損傷周邊正常像素。激光
    的頭像 發(fā)表于 02-09 09:13 ?364次閱讀
    激光<b class='flag-5'>修復(fù)</b>TFT-LCD液晶面板顯性橫向線性不良的方法與流程

    TFT-LCD液晶面板生產(chǎn)設(shè)備中Mask激光修復(fù)方法

    、圖形橋連或缺失等缺陷,這些缺陷會在曝光環(huán)節(jié)被批量復(fù)制到基板上,導(dǎo)致面板出現(xiàn)亮線、暗點、電路短路/斷路等不良,嚴(yán)重影響生產(chǎn)良。傳統(tǒng)Mask修復(fù)手段如機(jī)械拋光易損傷圖形結(jié)構(gòu),而激光
    的頭像 發(fā)表于 02-06 09:34 ?446次閱讀
    TFT-LCD液晶面板生產(chǎn)設(shè)備中Mask激光<b class='flag-5'>修復(fù)</b>方法

    如何修復(fù)液晶面板制程中的亮點缺陷?

    一、引言 液晶面板(TFT-LCD)制程涵蓋Array、Cell、Module等多道精密工序,受異物污染、工藝偏差、靜電損傷等因素影響,極易產(chǎn)生亮點、暗點、線路缺陷等問題,其中亮點缺陷是制約產(chǎn)品良
    的頭像 發(fā)表于 01-22 16:45 ?137次閱讀
    如何<b class='flag-5'>修復(fù)</b>液晶面板制程中的亮點<b class='flag-5'>缺陷</b>?

    鎢管激光熔覆修復(fù)技術(shù)的核心原理及優(yōu)勢

    閉環(huán)供給方式。材料利用率高達(dá)90%以上,遠(yuǎn)遠(yuǎn)超過堆焊60%以下的利用率。而且修復(fù)周期短,單處缺陷修復(fù)僅需幾分鐘到幾十分鐘。與更換新鎢管相比,能夠降低成本30% - 70%。   
    發(fā)表于 01-14 14:24

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57關(guān)鍵修復(fù)安全策略指南

    微軟在2025年最后一次“補丁星期二”中發(fā)布了57安全修復(fù),涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項文件系統(tǒng)與驅(qū)動組件。本次更新中
    的頭像 發(fā)表于 12-11 16:59 ?1409次閱讀
    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57<b class='flag-5'>項</b>關(guān)鍵<b class='flag-5'>修復(fù)</b>與<b class='flag-5'>安全</b>策略指南

    降低電視液晶屏修復(fù)線的信號延遲及液晶線路修光修復(fù)

    了信號延遲并提升了線路修復(fù)精度。實驗結(jié)果表明,該方法可將修復(fù)線 RC 延遲降低 30% 以上,同時實現(xiàn)微米級線路缺陷的精準(zhǔn)修復(fù)。 引言 隨著電視液晶屏向大尺寸、高分辨
    的頭像 發(fā)表于 05-30 09:53 ?693次閱讀
    降低電視液晶屏<b class='flag-5'>修復(fù)</b>線的信號延遲及液晶線路修光<b class='flag-5'>修復(fù)</b>

    亞洲首位斯諾克世界錦標(biāo)賽冠軍趙心童成為比亞迪冠軍形象大使

    5月23日,比亞迪宣布亞洲首位斯諾克世界錦標(biāo)賽冠軍趙心童正式成為比亞迪冠軍形象大使。 斯諾克運動起源于英國,憑借巧妙的球路規(guī)劃、精準(zhǔn)的擊球技巧以及選手間復(fù)雜的心理博弈,在全球擁有眾多愛好者。在剛剛
    的頭像 發(fā)表于 05-27 14:42 ?427次閱讀

    液晶手寫板像素缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)

    引言 液晶手寫板憑借便捷書寫、環(huán)保節(jié)能等優(yōu)勢廣泛應(yīng)用于教育、辦公等領(lǐng)域,然而像素缺陷會嚴(yán)重影響書寫流暢度與顯示清晰度。研究像素缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)技術(shù),對提升液晶手寫板性能與
    的頭像 發(fā)表于 05-19 09:36 ?1073次閱讀
    液晶手寫板像素<b class='flag-5'>缺陷</b><b class='flag-5'>修復(fù)</b>及相關(guān)液晶線路激光<b class='flag-5'>修復(fù)</b>

    液晶面板色斑缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)

    引言 液晶面板的色斑缺陷嚴(yán)重影響顯示畫面的色彩均勻性與視覺觀感,降低產(chǎn)品品質(zhì)與市場競爭力。深入研究色斑缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)技術(shù),對提升液晶面板質(zhì)量、滿足高端顯示需求具有重要意
    的頭像 發(fā)表于 05-17 10:58 ?1324次閱讀
    液晶面板色斑<b class='flag-5'>缺陷</b><b class='flag-5'>修復(fù)</b>及相關(guān)液晶線路激光<b class='flag-5'>修復(fù)</b>

    液晶面板暗點缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)

    。 液晶面板暗點缺陷的成因與影響 液晶面板暗點缺陷表現(xiàn)為在白屏狀態(tài)下始終不亮的像素點,破壞了畫面的完整性與均勻性。其成因主要有個方面:其一,液晶材料填充不足或存
    的頭像 發(fā)表于 05-16 09:31 ?1370次閱讀
    液晶面板暗點<b class='flag-5'>缺陷</b><b class='flag-5'>修復(fù)</b>及相關(guān)液晶線路激光<b class='flag-5'>修復(fù)</b>

    液晶面板黑線缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)

    引言 液晶面板作為現(xiàn)代顯示設(shè)備的核心部件,黑線缺陷嚴(yán)重影響畫面完整性與視覺觀感,極大降低產(chǎn)品質(zhì)量與市場競爭力。深入研究黑線缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)技術(shù),對提升液晶面板品質(zhì)、推動顯
    的頭像 發(fā)表于 05-14 09:20 ?2536次閱讀
    液晶面板黑線<b class='flag-5'>缺陷</b><b class='flag-5'>修復(fù)</b>及相關(guān)液晶線路激光<b class='flag-5'>修復(fù)</b>

    正弦波經(jīng)運放變成角波是什么原因?不像是壓擺的問題

    本帖最后由 王小佳6565 于 2025-4-18 09:36 編輯 正弦波經(jīng)運放變成角波了,如圖是我的電路圖,我測量的是C2兩端的電壓,我算了我的壓擺需求2*π*100hz*10v
    發(fā)表于 04-17 20:29

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?1067次閱讀