首页 业界快讯 会议活动 培训信息 专家专栏 每周病毒播报 安全小百科 图书专区 网络营销 定制出版 Intel
Google 在互联网上找 在站内找
  专家介绍
 

潘柱廷潘柱廷
启明星辰信息技术有限公司CSO。 曾任信息产业部太极联合实验室副总工程师、中国人民银行总行信息网络安全资深顾问、安氏互联网安全系统(中国)有限公司首席技术官等职。曾承担了全国银行系统计算机安全检查、培训和设计工作,并参与了银行系统信息安全指导纲要的制订。

 
   
 
  数码空间的暴力美学
  信息暗战的暴力美学
  安全的本质,探究ing
  向量评估法——时间窗评估
  三项关键能力:测量、分析和集成
  保密的“N不”要求
  能看见的、与信息安全有关的空间层
  用对方的语言和他沟通
  应该把自己放的更低些
  敏捷思想运用于信息安全
  求生法则—你认为你正面临生存危机吗?
  迷路
  冒险行为研究现状及问题
  浅谈危险信息沟通与化工企业预防事故的发生—学习借鉴
 
  从“风险平衡理论”看信息安全体系
  水到渠成,信息安全业的2007
   潘柱廷的专栏
  安全的本质,探究ing 2007-12-13  
 

Value:一个有价值观的技术范畴

*安全是一个有价值观的技术。也就是你到底站在谁的立场上。一个安全技术如果离开了支持和保护的立场,就很难谈清楚。所以,从根本上,安全体现了强烈的对抗性。

*如果看看可信计算的思路就可以看出,其中的可信根,就体现着立场。

SaaS:其根本是人和人的关系

* 安全的根本是人和人的关系,而不是机器和机器的关系。是人和人的对抗而不是机器和机器的对抗。
*能力和服务的对抗是其深层价值,服务的交锋面是决定性的;也就是攻防那个瞬间的能力对抗是决定性的。

AD:攻击和检测

*安全技术归结起来最关键的是攻击技术和检测技术。或者说,攻防攻防,防守中最重要的技术就是检测技术。或者说得更准确些,静态防护的关键是加密技术、动态防御的关键技术是检测。

Structurual & Integration:结构化、融合

* 安全技术应用是一个广泛融合的过程,安全技术与网络技术、操作系统技术、数据库技术、开发技术、管理科学等等的融合

* 安全是一个关联性很强的话题,结构化是解决问题的好办法。所以框架、体系结构是安全中一个重要的话题

* 加密,我认为其是一个结构化手段,是锁、链条、粘合剂...

 
    <返回专栏文章列表>  
关于本站|联系我们|业界快讯|会议活动|培训信息|专家专栏|病毒播报|安全百科|图书专区|应用技巧|安全学堂