安全之美1.2.3 陈腐的威胁模型_安全之美1.2.3 陈腐的威胁模型试读-查字典图书网
查字典图书网
当前位置: 查字典 > 图书网 > web > 安全之美 > 1.2.3 陈腐的威胁模型

安全之美——1.2.3 陈腐的威胁模型

在上届总统任职期间,我担任了政府部门的一个关键人员小组的顾问。我的重要任务之一是对有些人所收到的关于网络功能(包括攻击性和防御性)的报告发表自己的看法,并指出报告中的哪些研究领域有效或者具有前途。我常常不得不指出,最初的报告在对手模型和技术方面的不准确达到了令人痛心疾首的程度。报告中所描述的技术、策略和功能与具有良好的经济能力和高度的工作动力的对手可能采用的技术相比实在差得太远。报告中所描述的许多只有强有力的国家级对手才有可能使用的技术和策略对于当前的网络发烧友而言只是雕虫小技。 这些报告试图理解网络威胁是如何演变的,但它们却是根据以前的技术进行推断的,显得毫无新意。技术已经发展了,但模型却没有发展,仍然远远落后于现实。因此这些报告所描述的场景对于过去的某个时期而言可能是准确的归纳,但对于当前而言却是过时的和不准确的。这正是确认陷阱的特点。因此,这些需要我进行评论的报告就是由于与前面所提到的分析师陷阱相似的情况下产生的。

展开全文

推荐文章

猜你喜欢

附近的人在看

推荐阅读

拓展阅读

《安全之美》其他试读目录

• 引言
• 为什么安全是美丽的
• 本书的读者
• 捐赠
• 材料的组织
• 使用本书的代码示例
• 如何联系我们
• 引言
• 1.1 习得性无助和无从选择
• 1.1.1 实例:Microsoft是如何允许L0phtCrack的
• 1.1.2 密码和身份认证可以从一开始就做得更好
• 1.1.3 客户的习得性无助—无从选择
• 1.2 确认陷阱
• 1.2.1 概念简介
• 1.2.2 分析师确认陷阱
• 1.2.3 陈腐的威胁模型 [当前]
• 1.2.4 正确理解功能
• 1.3 功能锁定
• 1.3.1 安全位置的潜在风险
• 1.3.2 降低成本与未来收益:ISP实例
• 1.3.3 降低成本与未来收益:能源实例
• 1.4 小结
• 引言
• 2.1 轻松赚钱
• 2.2 无线也疯狂
• 2.2.1 无线侧信道
• 2.2.2 无线接入点自身如何
• 2.3 无线仍然是未来
• 2.1.1 设置攻击
• 引言
• 3.1 安全度量指标的类比:健康
• 3.1.1 不合理的期待
• 3.1.2 数据透明性
• 3.1.3 合理的度量指标
• 3.2 安全度量指标的实例
• 3.2.1 巴林银行:内部侵害