首页 > 其他 > 详细

What's Security

时间:2016-12-31 20:49:03      阅读:248      评论:0      收藏:0      [点我收藏+]

      研究安全应该时常问自己这个问题,什么是安全,安全的本质是什么,只有理解了安全的本质,才能成功的设计一个安全方案。

      现在的感觉是没有绝对的安全,所谓的‘安全’其实都只不过是增加攻击者的成本,只要是人想出来的安全措施,基本上也终究都还是会被攻克的。网络安全的本质其实和生活中的其它安全类似,早先在道哥的白帽子讲web安全中讲到安全问题的本质是信任的问题,现在再次翻看这样的文章,深感其中的道理。一起的安全方案设计的基础,都是建立在信任关系上的。

     安全是一个持续对抗的过程,不是一劳永逸的,一方面攻击者总希望自己的矛攻无不克,另一方面防守者总希望自己的盾坚不可摧,在这个过程中总是呈现此消彼长的,攻防对抗技术也就在这个过程中得到提升,试图掩盖网络攻击行为最终会阻碍网络对抗水平的提升的(有一些事情大家都懂的)。

 

What's Security

原文:http://www.cnblogs.com/mrchang/p/6240131.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!