拜登总统的国家网络安全战略概述了两个根本性转变:既需要重新平衡保卫网络空间的责任,又需要重新调整激励措施以支持长期网络安全投资。本报告指出,技术界完全有能力推动这两个战略目标的进展。首先,为了大规模减少内存安全漏洞,软件和硬件的创建者可以更好地保护网络空间的构建模块。本报告重点关注编程语言作为主要构建模块,并探索硬件架构和形式化方法作为实现类似结果的互补方法。其次,为了建立准确的网络安全质量指标,可以取得进展来解决软件可测量性这一困难而复杂的研究问题。本报告探讨了这些指标如何转变市场力量,以提高整个生态系统的网络安全质量。
主要关键词