表 3(参见第 22 页) 要点:您的机密数据可能会被拦截。您的信息系统和应用程序随着您的活动而发展。您的员工的职能和职责发生变化。在每家公司中,即使没有计算机化,根据员工的责任级别,对信息的访问也有所不同。您以管理方式管理进入和退出,但是当同事离开您时,您是否考虑更改密码,甚至删除了他们的连接/密码?如果缺乏对身份识别和交换安全的良好管理,敏感数据(会计、工资单、客户和潜在客户文件、专利、计划等)可能会被内部或外部访问网络的未经授权的人员访问。解决方案:实施适当的数据保密方法: • 控制对数据和应用程序的访问(识别)。 • 互联网上的安全交换(安全协议)。 • 确保机密数据交换的安全。 • 证书、电子签名和加密的基础知识。
会议 Marshall Abrams 博士 MITRE 公司 James P. Anderson J.P.Anderson 公司 Jon Arneson 国家标准与技术研究所 Devolyn Arnold 国防部 James Arnold 国防部 AI Arsenault 空军学院 V.A.Ashby MITRE 公司 David Balenson 可信信息系统公司 D. Elliott Bell 博士 可信信息系统公司 James W. Birch 安全系统公司 W.Earl Boebert 安全计算技术公司 Martha Branstad 博士 可信信息系统公司 John Campbell 博士 国防部 lisa Carnahan 国家标准与技术研究所 R.O.Chester Martin Marietta David Chizmadia 国防部 Dorothea deZafra 公共卫生服务局 Donna Dodson 国家标准与技术研究所 Karen Doty CISEC Deboah Downs 博士 航空航天公司 Jared Dreicer 洛斯阿拉莫斯国家实验室 Ellen Flahavin 国家标准与技术研究所 Daniel Gambel Grumann 数据系统 l。 Dain Gary Mellon 国家银行 Virgil Gibson Grumann 数据系统 Dennis Gilbert 国家标准与技术研究所 Irene Gilbert 国家标准与技术研究所 James Goldston 上尉,美国空军空中作战司令部 Joshua Guttman 博士 MITRE 公司 Douglas Hardie Unisys 公司 Ronda Henning Harris 公司 Harold Highland 博士,FICS Compulit 公司 Jack Holleran 国家计算机安全中心 Hilary H. Hosmer 数据安全公司 Russell Housley XEROX 信息系统 Howard Israel AT&T 贝尔实验室 Sushil Jajodia 博士 乔治梅森大学 Wayne Jansen 国家标准与技术研究所
保聘车辆计算机安全套件带有针对特定操作系统(例如QNX)和OS,Hypervisor和其他相关资源的即将使用的安全传感器的插件软件包。可以通过将任意源或本机应用程序与我们的IDPS模块连接起来,并监视整个系统的状态。它的灵活性使您可以准确地确定所需的东西,直至零信任解决方案。
UW指导团队:David Kohlbrenner,Yoshi Kohno,Franziska Roesner。感谢Dan Boneh,Dieter Gollmann,Dan Halperin,John Manferdelli,John Mitchell,Vitaly Shmatikov,Bennet Yee和许多其他用于样品幻灯片和材料
美国国家标准与技术研究所 (NIST) 的信息技术实验室 (ITL) 通过为国家测量和标准基础设施提供技术领导来促进美国经济和公共福利。ITL 开发测试、测试方法、参考数据、概念验证实施和技术分析,以促进信息技术的开发和生产性使用。ITL 的职责包括制定管理、行政、技术和物理标准和指南,以确保联邦信息系统中除国家安全相关信息以外的信息具有成本效益的安全性和隐私性。特别出版物 800 系列报告了 ITL 在信息系统安全方面的研究、指南和推广工作,以及它与行业、政府和学术组织的合作活动。
美国国家标准与技术研究所 (NIST) 的信息技术实验室 (ITL) 通过为国家测量和标准基础设施提供技术领导来促进美国经济和公共福利。ITL 开发测试、测试方法、参考数据、概念验证实施和技术分析,以促进信息技术的开发和生产使用。ITL 的职责包括制定管理、行政、技术和物理标准和指南,以确保联邦信息系统中除国家安全相关信息之外的其他信息具有成本效益的安全性和隐私性。特别出版物 800 系列报告了 ITL 在信息系统安全方面的研究、指南和推广工作,以及它与行业、政府和学术组织的合作活动。
在本文中,我们确定了10个常见的 - 微妙的跌倒,这对有效性和阻碍研究结果的解释构成了威胁。为了支持这一主张,我们分析了过去十年来30个顶级安全性PA PER中这些陷阱的流行,这些陷阱依靠ML来解决不同的问题。令我们惊讶的是,每张纸至少遭受三个陷阱;更糟糕的是,几个陷阱影响了大多数论文,这表明了问题的流行程度和子。尽管陷阱是广泛的,但了解它们削弱结果并导致过度乐观的结论可能更为重要。为此,我们对四个不同安全领域的陷阱进行了影响分析。该发现支持我们的前提,回应了社区的广泛关注。
o 指示商务部长通过 NIST 与联邦机构、私营部门、学术界和其他利益相关者协商,并确定或制定标准、工具、最佳实践和其他指南,以增强软件供应链安全性。 o 其他机构将使用由此产生的标准和指南来管理联邦政府的软件采购。 o 指示 NIST 启动两项与物联网和安全软件开发实践相关的标签计划。 o 举办关于增强软件供应链安全性的研讨会:2021 年 6 月 o 发布初步指导和指南以增强软件供应链安全性:2021 年 6 月至 7 月 o 发布 SP 800-218《NIST 安全软件开发框架》的修订草案 o 发布了 800-161《网络安全供应链风险管理》的修订草案 o 有望完成所有任务。