载入史册 改变IT安全历程的十大里程碑

近日,国外网站评选出影响信息安全的十大事件,涵盖从加密、入侵检测到安全团队组织等。本文将从20世纪70年代开近日,国外网站评选出影响信息安全的十大事件,涵盖从加密、入侵检测到安全团队组织等。本文将从20世纪70年代开始,分别介绍这十大里程碑式事件。

一、公共密钥加密

Whifield Diffie在1975年创造了公钥”一词来描述他作为“巡游密码专家”所采用的一种加密方法。这种公钥既可以用来加密也可以用来解密,现在,这种密钥也被用来验证发件人的身份信息和验证数据的完整性。Diffie富有远见的公钥加密概念已被普遍认为是数据安全领域的一次灵感爆发。

二、入侵检测专家系统

早在1984年,Dorothy Denning和Peter Neumann在SRI国际公司就职的时候便提出了IDES(Intrusion Detection Expert System,入侵检测专家系统),他们还为DEC的TOPS-20操作系统构建了一个IDES原型。在IDES安全模型中,提出了非常规行为与普通的误操作之间建立关联。现在,这一安全模型在IDS产品中被广泛应用。

三、事故响应及安全团队论坛

事故响应及安全团队论坛(The Forum for Incident Response &Security Teams,FIRST)成立于1990年,它汇聚了全世界很多遭受蠕虫攻击的政府、企业和安全厂商的事故响应团队,提倡信息共享。但是,他们也面临不少困难,需要克服语言、时差所导致的沟通障碍。现在,FIRST已经拥有全球180个成员组织,共同分享着关于安全威胁的各种资讯和信息。

四、利用虹膜扫描进行生物认证

和每个人的指纹都是独一无二的一样,人眼中的虹膜图案也是因人而异。英国科学家John Daugman 在1991年哈佛教书期间发明了“虹膜识别算法”,它奠定了今天所有自动虹膜扫描系统的基础。目前,全球已有3000万人在使用这种技术进行身份认证。

五、防火墙

在上个世纪80年代的时候,互联网开始迅速发展起来,与此同时,互联网上各个组织都越来越清醒地发现,他们需要一种方法来关闭自己的大门,只允许被授权的用户进行访问。在这样的背景下,防火墙的概念也就被人提出来了,几位颇有眼光的专家在研发防火墙方面也发挥了重要作用,构成了今天无数防火墙产品或理念的基础,他们是William Cheswick、Steve Bellovin、Marcus Ranum、Nir Zuk、David Presotto和Fred Avolio。与此形成鲜明对比的是,现在的人们开始反感防火墙带来的种种不便,有些人甚至认为它会阻碍电子商务的进一步发展。

六、用于分析网络的安全管理工具

1995年,Dan Farmer和Wietse Venema研制了SATAN(The Security Administrator Tool for Analyzing Networks),并以免费版的形式发布了这款软件。这是一种可帮助系统管理员自动检测已知漏洞的工具。后来,这个工具引发了不少争议,因为这个扫描程序既可提供给好人使用,也能被坏人利用。这场争议还让Farmer丢掉了他在SGI的工作,不过,SATAN仍然存在,只是不再有什么进展。SATAN作为最早的一批漏洞扫描程序之一,它对于漏洞评估工具的发展来说,起到了无可替代的作用。

七、安全套接层

埃及出生的密码学家Taher Elgamal,在上世纪90年代中叶是Netscape的首席科学家,他设计出了安全套接层SSL。SSL可以对Web浏览器与服务器之间的通信进行隐私保护和加密,这种技术极大地促进了电子商务的发展。安全套接层也是首次让基于神秘算法的加密技术和认证技术开始为公众服务。

八、通用标准

通用标准的制定工作起始于上个世纪90年代,当时一批关系友好的国家打算寻找一种用于评估计算机系统安全,并降低重复产品测试成本的通用方法与合格鉴定流程。这一通用标准在1998年获得突破,加拿大、法国、德国、英国和美国签署了关于测试方法和实验的通用标准协议。今天,许多国家的政府都在用通用标准来评估产品的安全性,尽管还有人持不同声音,但是现在已有25个国家成为了通用标准的成员国。

九、开源入侵检测系统软件

SNORT是一款开源入侵检测系统软件(IDS),它由Martin Roesch在1998年首次发明,并立刻在全球范围内引发了对于IDS的热情,激励了无数的开源人士共同将其改进成了一套完美的开源入侵防御系统(IPS)。

十、加利福利亚州参议院1386号法案

单凭加利福利亚州生效的处理数据泄露的法案,恐怕难以撼动整个美国企业对数据泄露所持有的固有态度。在2003年,生效的这项法案要求企业和组织公开披露个人信息和金融信息泄露所造成的损失情况,但仅限于披露在加州居住的公民相关信息。该法案的影响很快便开始蔓延,一些企业纷纷开始披露各自的数据泄漏情况。我们认为,正是由于SB-1386法案的出现,美国公民才突然发现数据泄漏的情况到底有多严重。

时间: 2024-09-20 06:33:14

载入史册 改变IT安全历程的十大里程碑的相关文章

Google 的 15 年: 十大里程碑时刻

[搜狐IT消息]9月27日外媒报道,今天是科技巨头Google的十五岁生日,在十五年间Google彻底改变了我们的搜索方式,下面让我们来看看这家公司的十大里程碑式时刻. 1.Google建立 每段传奇历程都有开始的时刻.1998年,拉里·佩奇(Larry Page)和谢尔盖·布林(Sergey Brin)在加州门洛帕克(Menlo Park)的一间车库中创办了这家公司,公司成立的几天之后他们注册了Google.com这个域名.Google的名字取自单词googol,意为 "10的100次方,巨大

人工智能 2016 十大里程碑盘点!革命还是泡沫?

又是新的一年,2016 在骚动中落下帷幕.回头看去,我们发现这一年的科技圈颇不平静: 大趋势上,AI 助手层出不穷,自动驾驶风雨欲来,各大机器学习平台相继开源: 通讯上,5G 标准初定,蓝牙 5.0 启用,美国断网事件使僵尸网络成为"网红": 明星企业中,讯飞火了,SpaceX 要让人类移民火星,Nvidia 用去火星的钱砸出新泰坦: 数码界的噩耗,安卓老大三星炸了,智能手表鼻祖 Pebble 死了. 然而最引人注目的,还是 2016 愈演愈烈的 AI 浪潮--甚至把这一年发生的事称之

Facebook十大里程碑事件:今年7月用户达5亿

北京时间10月8日消息,据国外媒体报道,Facebook社交网站从一个名不见经传的小网站发展到了今天享誉全球的大型网站,在短短几年间经历了无数的大小事情.其中,有十件大事堪称Facebook发展过程中的里程碑事件: 1.2004年3月1日,Facebook走出哈佛大学. 起初,Facebook网站只是挂在哈佛大学(Facebook网站创始人马克-扎克伯格的母校)的web网络上.后来,它逐步出现于常春藤联盟(译者注:由美国东北部八所大学和学院组成的一个联合组织,包括布朗大学.哥伦比亚大学.康奈尔大

十大数据可视化站点 改变审视世界角度

文章讲的是十大数据可视化站点 改变审视世界角度,本文所介绍的这些网站将会改变大家观察世界的方式,以实时的.可视化的方式对结论加以审视,也许能为我们带来完全不同的观察视角. 一.全球黑客活动 从黑客活动开始踏上可视化数据工具体验之旅.这份迷人的地图由安全供应商Norse打造,其本质是一套反映全球范围内黑客攻击频率的快照.它利用Norse的"蜜罐"攻击陷阱显示出所有实时渗透攻击活动.(稍等一会儿,DDoS攻击就会点亮你的屏幕!)闪光的霓虹线段与炫丽的彩虹配色营造出了互联网时代下的科技战争氛

乐视TV超级电视上市365天销量近百万十大改变彻底颠覆电视行业

7月3日,乐视TV在京举办"刷新的力量"暨超级电视上市一周年媒体沟通会,宣布自2013年7月3日超级电视上市以来,截至今年6月底,超级电视一年销量近100万台,已形成规模效应,充分激活大屏互联网市场.去年507,乐视发布超级电视时,整个电视业一片哗然,并普遍质疑,而半年多后,其他厂商从最初的质疑迅速转为对乐视TV产品和整个乐视生态的效仿,此次乐视TV超级电视冲百万,标志着乐视生态的产业链垂直整合,正全面颠覆电视行业,引领"硬件+服务"的互联网硬件2.0时代.乐视以互

ajax开发十大守则

介绍ajax开发十大守则,相信对开发人员会有用的. 1.前.端后都要做好安全的把关工作 不能单靠前端做安全验证工作,后端也必须有过滤机制,检验前方传来的资料.由于Ajax也会接收后端传送来的资料,对这些资料都要采不信任态度,必须加以检查. 2.尽量以HTTP POST方法传输资料 使用GET方法容易让有心人士得到资料,虽然POST并非万无一失,但比起GET至少较为安全. 3.不要直接用eval函式唤起JSON物件 JSON是采用JavaScript物件实字的资料格式,从后端传到Ajax程式时,必

十大最具影响IT收购交易

作者:张蓝蓝[TechWeb报道]8月21日消息,据国外媒体报道,随着英特尔日前宣布将以77亿美元收购安全软件制造商McAfee,IT并购交易再次引起人们注意,以下是史上十大IT收购交易.这十大交易的价格不是最贵的,也不是最具争议的,但却对行业造成了重大影响. 10. EMC收购VMware 2003年,存储设备厂商EMC以6.35亿美元的价格收购了一家创立仅5年的虚拟技术公司VMware.随着虚拟技术被企业快速采用,VMware目前的价值已经达到大约330亿美元. 但是事情并不都是一帆风顺,2

2007年中国资本市场十大重磅事件

在刚刚过去的一年里,投融资.并购.IPO全面开花结果. 来源:<创业邦>杂志 文/清科研究中心 近日,在长期研究的基础上,大中华地区著名创业投资暨私募股权研究机构清科研究中心,将2007年全年发生在中国VC.PE.M&A. IPO市场的重要事件进行分类和归纳总结后,从中筛选出了2007年中国资本市场十大最具影响力的事件,以此作为对该年度行业发展历程的整体回顾.这十大重磅事件主要集中在创业投资及私募股权投资行业的募资/投资/退出.本土创投的异军突起.行业相关政策/法规的实施.创纪录并购/

2012年工程机械行业十大“微博事件”盘点

2012年6月26日下午2时,三一集团新浪官方微博专业粉丝数突破1万,吸引了工程机械行业人士的关注和讨论.在此之前,全球最大工程机械企业Caterpillar新浪官方微博专业粉丝数突破2万,也引起业界的瞩目.分析认为,Caterpillar和三一集团官方微博粉丝双双破万,标志着工程机械行业已跨入以社会化媒体为平台的"微营销"."微服务"时代. 第一工程机械网记者统计发现,在新浪开通官方微博的工程机械企业除了卡特彼勒和三一集团之外,徐工集团.中联重科(000157,股