360公開托管源代碼 創(chuàng)下隱私保護(hù)四個“第一”
2010年03月29日 16:17
艷照門、馬斌案、局長日記……,隱私泄露正在成為網(wǎng)民上網(wǎng)時最大的恐懼。中國青年報調(diào)查顯示,88% 的受訪者曾因個人信息泄露而遭遇困擾?;閼?、招聘、電子商務(wù)等網(wǎng)站更是隱私泄露的重災(zāi)區(qū)。隨著移動互聯(lián)網(wǎng)和云計算時代到來,越來越多的網(wǎng)絡(luò)服務(wù)需要把數(shù)據(jù)上傳到服務(wù)器端,這也將大大增加隱私泄露的可能。如何保護(hù)個人隱私,已成為互聯(lián)網(wǎng)業(yè)一個迫在眉睫的問題。
3月29日,360安全中心對外公布了迄今為止中國互聯(lián)網(wǎng)業(yè)最為全面的《用戶隱私保護(hù)承諾》,同時宣布了一項開創(chuàng)性的舉措:將360源代碼交由中國信息安全測評中心托管和檢測,以便用戶隨時監(jiān)督。
360總裁齊向東表示:“網(wǎng)上對用戶隱私威脅最大的是木馬,目前國內(nèi)有76%的網(wǎng)民使用360安全衛(wèi)士來查殺木馬,日查殺量達(dá)4000多萬次,大大減少了‘馬斌案’這類事件重演的概率。再加上‘痕跡清理’、‘流量監(jiān)控’和‘無痕瀏覽’等其它隱私保護(hù)功能,360已成為對保護(hù)網(wǎng)民隱私貢獻(xiàn)最大的安全軟件。但是,類似招聘網(wǎng)站倒賣用戶履歷、社區(qū)網(wǎng)站泄露用戶注冊信息,以及網(wǎng)民聊天記錄、電子郵件、照片視頻被泄露等事件層出不窮,已影響到網(wǎng)民對整個互聯(lián)網(wǎng)業(yè)的信任。作為隱私保護(hù)領(lǐng)域的先行者和領(lǐng)導(dǎo)者,360不但要呼吁行業(yè)自律,更要為行業(yè)樹立標(biāo)桿,這次我們把源代碼托管出去,就是要把用戶隱私保護(hù)抬高到一個新的尺度。”
“由于網(wǎng)絡(luò)技術(shù)的專業(yè)性,網(wǎng)上隱私泄露通常比較隱蔽,網(wǎng)民很難及時發(fā)現(xiàn),發(fā)現(xiàn)了也很難通過司法途徑維權(quán),因為鑒定和舉證的難度很大?!睋?jù)齊向東介紹,國際上一些大公司為此用公開源代碼的方法來接受公眾監(jiān)督:一種是把源碼無條件公開,這種方式不適合安全軟件,因為很容易被木馬團(tuán)伙利用;第二種是選擇獨(dú)立第三方機(jī)構(gòu)來托管源碼以備檢測,并在需要時組織具有公信力的專家鑒定,而中國信息安全測評中心就是我國源代碼托管和檢測的最權(quán)威機(jī)構(gòu)。
據(jù)了解,中國信息安全測評中心是國家級的信息安全測評機(jī)構(gòu),擁有一流的信息安全漏洞分析資源和測試評估技術(shù)裝備,依據(jù)國家標(biāo)準(zhǔn)GB/T 18336對信息技術(shù)產(chǎn)品進(jìn)行不同等級的測評。據(jù)測評中心總工程師王軍介紹,測評中心可以在接到申請后,對信息技術(shù)產(chǎn)品及其代碼進(jìn)行檢測,查明其有無安全隱患,及是否符合國家標(biāo)準(zhǔn)規(guī)定。
“360與測評中心的合作創(chuàng)造了中國互聯(lián)網(wǎng)業(yè)的四個第一:第一次為了保護(hù)用戶隱私而將源代碼公開托管,第一家公開發(fā)布全面的用戶隱私保護(hù)策略,第一家在隱私保護(hù)上主動全面地接受用戶監(jiān)督,第一家為用戶提供切實可行的維權(quán)途徑?!饼R向東表示,“360把自身最為核心和寶貴的源代碼交給測評中心托管和檢測,不但徹底解決了鑒定和舉證的難題,極大方便了公眾監(jiān)督,更說明了360對自身產(chǎn)品的高度自信?!?/P>
“360此次源代碼托管,不光是要大幅拉高互聯(lián)網(wǎng)業(yè)對用戶隱私保護(hù)的尺度,更希望能為整個行業(yè)樹立一個隱私保護(hù)的新標(biāo)桿,讓每一個互聯(lián)網(wǎng)企業(yè)和網(wǎng)民不再談隱私而色變?!饼R向東最后說。
附:360安全中心《用戶隱私保護(hù)承諾》(鏈接:http://www.#/yinsichengnuo.html)
關(guān)于中國信息安全測評中心
中國信息安全測評中心(以下簡稱測評中心)是我國專門從事信息技術(shù)安全測試和風(fēng)險評估的權(quán)威職能機(jī)構(gòu)。依據(jù)中央授權(quán),測評中心的主要職能包括:負(fù)責(zé)信息技術(shù)產(chǎn)品和系統(tǒng)的安全漏洞分析與信息通報;負(fù)責(zé)黨政機(jī)關(guān)信息網(wǎng)絡(luò)、重要信息系統(tǒng)的安全風(fēng)險評估;開展信息技術(shù)產(chǎn)品、系統(tǒng)和工程建設(shè)的安全性測試與評估;開展信息安全服務(wù)和專業(yè)人員的能力評估與資質(zhì)審核;從事信息安全測試評估的理論研究、技術(shù)研發(fā)、標(biāo)準(zhǔn)研制等。
測評中心是國家信息安全保障體系中的重要基礎(chǔ)設(shè)施之一,在國家專項投入的支持下,擁有國內(nèi)一流的信息安全漏洞分析資源和測試評估技術(shù)裝備;建有漏洞基礎(chǔ)研究、應(yīng)用軟件安全、產(chǎn)品安全檢測、系統(tǒng)隱患分析和測評裝備研發(fā)等多個專業(yè)性技術(shù)實驗室;具有專門面向黨政機(jī)關(guān)、基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)開展風(fēng)險評估的國家??仃犖椤?/FONT>
測評中心自1997年創(chuàng)立以來,依照國家法律法規(guī),在信息安全領(lǐng)域為國家提供技術(shù)保障,向社會提供公共服務(wù)。累計完成600多種產(chǎn)品、130多個網(wǎng)絡(luò)信息系統(tǒng)和2000余名專業(yè)人員的安全測評;長期為20多個部委和10多個重要信息系統(tǒng)進(jìn)行風(fēng)險評估。同時,承擔(dān)國家863、973、自然科學(xué)基金和國家標(biāo)準(zhǔn)研制等科研項目100余項,多項科研成果獲得國家、部委級科技進(jìn)步獎,研制的數(shù)十項技術(shù)標(biāo)準(zhǔn)已作為國家標(biāo)準(zhǔn)正式發(fā)布實施。
測評中心在信息安全測試評估、技術(shù)創(chuàng)新、重大安保和社會服務(wù)等方面的工作業(yè)績,先后得到中央領(lǐng)導(dǎo)、有關(guān)部委和社會的充分肯定和一致好評。
(編輯:Bobo)