一批电脑安全公司计划设立一种标准化的方法,来共享有关潜在的网络安全问题信息。结构信息标准改进组织(OASIS)5月28日宣布,将组建网络应用安全技术委员会,该委员会将为网络安全问题的描述制订模式与数据格式。其计划中的标准将可以通过XML文件反映相关的信息,一旦发现问题,可以对其脆弱性危险进行分类与定级。
参加OASIS网络应用安全技术委员会的公司包括NetContinuum, Qualys, Sanctum, 以及SPI Dynamics。
OASIS网络应用安全技术委员会主席Mark Curphey在一份声明中说,现在,有关网络安全的建议发布的格式不同,这妨碍了不同组织的有效交流。公司、以及政府机构与执法机关都需要能够快速获取安全信息,以弥补在网络黑客或非法入侵者面前显得脆弱的网络漏洞。
Curphey说,“网络应用安全可以使网络使用中出现的脆弱性问题以连续不断的方式进行公布与接收。不管运用的是什么工具或技术,所有的执法机关、政府代表、公司与组织都可以明白这些网络危险。”
以更好的方式共享关于安全危险的数据,这正变得越来越重要,特别是在网络使用过程中出现漏洞时。
在网络服务应用中使用标准化的方法,这可以使不同应用者之间共享信息变得更加容易。简单化的数据交流会导致越来越多的安全问题,这使得有效交流各自的脆弱性变得更加迫切。