绿色兵团历史回顾
1996 年 在国外多个免费站点成立相关的绿色兵团镜像站点,以交流网络安全为主题,使用临时域名i.am/hack1。
1997 年 在solo,goodwell,dspman,littlefish,rocky 加入后共同维护其主站。
1998 年 因部分原因停止更新站点,于年底召开了部分地区小规模的技术交流会。
1999 年 通过核心成员一致商议,绿色兵团转入商业化运作,由新加入的blackeyes负责商业融资事宜。
成立上海绿盟计算机网络安全技术有限公司,启用域名 www.isbase.com
2001 年 商业运作失败,从新转用域名www.vertarmy.org
2002 年 停止更新其主站点以漏洞新闻的模式。
2002 年 正式转入安全领域学术研究的专业组织机构。
绿色兵团于2002年由solo牵头负责,goodwell&dspman辅助,将把绿色兵团定位于一个专业研究安全领域学术问题,安全市场资询调查的专业组织机构。
相关学术研究的方向请参考 我们的项目研究。
安全厂商发展分析
安全厂商主要的类型
以服务为主的形式
以产品为基础的形式(有自主开发能力,无自主开发能力)
以国外软件重新包装OEM
产品代理外加安全服务
系统集成商
国内安全厂商主要的弱点
无核心技术能力
自主开发低端产品,周期性长
基本模式参照国外
厂家之间没有统一遵循的(接口)标准
国内安全厂商趋势分析
安全服务类将逐步专型到自主产品开发领域
各厂商之间会推出行业适合中国国情的行业标准
国外技术核心引入
产品代理型厂商一部分将转入主自产品开发和安全服务领域
企业间的合作将更家密切
国内安全标准分析
以国家信息安全GB标准
参照国外的BS7799, ISO15408
国内安全领域行业标准的出现
第三方的安全评测机构的完善
安全产品的分析
安全产品的技术开发将由部分成功的企业率先引入国外核心的技术力量
Tcp/ip解码算法
非Intel 高速协作处理芯片的应用
各厂家的产品之间会遵循一定的行业标准
分布式运算处理的应用
智能化未知攻击行为的研究
及其他。。。。
安全服务领域的分析
去年整个中国的安全服务投入总金额 2000万
市场尚处起步阶段
能源,金融,政府,制造业将是近年主要的需求客户
其安全服务需求的发展和主要经营业务和网络的依托关系有关
安全服务领域的标准会有所完善,目前状况各家各的安全服务模式和标准。
黑客攻击行为的分析
带有明显的金钱,商业等其他非技术的目的
分布式攻击
蠕虫攻击
协议本身缺陷
反安防能力
无线攻击技术