國際產業創新合作策略實例 – 歐盟之歐洲科技與創新機構(EIT)

刊登期別
第23卷,第10期,2011年10月
 

※ 國際產業創新合作策略實例 – 歐盟之歐洲科技與創新機構(EIT), 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=5755&no=57&tp=1 (最後瀏覽日:2026/05/30)
引註此篇文章
你可能還會想看
我國專利法修正中設計專利與設計產業現況之調和

韓國「電子文件認證管理系統」(Certified E-Document Authority System)法制化之簡介

美國國家安全局發布「軟體記憶體安全須知」

  美國國家安全局(National Security Agency, NSA)於2022年11月10日發布「軟體記憶體安全須知」(“Software Memory Safety” Cybersecurity Information Sheet),說明目前近70%之漏洞係因記憶體安全問題所致,為協助開發者預防記憶體安全問題與提升安全性,NSA提出具體建議如下:   1.使用可保障記憶體安全之程式語言(Memory safe languages):建議使用C#、Go、Java、Ruby、Rust與Swift等可自動管理記憶體之程式語言,以取代C與C++等無法保障記憶體安全之程式語言。   2.進行安全測試強化應用程式安全:建議使用靜態(Static Application Security Testing, SAST)與動態(Dynamic Application Security Testing, DAST)安全測試等多種工具,增加發現記憶體使用與記憶體流失等問題的機會。   3.強化弱點攻擊防護措施(Anti-exploitation features):重視編譯(Compilation)與執行(Execution)之環境,以及利用控制流程防護(Control Flow Guard, CFG)、位址空間組態隨機載入(Address space layout randomization, ASLR)與資料執行防護(Data Execution Prevention, DEP)等措施均有助於降低漏洞被利用的機率。   搭配多種積極措施增加安全性:縱使使用可保障記憶體安全之程式語言,亦無法完全避免風險,因此建議再搭配編譯器選項(Compiler option)、工具分析及作業系統配置等措施增加安全性。

中國大陸國家新聞出版廣電總局重新建構網路服務管理規範

TOP