据大陆媒体报导指出,资讯结构标准推进组织(OASIS)近日宣布成立网路应用安全(WAS)技术委员会。该委员会将负责开发描述安全问题的模型和资料标准。这个拟议中的标准将通过XML文本传达资讯,以便安全公司在发现问题时,立刻能对病毒进行分类和评级。
OASIS网路应用安全技术委员会主席Curphey说,目前的安全通知以各种格式公布,其中有些格式妨碍了不同组织之间的有效沟通。公司、政府机构和执法部门确实需要迅速地得到安全资讯,以便在系统出现易受骇客攻击和入侵的病毒时,及时修复网路漏洞。
Curphey表示,网路应用安全技术委员会将让大家以协调方式发布和接收安全警告。无论各家机构采用什么工具或技术,执法机构、政府代表、公司和组织都应当普遍地理解它们所面临的危险。
此外,分析师指出,为避免共用的安全风险,需要找出更好的方法,特别是在应用网路服务普及的条件下益显重要。分析师说,网路应用的标准化意味着不同应用之间的资讯共用更加容易,这种单一化的资料交换将导致发生更多的安全问题,有效共用病毒资讯的需求也应运而生。目前参加OASIS网路应用安全技术委员会的公司有:NetContinuum、 Qualys、 Sanctum和SPI Dynamics等公司。