據大陸媒體報導指出,資訊結構標準推進組織(OASIS)近日宣佈成立網路應用安全(WAS)技術委員會。該委員會將負責開發描述安全問題的模型和資料標準。這個擬議中的標準將通過XML文本傳達資訊,以便安全公司在發現問題時,立刻能對病毒進行分類和評級。
OASIS網路應用安全技術委員會主席Curphey說,目前的安全通知以各種格式公佈,其中有些格式妨礙了不同組織之間的有效溝通。公司、政府機構和執法部門確實需要迅速地得到安全資訊,以便在系統出現易受駭客攻擊和入侵的病毒時,及時修復網路漏洞。
Curphey表示,網路應用安全技術委員會將讓大家以協調方式發佈和接收安全警告。無論各家機構採用什麼工具或技術,執法機構、政府代表、公司和組織都應當普遍地理解它們所面臨的危險。
此外,分析師指出,為避免共用的安全風險,需要找出更好的方法,特別是在應用網路服務普及的條件下益顯重要。分析師說,網路應用的標準化意味著不同應用之間的資訊共用更加容易,這種單一化的資料交換將導致發生更多的安全問題,有效共用病毒資訊的需求也應運而生。目前參加OASIS網路應用安全技術委員會的公司有:NetContinuum、 Qualys、 Sanctum和 SPI Dynamics等公司。