Michael Howard是Microsoft公司Trustworthy Computing(TWC)Group(可信賴計算組)下屬安全工程組的高級安全項目經(jīng)理,負(fù)責(zé)管理整個公司的安全設(shè)計、編程和測試技術(shù)。Howard是一位Security Development Lifecycle(SDL)構(gòu)建師,SDL是一個提高微軟軟件安全性的過程。Howard于1992年開始在微軟公司工作,那時他在微軟公司的新西蘭分部,剛開始的前兩年在產(chǎn)品支持服務(wù)小組為Windows和編譯器提供技術(shù)支持,接著為MicrosoftConsulting Services提供技術(shù)支持,在此階段,他為客戶提供安全基礎(chǔ)架構(gòu)支持,并幫助設(shè)計定制的解決方案和軟件開發(fā)。1997年,Howard調(diào)到美國,為微軟的Web服務(wù)程序InternetInformation Services的Windows分部工作,2000年開始擔(dān)任目前的工作。Howard是IEEE Security&Privacy一書的編輯,經(jīng)常在與安全相關(guān)的會議上發(fā)言,定期發(fā)表安全編碼和設(shè)計方面的文章。Howard與他人一起編寫了6本安全圖書,包括獲獎書籍Writing Secure Code(第二版,Microsoft Press,2003年1、19 Deadly Sins ofSoftware Security(McGraw.Hill Professional出版社,2005年)、The Security Development Llyecycle(MicrosoftPress,2006年),最近出版的圖書Writing Secure Code for WindoWS Vista(Microsoft Press,2007年)。David LeBlanc博士目前是Microsoft Office Trustworthy Computing工作組的一位主要軟件開發(fā)工程師,負(fù)責(zé)設(shè)計和實現(xiàn)Microsoft Office中的安全技術(shù)。他還給其他開發(fā)人員提供安全編程技術(shù)方面的建議。自從1999年加入微軟公司以來,他一直負(fù)責(zé)操作網(wǎng)絡(luò)安全,還是可信賴主動計算(Trustworthy computing Initiative)的創(chuàng)始人之一。David與他人合著了獲獎書籍WritingSecure Code(第二版,MicrosoftPress,2003年)、19 Deadly Sins of Software Security(McGraw-Hill Professional出版社,2005年)、WritingSecure Code for WindoWS Vista(Microsoft Press,2007年1,還發(fā)表了許多文章。 John Viega是McAfee的SaaS Business Unit的CTO,是19 deadly programmingflaws一書的作者,這本書引起了出版社和媒體的極大關(guān)注。本書就是以該書為基礎(chǔ)的。他和其他人共同編寫了許多其他關(guān)于軟件安全的圖書,包括Building Secure Software(Addison-Wesley Press,200 1年),Network Security with OpenSSL(O’Reilly Press,2002年),以及Myths of Security(O’Reilly Press,2009年)。他負(fù)責(zé)許多軟件安全工具,是Mailman(GNU郵件列表管理器)的第一作者,他為IEEE和IETF中的標(biāo)準(zhǔn)化做了大量的工作,還與他人一起開發(fā)了GCM(NIST已標(biāo)準(zhǔn)化的一種加密算法)。John還是幾家安全公司的安全顧問,包括Fortify和Bit9公司。他擁有Virginia大學(xué)的碩士和學(xué)士學(xué)位。