GAO这份报告对美国电网面临的网络安全风险和挑战进行了分析,描述了联邦机构应对电网网络安全风险所采取的措施,同时指出相关部门的不足,最后对政府相关部门提出了建议。
如果工具类产品在生产商使用的比用户更溜,导致用户极大地依赖生产商的驻场支持,那好像只能说明工具带来的效率提升不够明显,以及不够普适性。
美国大学理事会表示,每年有1900所学校购买200万至250万个考生信息,2017年大学理事会包括出售学生数据在内的业务收入达1亿美元。
本文将对一道35C3CTF沙盒逃逸题目和CVE-2019-5736作完整分析,将整个过程串联起来,以期形成对容器底层技术和攻击面更深刻的认识,并学习感受其中的思维方式。
《办法》兼顾了既要确保信息发布有利于防范网络安全威胁和风险,推动政企机构和公众了解威胁和风险并进行处置响应,又要避免不当发布引发消极后果。
教育系统国庆期间网络安全保障工作顺利完成;辽宁、黑龙江等省调整了教育厅网络安全和信息化领导小组;湖北省教育厅召开网络安全和信息化领导小组会议…
安全研究人员和厂商需要对威胁信息的发布有更为审慎的态度,特别是对涉及关键基础设施的威胁信息与相关主管机构有更深入的沟通和互动,在国际局势影响下的国内信息安全环境...
任何应用程序在不具备具体权限的情况下均可控制谷歌的安卓摄像头 app 并强制其拍照和/或录视频,即使手机锁定且屏幕关闭的情况也不例外。
人脸识别需要划分不同场景,应该有不同的框架去认识它、解释它和规制它。技术中立,大部分情况是这样,但是在少数情况下我们需要禁止它。
中国人民银行牵头的银行业计算机安全、信息安全、网络安全协调管理工作走过20年辉煌历程,在增强银行关键信息基础设施保护能力、提升核心技术安全可控能力、遏制电信欺诈高...
最高人民法院刑三庭副庭长罗国良对10起电信网络诈骗及关联犯罪典型案例和人民法院依法惩治电信网络诈骗犯罪的相关工作情况做简要说明,最高人民法院信息中心副主任孙福辉介...
截至目前,江苏全省网安部门共办理行政案件10301起,对突出问题乱象挂牌整治103批次。其中责令限期整改8215家次,警告9903家(人)次,罚款601万元。
南洋股份发布公告,公司股东将5.0065%流通股协议转让给中电科(天津)网络信息科技合伙企业。
本文介绍了准军火化和军火化高阶漏洞利用链的组成和演进、其会带来的现实危害,以及可以防御的几个角度,希望给大家拓宽下思路。
未来五年,国土资源信息化将构建以“国土资源云”为核心的信息技术体系,建立全覆盖全天候的国土资源调查监测及监管体系,构筑基于大数据和“互联网+”的国土资源管理决策与服...
颁布实施密码法,是为了进一步提升我国密码法制化管理和保障水平,促进我国密码事业的发展,保障网络与信息安全,维护国家安全,维护公民、法人和其他组织的合法权益。
本文以高安全等级网络防护标准为基础,提出构建基于软件定义的纵深主动防御体系架构,利用具备动态、“内生安全”的网络环境来保护目标系统对象。
本文对国内外密码模块的安全性认证标准、流程和难点进行了详细分析,并对SJK1926 PCI-E密码卡和Sansec HSM的认证实践和经验进行了论述,将为我国商用密码产品的自主可控、...
采用先进的信号处理算法和复杂的波形生成技术,可以有效地抑制复杂环境下汽车雷达的干扰。
本文在分析其他国家制定的管理政策与标准基础上,介绍了ICT供应链存在的脆弱性和面临的威胁,列举了一些典型案例,提出了建立健全我国ICT供应链安全管理制度与机制的若干建...
微信公众号