美国情报机构使用开源情报已经超过50年,但是对开源情报的定义仍存在争论。本报告全面考察了开源情报作为一门情报学科,在信息获取、处理、利用和分析上的方法,并给出了开...
综合利用上述漏洞,攻击者可实现商户服务器端系统的XML外部实体注入攻击。目前漏洞的利用细节已被公开,厂商已发布补丁进行修复。
美国众议院外交事务委员会2018年6月28日通过“2018网络威慑与响应法案”(H. R. 5576),要求美国总统确认高级持续威胁(APT)组织名单,并在《联邦公报》(Federal Registe...
Intel ME是x86的平台芯片组中的一个独立运行且完整的软硬件系统,自2006年加入x86芯片组以来就备受质疑。
今天,国外安全社区公布微信支付官方SDK存在严重漏洞,可导致商家服务器被入侵(绕过支付的效果)。目前,漏洞详细信息以及攻击方式已被公开,影响范围巨大(已确认陌陌、v...
Rain Capital 有意投资的领域包括了安全意识和安全文化,以及解决欺诈检测及其他恼人安全问题的新方法。虽然该公司最初投资的是早期阶段的网络安全公司,但随后也会加入后...
CASB是云端安全这个老大难问题的解决方案,但选择哪种CASB最适合自己?又如何规避一些常见的陷阱?
是否要对算法进行预防性监管?算法透明和算法可解释是否可解决算法决策的风险问题?是否应像GDPR这样通过一部统一的法律对算法决策风险进行监管?是否需要设施一个统一的监...
Web大会上人们纷纷开香槟庆祝GDPR正式实施。安全大会上则每个人都忧心忡忡,觉得GDPR生效简直是世界末日。
研究员对量子保密通信的发展现状进行了分析、研究形成了量子通信在金融行业的解决方案并完成了相关验证测试,最终形成本报告。
文章主要介绍漏洞扫描服务的衡量指标及如何解决的一些实践经验思考。
“坚持安全第一”是我国核电行业生产长久以来坚持的原则,且在多部与核电生产相关的法律法规中都有体现。本次发布的《指导意见》明确指出“将网络安全纳入核电安全管理体系,...
这两年去过RSA的人,普遍有一个感觉:威胁情报的概念在美国已经很少提了。
虽然有多年的制裁、诉讼和其它打击黑客的尝试,但是针对美国的黑客行为仍在继续。专家警告称,要想这种情况得到控制,或许需要20年时间。那么为何如此难以阻止黑客呢?
本文论述了从“代码即法律”,即产生法律效果的代码的传统概念到“法律即代码”,即将法律转换为代码的新兴概念的转变。“代码即法律”是指随着数字技术的出现,代码逐渐成为规范...
出于军事、情报和司法目的,各国政府会寻找、购买和使用零日漏洞。这是个充满矛盾的操作,因为会让发现了相同漏洞的其他攻击者也掌握有危害社会的能力。
近日,美国参议院连续通过“2019能源及水、立法部门、军事建设和退伍军人事务拨款法案”、“2019情报授权法案”,要求特朗普政府提供关于美国手机遭到外国监控的更多信息。
本文介绍了美国企业遵守COPPA的六步法、欧盟GDPR中的儿童信息保护规定对带来企业的影响、我国主要科技公司的儿童隐私保护政策,并提出建议和总结。
美军从2012年起率先在军事大数据研发领域占据先机。可以看出,美军大数据能力研发,对掌握战略主动权、全面获得制认知权、拉开与其他国家在军事信息关键领域的竞争差距,都...
本文根据各省大数据发展政策及大数据产业发展状况整理的2018年全国主要省(市)大数据发展情况概览,仅供大家参考。
微信公众号