中通密钥管理和加解密服务工作从启动到现在已经有两年多时间,在高并发复杂业务生产环境的落地过程中我们踩了不少坑,本着开放共享的初衷,做一些经验总结,供大家参考。
虽然经合组织上述有关密码的建议和指南已制定近25年之久,但由于其灵活性与协调性等经受住了实践检验,对于目前全球密码政策的制定与协调仍具有重要的参考和借鉴价值。
近日Splunk对当下主流的勒索软件族群和样本进行了大范围的“横向评测”。
本文从国密算法的应用角度对PLC工业控制系统进行分析,从数据传输保密性、数据存储安全性、通信会话安全性等方面阐述了基于国密算法的信息安全组件的应用研究。
基于“密码学”视角,对美国和欧盟两用物项不同制度实践模式和各国所采用的不同解释,对两用物项概念进行了比较研究。
基于新型数学难题的后量子密码技术开始担负起抵御量子计算挑战的重任。
在俄乌冲突期间,俄罗斯军队短波无线电通信的弱点仍然存在,这对一些高级指挥官造成了致命后果。
通过分析六种主流安全开发框架,归纳了供应链安全保障的主要环节,提出了操作指南细化的初步思路。
攻击者拦截从远程遥控钥匙发送到汽车的射频信号,操纵这些信号,并在以后重新发送这些信号以随意解锁汽车。
聚焦前沿,创新驱动,构筑数字经济时代下的隐私防线。
本文首先梳理各阶段的脆弱性,通过对脆弱性的梳理反推可能面临的风险。
本文梳理智能移动终端信息安全功能的发展历史,总结平台结构的主要特征,论述了智能移动终端信息安全风险现状及对策,展望未来信息安全风险的研究方向。
微软本周二表示,他们正在调查有关Lapsus$数据勒索黑客组织入侵其内部Azure DevOps源代码存储库并窃取数据的“传闻”。
新冠疫情时人们发现病毒离自己异常的近,计算机距离恶意软件也是一步之遥,攻击者始终潜伏在黑暗中伺机而动。
Web3的成功取决于如何在安全层面创新,从而解决不同应用架构所带来的新的安全挑战。
该事件攻击者的攻击特点是什么,勒索软件在重拳打击之下为何依然活跃,为什么关键基础设施容易“失守”,可以采取哪些措施予以有效防范。
安全博主Brian Kreb对Conti勒索软件泄露数据的详细分析,为我们揭开了成功网络犯罪团队的内幕。这个近百人的Conti核心团伙,在采购业内优秀产品服务上可谓重金投入。每月花...
以下内容是根据泄露的聊天记录获得的分析结果,由于泄露文件使用了加密服务,所以部分信息可能缺失。
即便是下一代加密技术也同样需要针对侧信道攻击的有效防护机制。
该指南向所有组织提供了最新的保护IT网络基础设施应对网络攻击的建议。
微信公众号