Passwordstate有数万企业客户、近40万个人用户,目前尚不清楚中招的企业数量。
代号Sysrv-hello的加密挖矿僵尸网络正在积极扫描易受攻击的Windows和Linux企业服务器。
本文基于国密算法与国密数字证书技术对Modbus TCP协议进行安全改造,使其具备相应的安全机制。也通过仿真实验,验证了Modbus TCP安全协议双向身份认证的时效性与报文加密的...
检测设备在STUXNET、SUNBURST的发现过程中,出现了全部失灵的情况,本文我们将对出现这一情况的原因进行分析。
近日,奇安信红雨滴团队使用内部高价值样本狩猎流程捕获多个Lazarus组织新攻击样本,此类样本以东亚某知名造船厂、居民登记表等信息为诱饵,采用bmp文件隐藏RAT的方式进行...
数据保护设计和默认数据保护是数据保护领域极为重要的理念和原则,在技术高速发展的今天具有高度延展性和包容性,充分保障用户的个人数据,也代表隐私文化和企业自律的发展...
本文阐述了可信工控系统的概念及关键特性,分析了包括最高层、数据防护层和安全模型&策略层等3层结构的可信工控系统安全框架,提出了包括7个环节的可信工控系统的可信链,...
本文在武器特性、目标、政策与实践三个关键领域对动能武器和网络武器进行了比较,确定了18个个体差异。认为两种武器都是当前可用的军事力量战略工具,且互为补充,结合使用...
本文将重点分析区块链技术在数字货币领域的应用,以及面临安全风险,并给出应对措施。
本文通过对美军科研机构资助的研究项目进行分析,以发现其网络攻击技术的最新研究成果。
5月6日,英特尔、AMD等处理器巨头的处理器芯片再次发现新的高危漏洞。
本文来自Streaming Video Alliance,将探讨许多可用于阻止直播盗版的方法。
超大型企业的最佳安全实践落地以及理想中的云安全架构的坑和对应的终局解决方案。本文会有0day惊喜哟!
2020年,Sophos检测到的通过互联网与远程系统通信的恶意软件中,有23种使用TLS,如今这一比例接近46%。
本文中以等保2.0三个标准摘录对数据安全、个人信息保护相关要求,同时对其进行技术层面的解读,以供参考。
本文将从云服务商角度探讨如何搭建“信任中心”,规划云服务商的透明可信安全建设之路。
从国家层面完善工业互联网设备的网络安全准入机制,建立设备网络安全检测认证体系,促进设备的网络安全架构研究和工程应用,强化设备的网络安全风险监测感知。
《保护美国人的数据免受外国监视法案》将建立一个跨部门小组对数据进行分类,然后制定一份禁止进口可能威胁国家安全的个人数据的国家名单。
企业对固件安全重视程度必须等同于操作系统和应用安全。固件已成为攻击者的重要目标,83%的被调查企业过去2年曾经遭遇过固件攻击。
本文从云安全挑战、云安全态势管理、云访问安全代理、零信任模型和微隔离等角度对云安全进行分析和研究。
微信公众号