5G安全将面临场景业务多样化、网络架构全面云化、安全能力开放带来的安全需求、挑战和更高的用户隐私保护需求。
预计第三轮的评价和审查将持续12-18个月,NIST将在2022年发布后量子密码的初始标准。
《密码法》的顺利通过并颁布填补了我国密码管理领域长期以来的基础立法空白。在这一重要的历史节点,客观分析美国密码出口管制和国内管理政策立法的演变历程,无疑将对我国...
近日,美国公布了一项致力于打造量子互联网的计划,目标是十年内建成与现有互联网并行的第二互联网,让网络共享信息变得「无法被攻破」,此举或将掀起新一轮的「量子追逐赛...
这些僵尸样本可以将受控设备的指纹信息伪装成其他设备的指纹,我们将此类僵尸所构建的可以对漏洞和攻击样本进行诱捕的僵尸网络命名为“僵尸蜜网”。
本文基于对智能合约存在的重入漏洞、整数溢出漏洞、拒绝服务攻击漏洞和时间戳依赖漏洞等安全漏洞进行的总结分析,提出了针对智能合约漏洞的形式化验证、符号执行、静态分析...
当前勒索软件攻击在技术手段、对抗溯源、目标选择、勒索策略等方面显示出越来越强的针对性,特别是一些专门针对工业控制系统的勒索软件不断被曝光,这种动向应该引起网络安...
近期,红雨滴团队在日常的威胁狩猎中捕获了多例该组织的攻击样本:包括韩国文字处理软件HWP类型的样本以及Office Word宏利用样本。
《IPsec VPNs指南》为各组织提供正确部署基于IPsec的安全服务的实用教程,以便它们能够降低跨网络传输敏感信息的风险。
来自意大利的安全厂商Telsy近期发现了一组很可能属于APT组织Turla的样本并将其命名为NewPass。这些样本涉及了2020年6月针对某欧盟国家外交部门的一次攻击活动。
这一漏洞悬赏项目的目标是使在SSITH下项目工作的研究团队能够在FETT项目结束后,通过解决任何发现的弱点或漏洞来改进他们的硬件防御能力。
20条安全架构公理,是从安全学科的几十年安全架构实践经验中提炼出来的。
该文件确保各机构实施了美国政府的重点任务及最佳实践,并为行政管理和预算局提供绩效数据,监控各机构在实施政府重点任务方面的进展。
本文通过研究智能网联汽车信息安全问题、信息安全逻辑架构、测试评价技术,指出了在未来的智能网联汽车发展中,全生命周期的纵深防御体系是智能网联汽车信息安全的核心所在...
研究员在日常的样本跟踪分析过程中,捕获到摩诃草组织多个近期针对周边国家和地区的定向攻击样本。
本文筛选10个典型的、比较活跃的勒索软件,通过简要分析其攻击的目标、路径、手段及主要特征,以此警示关键信息基础设施利益相关方,警钟常鸣,防患未然。
该安全建议包括各种警告,例如不要依赖供应商提供的配置。
设备身份信息是物联网中最重要的安全挑战之一。如果身份管理错误,则任何人都可以访问你所有的设备,风险很大。
近期,研究员接连捕获到大量针对全球制造、运输、能源等行业及部分医疗机构发起的鱼叉式钓鱼邮件定向攻击,受害者大多遍布于美国、加拿大、德国、中国、英国、法国、西班牙...
全过程服务、生态为王、全产业链覆盖、价值导向、资本助推将成为网络安全产业新常态。
微信公众号