对“大众消费类”产品的准确理解是适用该条款的基本前提,对此我们综合了密码法立法过程的理论探讨和境内外对类似产品的监管实践,尝试对此进行解读。
本文对国内外密码模块的安全性认证标准、流程和难点进行了详细分析,并对SJK1926 PCI-E密码卡和Sansec HSM的认证实践和经验进行了论述,将为我国商用密码产品的自主可控、...
“窃密寄生虫”木马影响的地区分布特征明显,主要集中在东南沿海地区,其中又以广东、北京和上海最为严重。
本文介绍了应用密码机概念与分类和相关的国家标准规范,介绍了应用层密码机的部署方式,应用密码机能够实现对数据的加解密功能,保证数据的安全传输。
本文列举了密码测评工作对国密算法高性能实现的多种需求,并对各种需求下的密码适用性进行初步分析。
本文从安全认证、信令安全、媒体流安全等方面,提出并论证了SIP电话的安全威胁、安全机制以及应采取的安全措施,保证了SIP电话系统的安全性。
本文从北斗短报文在数据传输中的应用中提炼抽象出共性的安全需求,结合商密算法进行研究,设计出普适的北斗短报文通信安全防护方案,确保北斗短报文安全通信。
DePriMon是一个非常高级的下载器,其开发人员在建立体系结构和设计关键组件上付出了很大努力。
本文介绍了如何突破STM32F0系列单片机的固件保护功能,成功降级其安全级别,并顺利读取到固件信息。
本文以高安全等级网络防护标准为基础,提出构建基于软件定义的纵深主动防御体系架构,利用具备动态、“内生安全”的网络环境来保护目标系统对象。
NextCry勒索病毒正在利用PHP-fpm远程代码执行漏洞针对Linux服务器发起攻击尝试入侵,目前主要攻击安装有Nextcloud软件的服务器,不排除后面会扩大攻击范围。
新加坡南洋理工大学开发出一种量子通信芯片,尽管其“块头”仅为现有装置的千分之一,但能提供同样出众的量子安全技术,可用于智能手机、平板电脑和智能手表等紧凑型设备内,...
本文将解读Titan安全芯片的基本原理,并针对现阶段服务器硬件安全防护体系的建设思路和大家做一下简单探讨。
卡内基国际和平基金会在今年10月发布报告《ICT 供应链完整性:政府和企业政策的原则》,本文为译者对其概述梳理。
历史的网络和网络安全体系架构是针对一个正在淘汰的时代而设计的,它们无法有效地满足数字化业务对动态安全访问需求。
研究员发现了一起针对区块链虚拟货币交易平台的定向攻击,该定向攻击幕后团伙此前也被曝光过,鉴于攻击手法已经升级,本文对此进行了分析披露。
本文介绍2019年9月发布的NIST《零信任架构》草案,笔者认为其内容和结论的严谨性胜于之前介绍ACT-IAC 2019年4月发布的《零信任网络安全当前趋势》。
攻击者通过英特尔和意法的漏洞,可以使用定时侧通道攻击来窃取应该安全留在芯片内的加密密钥。
Titanium后门是经过一系列释放、下载和安装阶段之后的最终结果,它通过模拟常用软件在每一步都将自己深藏。
本文针对5G引入网络切片技术之后面临的安全威胁进行了阐述,并针这些安全威胁,提出了几项技术途径来解决,对我国5G网络建设的安全防护具备一定的参考与指导意义。
微信公众号