近日,研究员截获一个恶意利用高危漏洞攻击的Office文档,并溯源确定了该病毒团伙的基本画像。
本文基于达梦7.6版本分析其加密体系,并在此基础上观察当前的加密体系存在的安全性风险,给出有效的解决方案。
DISA确定了46种可以用来帮助人们摆脱移动设备上密码的手段,包括使用步态、刷卡的方式以及你拿手机或平板电脑的方式。
国家高度重视重点行业工业控制系统的网络安全,明确要求重要工业控制系统需加强密码应用和促进核心保障,急需研究密码技术在装备制造生产控制系统中的应用。
本文围绕非银行支付机构的电子支付系统模型与基本构成,调研需求提出密码应用保障框架,并形成一套成熟的第三方电子支付系统密码应用方案。
研究员监测到一批疑似针对西班牙语地区的政府机构及能源企业等部门的定向攻击活动,攻击者通过构造恶意Office Word文档并配合鱼叉邮件发起定向攻击,从事情报收集、远控监...
新漏洞可致虚拟机、安全飞地及内核内存泄密,英特尔已做缓解措施。
电子银行安全评估在国内已经成为银行机构定期开展的一项电子银行风险评估的重要工作,通过渗透测试来挖掘电子银行系统中的安全漏洞及业务风险成为电子银行评估最直观的成果...
本文拟结合笔者从业经历,参考PFMI 有关要求,从风险识别、系统架构设计、运行管理三个方面阐述如何保障FMI的持续稳健运行。
哈德逊研究所这份报告认为,为了保护和扩大美国在21世纪的全球领导地位,美国应该重视量子信息技术,并且重要性可以和二战中确保美国制造第一颗原子弹的曼哈顿计划类比。
研究人员发现绕过英特尔系统启动验证过程的新方法,但该技术也能影响到其他平台,可用于隐秘且持续地侵害计算机系统。
本文对常见恶意软件类别做了简要介绍,并就如何查找和清除恶意软件提供一些基本的参考建议。
不同于白皮书宣称企业提供的服务来宣传的安全能力,网络安全备忘录集中体现内部建设的覆盖程度、执行的结果和合规能力。
《数据泄露通知法》修正案要求,向受影响个人和司法部长(如适用)发出通知的时间从45天缩短至30天。
本文主要涵盖Istio的背景与主要架构、认证授权机制以及访问控制实验分析。
本文介绍了如何将防御重点从检测或消除此类恶意程序转移到直接数据保护上,从而摆脱对特定恶意程序种类或版本的依赖性。
为促进物联网感知层网关产品的规范化应用,满足实际使用中的安全需求,国家标准委制定了《信息安全技术物联网感知层网关安全技术要求》标准,本文将就此项标准的具体要求做...
最近,关于震网病毒又现新线索,加之Flame恶意软件再度复苏,人们对于这场震惊全球的网络物理攻击又有了更深入的了解。
研究员近期发现海莲花团伙自2019年以来对中南半岛的国家最新的攻击活动中使用的初始投放载荷文件和攻击利用技术,并且结合威胁情报数据,关联到一系列的攻击事件。
为加强我市数据安全管理工作,建立健全数据安全保障体系,促进大数据发展应用,天津市网信办起草了《天津市数据安全管理办法(暂行)》(征求意见稿)。
微信公众号