显而易见,即使是一线的交易所也不能保证绝对安全。
此前的实验主要专注于获取量子密码系统的性能或速度,而西班牙电信和华为则是努力让量子密码技术在现有光网络上运行,并克服由信号衰减或其他困难造成的问题。
思科Talos发布了ThanatosDecryptor——一个免费的解密工具,利用了Thanatos使用的文件加密方法设计中的弱点。感染病毒受害者利用这个工具,就可以重新获得他们的数据。
全球金融服务组织机构正在遭受越来越多的复杂攻击,网络攻击者利用隐秘隧道技术提取入侵阶段后的数据信息。
本文结合我国密码标准化现状,按照基础类标准、应用类标准、管理类标准和检测类标准的分类方法阐述了密码标准体系,并提出了下一步工作方向。该研究对于密码标准化发展具有...
本文结合我国密码标准化现状,按照基础类标准、应用类标准、管理类标准和检测类标准的分类方法阐述了密码标准体系,并提出了下一步工作方向。
6月27日GSMA CVD漏洞发布平台公布了一个新的漏洞,该漏洞由LTE标准中的缺陷引入,因为没有使用强制性的用户面数据的完整性保护,使得LTE链路上的数据可被篡改,例如可以篡...
在部署容器之前和应用容器的整个生命周期里,公司企业都应考虑该应用栈的安全。
针对安全挑战,建设银行以《网络安全法》及配套法律法规为指引,坚持“穿透性原则”,聚焦数据安全保护本质,持续加大客户个人隐私保护和云安全技术应用,建立更加智能灵活的...
下一代网络安全解决方案将需要以不同的方式解决问题,需要新的设计模式改变基本系统的运作方式,并大幅度减少威胁途径数量。区块链就是此类新设计模式,只是需要满足不同的...
到底什么是撞库?什么又是拖库?我们又该如何防范这些攻击的发生?
本文我们简单谈一下数据安全治理相关的概念,然后按终端、网络、存储介质及新出现的大数据安全、UEBA、CASB进行介绍。
1981-2017信息安全论文被引排行榜。
成熟度不高、软件测试水平不足、犯罪活动渗透、多种技术变数以及缺乏经验等问题,共同导致分布式分类账尚不足以支撑起实际业务需求。
安全研究员Andrew Tierney对设备安全性进行评估测试时,花了不到45分钟就解开了智能挂锁。更令人震惊的是,Tierney表示,尽管Tapplock因没有锁孔阻断了部分物理访问,但可...
随着机器人技术的高速发展,其在公共安全领域的应用逐步展开。介绍根据警用机器人在多种应用场景数据通信的特点,选择适当的无线通信方式,采用移动警务安全接入方式,实现...
英特尔指出,这个新漏洞 (CVE-2018-3665) 影响所有英特尔酷睿微处理器,可导致恶意程序读取由其它进程使用的数据。
FIDO想要将其身份认证协议推向欧洲,成为事实上的全球标准,而且 FIDO 2.0 非常适合GDPR和PSD2的监管要求。
本文以STRIDE威胁建模为基础,介绍了一些相关的理论概念。结合自己以往从事过攻击和防御的工作经验,分享了一些真实的案例以及个人对攻防的理解和思考。
微信公众号