澳大利亚政府提出的新法案可能会要求跨国科技头如脸书(Facebook),谷歌和苹果在涉及犯罪问题时向执法部门提供获取加密通信记录的权限。
本文提出的密码应用安全技术体系,涉及了七点研究内容;虽然大部分研究内容在公开文献中已有涵盖,但是没有形成体系化的知识系统,我们第一次尝试推导分析得到密码应用安全...
2018年6月起,安全人员就针对过去一年里披露的各种漏洞开始提名。被提名名单在8月公布,胜者由一组安全研究员组成的评审委员会评出。
笔者希望借鉴GFE和Azure应用网关,打造一款这样的应用安全基础设施级产品,用于自己个人网站的防御。
根据卡巴斯基实验室所掌握的信息,该勒索软件目前正通过伪装成虚假的安装应用程序进行传播。
安全牛从DEFCON中精选出三个有趣的攻防议题,将其核心内容分享给大家。
上周末,TLS 1.3 成为官方标准,宣告该重要互联网安全协议的全面审核已经完成。
在这篇文章中,我们将涵盖隐私领域四个方面的最新实验和研究:1、隐私型代币,2、智能合约隐私,3、隐私基础设施,4、隐私研究。
什么是恶意软件?恶意软件包含哪些类型?如何防御、检测或移除?本文针对这些疑问给出答案。
本文作者将带领大家一起了解一下这三十多个被DHS看中的创新项目,看看它们是如何吸引DHS目光、抢占网络安全“C位”的。
英特尔处理器又有三大漏洞曝光,从遍布个人电脑的Core(酷睿)到服务器上的Xeon(至强),都受到影响。黑客可能会利用这些漏洞来窃取信息。
据调查,Rig漏洞利用工具包近期传播了一个新的勒索软件Princess Evolution,该软件的开发者似乎意图将Princess Evolution升级为勒索即服务(RaaS)。
近日,谷歌推出了一款名为“Shielded VMs”的Beta版专用虚拟机,用于确保虚拟机不会被篡改来运行脆弱的代码,以供用户监视虚拟机状态基线或其当前运行时状态中的任何修改,并...
研究人员发现,“WiFi保护访问2(WPA2)”协议的4次握手实现中存在多个安全漏洞,影响几乎所有受保护WiFi网络。
到2020年,力争实现企业上云环境进一步优化,行业企业上云意识和积极性明显提高,上云比例和应用深度显著提升,云计算在企业生产、经营、管理中的应用广泛普及,全国新增上...
本文主要讨论了区块链的安全性问题,以及相应的解决方案和建议。
在本次Black Hat 2018大会上,来自Eurecom的安全团队发表了对于混合信号无线芯片与边信道攻击的研究成果。
Microchip Technology推出的全新 CryptoAutomotive汽车网络(IVN)信任锚/边界安全设备(TA/BSD)开发工具包,让 OEM 和一级供应商能够对联网汽车系统实施安全保护,从最重...
GCP安全几乎通过了当前所有认证标准的认证,并支持全面的可见性和可控性、最全面的身份与访问管理功能等。
勒索软件感染迫使阿拉斯加的Matanuska-Susitna(Mat-Su)自治区重新回到“黑暗时代”。该恶意软件于今年7月中旬开始活跃,慢慢扩大传播到了几乎所有的500个工作站,以及150个...
微信公众号