斯诺登的新书《Permanent Record》正式出版,密码学家格林在他的名为“关于密码学工程的一些思考”的博客中发表了关于斯诺登泄密事件的回顾文章。
HOLMES有效地利用了攻击者活动期间出现的可疑信息流间的相关性,其生成的简洁高层次图表有效地总结了正在进行的攻击活动,并可通过可疑信息流的关联来协助实时网络响应工作...
证监会对企业数据合规工作一直都很关注。根据我们的不完全统计,从2017年至今,国内近20家企业在申请发行上市时,都面临了数据合规方面的问询。
采用NFV技术组网的通信网络,亟需积极借鉴IT技术的安全防御技术,提升通信网络的安全能力。
《乌镇展望2019》经世界互联网大会组委会第二届高级别专家咨询委员会2019年第二次会议讨论通过,是第六届世界互联网大会的重要成果文件。
研究员再次捕获到国际知名APT组织“响尾蛇”针对国内政府企业发起的三起攻击事件。该组织依然利用了Office远程代码执行漏洞,通过钓鱼邮件等方式发起APT攻击。
只有在更广泛的维度和更深的层面上对人工智能进行良好治理,才能真正推进人工智能的安全可靠发展。
当前,印度政府已在组织关系层面,将与信息相关的主要作战行动归口至各军种情报部门和参谋机构。
专家建议稿以“两头强化、三方平衡”理论为基础理念,通过强化个人敏感信息保护和强化个人一般信息利用,实现信息主体、信息业者、国家机关三方主体之间的利益平衡。
研究人员发现了一种新型加密劫持蠕虫病毒“Graboid”,该病毒通过恶意Docker镜像传播。
本方案针对敏感用户身份认证过程中的身份敏感性保护和认证机制进行了全面和有针对性的安全设计,为敏感用户身份认证提供了各环节的安全保证。
RFID系统的所有组件均包含相应的技术控制,组件包括RF、企业和企业间子系统。本文重点介绍当前已投入商业使用的相关RF子系统技术控制。
Proofpoint零信任产品副总裁Etay Bogner将为我们点出企业VPN无法抵御的八种常见安全威胁,揭示SDP在直面此类威胁时的有效性。
Phobos勒索软件家族在全球多个行业扩散,感染面积大,变种更新频繁。
攻击者通过爆破获得跳板机权限后,利用全套黑客工具包对内网主机进行渗透,人工投放勒索病毒进行加密。
病毒还在攻陷机器上植入的gh0st远控木马,具有搜集信息、上传下载文件、键盘记录、执行任意程序等多种功能,中毒电脑会面临机密信息泄露的风险。
本文对DGA域名的背景做简单介绍,对各种DGA域名检测方法做梳理和汇总,并选择其中一种方法用于实际产品测试与分析,接着简单介绍加密DNS给DGA检测带来的挑战和检测加密DGA...
一项学术研究指出,JavaScript 库的 npm 生态系统交织错杂,只要攻陷一个就能导致数万个项目崩溃。
以人为中心的安全方法可以帮助公司企业大幅降低认知偏差的影响,减少出错。
本文介绍了硬件安全技术PUF如何解决AI和IoT芯片的安全挑战。
微信公众号