旨在加强欧盟数字产品的网络安全,整合现有网络安全监管框架。《网络弹性法案》对包括软件在内的数字产品提出了大量网络安全要求。
本文件给出了关键信息基础设施网络安全应急体系框架,包括机构设立、分析识别、应急预案、监测预警、应急处置、事后恢复与总结、事件报告与信息共享、应急保障、演练与培训...
暴露给攻击者的漏洞与安全团队已知的风险之间存在巨大差异。
本文对经典同态加密算法Pailier算法及其相关技术进行介绍,重点分析了Paillier的实现原理和性能优化方案,同时对基于公钥的加密算法中的热门算法进行了横向对比。最后介绍...
本文系统梳理分析了ITIF在各个议题上的主要研究成果和观点并做出针对性评析。
美国国家安全机构内部正在进行一场更大的运动,即放松保密规定,让官员们能够更公开、更有效地与产业界合作。
其通过一系列网络犯罪手段盗窃钱财,其中包括了抢劫网上银行和泄露商业电子邮件(BEC)。
本文首次系统地探讨了HTTP/2到HTTP/1协议转换中的异常情况及其安全影响,并对12个主流代理服务进行了测试。论文发表于网络安全顶级会议USENIX Security 2022。
本文介绍的是RASP技术在Java命令执行方法上的攻防对抗。
Akamai 在新观察到的域名中每月可标记 1300 万恶意域名。
商业电子邮件犯罪(Business Email Compromise,简称BEC)是一种高级的电子邮件攻击,其本质是构造假身份欺骗受害者,尽量使用最少的、隐蔽性高的有效载荷(如URL或附件)来躲...
研究人员专注于解决在线操作层面的独特挑战,设计了一种通用威胁分类法,可以帮助网络安全防御者更好地了解和发现共同的威胁态势和漏洞。
75%的2000强企业只实施了不到一半的DMARC相关安全措施,后者是2020年以来唯一快速增长的域名安全措施。
报告全面考察中国四个直辖市及各地级行政区数字经济发展水平,形成“2022数字经济城市发展百强榜”,并划分出四大线级,全面、科学反映中国数字经济发展进程及阶段特征。
“专注狐狸”项目是CACI国际公司在今年内因竞争对手申诉而面临丢失风险的第二个十亿美元级合同,该公司今年8月从美国空军处获得的57亿美元信息技术服务合同在次月便因埃森哲...
随着越来越多的医疗机构成为黑客的攻击目标,红十字会计划推出医疗机构数字保护标志。
韩媒:中美网络安全领域合作意义重大。
乌克兰希望在所有城市部署“星链”网络,以便人们即使在停电期间也能获得通信。
官方回应称未遭攻击,这批数据的泄露来源可能是合作伙伴的协作门户。
建行客服回应,11月16日上午9时30分后系统故障,无法办理各类账务、非账务交易。
微信公众号