商用密码应用安全性评估,是指在采用商用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性、有效性进行评估。
研究员监测到大量来自印度IP的攻击。经分析,其中大量的攻击来自Mozi僵尸网络,可能和近期印度Mozi僵尸网络大范围感染并传播有关。
本文在远程移动办公常态化背景下,探讨通过“以身份为基石、业务安全访问、持续信任评估、动态访问控制”四大关键能力,构建基于零信任架构的移动办公安全体系。
有同行发现该文件信息里指向了shunwang,但这明显并非官方程序,官方都有数字签名,对此明显可判断出是故意伪造的。
这项年度活动汇集了来自整个电子生态系统的领导人,以促进合作,分享DARPA为推动美国半导体工业发展而投入15亿美元的五年期投资的技术进展。
本文选取自动驾驶行业场景,对2020版《个人信息安全规范》下增强自动驾驶场景数据安全体系健壮性提出建议。
美国参议院情报委员会通过2021年《情报授权法案》,要求情报局详细说明商业间谍软件和监视技术所构成的威胁,并总结报告汇报。
DRBE项目旨在创建世界上第一个大规模的虚拟射频环境,用于开发、培训和测试高级射频系统。
毒云藤组织近期的攻击活动趋向渔网化,通过批量与定向投方相结合,采取信息探测的方式辅助下一步的定点攻击。
随着数字经济全球化趋势不断加强,围绕数据主权、数据资源争夺与合作的数据外交活动的重要性逐渐凸显。
红队和蓝队的打法逐渐提升并趋于成熟,已不再是单方面的攻击与防御,而演变为攻防博弈和几乎不限手法的对抗演习。
第三代 AI 发展的思路是把第一代的知识驱动和第二代的数据驱动结合起来,通过利用知识、数据、算法和算力等 4 个要素,构造更强大的 AI,目前存在双空间模型与单一空间模型...
攻击路径的发现方式:情报驱动型,漏洞研究型,攻击模拟型。识别出共性问题之后,这个共性问题就是接下来要进行防御体系改进的一种输入。
西安秦岭野生动物园官方回应称,网站已暂停访问,将全面调查此次事件原因,对网站的防护系统进行升级维护,并已向公安机关进行报案。
实战攻防演习是新形势下关键信息系统网络安全保护工作的重要组成部分。演习通常是以实际运行的信息系统为保护目标,通过有监督的攻防对抗,最大限度地模拟真实的网络攻击,...
《安全内参》对跟踪到的金融行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为金融机构和相关监管部门提供参考,防患于未然。
由于战争与和平之间的界线越来越模糊,并且大多数网络事件都处于武装冲突的阈值之下,因此有必须探究武装冲突之外网络武器使用的法律框架。
今年5月特朗普政府没收的中国产高压变压器,被带到了新墨西哥州的桑迪亚国家实验室,这中间发生了什么至今仍然是一个谜。
围绕等保合规建设实现安全管理体系化,是当下中国中小企业全面提升安全防护能力的必要路径和契机。
高校建设移动应用是选自建平台还是企业平台?如何解决移动安全问题?来看看各高校网信负责人怎么说。
微信公众号