一场针对伊朗各地加油站的网络攻击关闭了管理燃料补贴的政府系统,并使愤怒的驾车者在关闭的加油站排起了长队。
本简报针对NIST所阐明的“密码机制”基本要素,着重对SP800-175B第4部分“密码服务”和第5部分“密钥管理”进行梳理概述。
NIST强调,NIST信息技术实验室(ITL)网络安全和隐私计划成功应对了安全和隐私方面的众多挑战和机遇。
美国联邦调查局、网络司令部、特勤局共同出手。
微软声称,Solarwinds黑客自2021年5月以来一直在开展持续攻击活动,目标是至少140家IT供应商,其中14家系统已被攻陷。
在车联网的网络安全工程实践方面,蔚来主要从专业安全团队建设、安全软件生命周期(SDLC)流程、安全防护系统、纵深防御体系、数据安全、自动驾驶安全等六个方面来实现。
要认真贯彻落实习近平总书记关于网络强国的重要思想,全力推进金融领域商用密码应用。
针对电力行业的网络入侵和攻击数量正在增加,2020年Dragos确定了三个针对电力行业的新活动组织(AG):TALONITE、KAMACITE和STIBNITE。此外,供应链风险和勒索软件攻击继续对...
又见大规模开源软件供应链劫持,攻击者下发了挖矿和窃密木马,或影响超百万用户和大量下游项目。
为了确保印度电力行业的网络安全,印度电力部创建了6个部门级CERTs,即在热力、水力、输电、电网运营、再生能源和配电机构设置了应急响应组织。
美国国防部在赛博空间和赛博作战领域研究方面正处于一个拐点,赛博作战对认知领域的影响,以及赛博安全系统背后的应用人员成为关注焦点。
事前对第三方SDK进行自动化审查,技术上可以从下面3个方面进行研究。
探索建立电子商务平台网络安全防护和金融风险预警机制,加强电子商务企业数据全生命周期管理,开展数据出境安全评估能力建设。
本文在商业银行操作风险管理框架下,围绕操作风险管理三大工具和中信银行实践,提出了信息科技风险量化管理的建设思路及实施路径,详细阐述了信息科技风险管理体系下的风险...
本文将围绕个人信息保护合规审计的定义、对此项义务要求的理解、企业需要进行合规审计的原因以及如何进行合规审计等几个方面做出评论。
证券期货业科技发展“十四五”规划发布,打开“金融科技”与“科技监管”全景图。
报告系统梳理了2020-2021年度国内外工业信息安全发展整体情况和主要特点,研判了未来发展面临的突出挑战和主要趋势,跟踪了工业信息安全政策法规进展,系统研究了检测评估...
随着工业发展的日新月异,工控系统安全问题愈发引人关注。研究表明,工业控制系统的信息安全可能直接影响功能安全问题,本文就来讨论工业信息安全对功能安全的影响。
该战略致力于在与人工智能有关的跨大西洋防御和安全事务上与盟国进行协作与合作。
美国财政部于10月5日发布报告称,价值50多亿美元的比特币交易与十大勒索软件相关。
微信公众号