本文介绍2019年9月发布的NIST《零信任架构》草案,笔者认为其内容和结论的严谨性胜于之前介绍ACT-IAC 2019年4月发布的《零信任网络安全当前趋势》。
埃沃森指出,美国防部期望获得的软件供应链监管工具将用于支持美国防部各部门的采购决策,为用户单位解答其在商业市场上所购买软件代码是否可靠的问题。
今天通报的北京、黑龙江、浙江、山东等地侦破的几起典型案例,都非常具有代表性,既有传统的网络犯罪,也有新型的利用“暗网”实施的违法犯罪,揭露了当前网上违法犯罪活动的...
美国国防部提高网络安全的方法主要包括:企业周界保护,移动终端安全,中点安全,企业端点安全,数据安全,大数据平台,身份、凭证及访问管理等。
本文提出的广泛框架旨在推动对解决军事和文职分析人员之间的培训差距和互操作性问题的新思路,并就改进这些问题提出了三项建议。
通过实现恰当的特权访问控制级别,PAM 帮助公司企业压缩其攻击面,防止或者至少缓解来自外部攻击和内部人作恶或疏忽导致的破坏。
过去一年中,欧洲的网络安全人才空缺几乎翻了一倍,仅今年内就需要新增 29.1 万安全人员才能满足业务需求,而全球网络安全劳动力需增加 145%。
当地时间11月8日,肯尼亚总统批准了国内首部专门针对个人数据保护的法案,使肯尼亚成为第二个拥有专门数据保护法律的东非国家。
本文介绍了应用密码机概念与分类和相关的国家标准规范,介绍了应用层密码机的部署方式,应用密码机能够实现对数据的加解密功能,保证数据的安全传输。
BFE平台目前已接入百度大部分流量,每日转发请求接近1万亿,峰值QPS超过1000万。
英特尔服务器产线的BMC固件出现多个缺陷,可导致攻击者劫持云服务器,以及多个大牌服务器产品中存在多个难以修复的漏洞。
该战略明确了德国政府在区块链领域的五大重点发展方向,包括加强金融领域的技术应用与监管、支持技术创新项目与应用示范、制定明确的政府投资计划、加强政务服务领域的技术...
在国内某知名搜索引擎中搜索“开源蜜罐”,发现排名首位是一款叫“T-POT多蜜罐平台”的开源蜜罐。同时发现没有提供完整安装介绍的文章,决定试着安装和使用,如有不合适之处,...
攻击者通过英特尔和意法的漏洞,可以使用定时侧通道攻击来窃取应该安全留在芯片内的加密密钥。
政府部门领导者希望政府信息领导者能够找到通过技术为公民和企业降低成本、创造效率并改进结果的方法。而政府信息领导者必须通过确认技术投资的理由、节奏和优先级别等方法...
研究员发现Ring VideoDoorbell Pro视频智能门铃的漏洞,可以窃取Wi-Fi密码,进而攻击处于同一网络下的其他联网设备。
美国国家科学基金会发布“国家人工智能研究院”项目指南,将与美国农业部、国土安全部、交通部等机构联合推动人工智能研究。“国家人工智能研究院”项目将按“计划”和“研究院”两...
本文列举了密码测评工作对国密算法高性能实现的多种需求,并对各种需求下的密码适用性进行初步分析。
本文从安全认证、信令安全、媒体流安全等方面,提出并论证了SIP电话的安全威胁、安全机制以及应采取的安全措施,保证了SIP电话系统的安全性。
目前,我国最大的短板和主要问题困难是:一是没有全面掌握网络的核心关键技术,二是网络安全人才严重缺乏。这必然会影响建设网络强国、维护和保障国家网络安全和网络主权。
微信公众号