本文分别从离散工业和过程工业的角度分析了这两种控制系统的信息安全需求与所面临的挑战,并从离散工业主机保护、过程工业通信监控、加强系统网络维护、审计与取证四个方...
本文针对工业控制系统安全量化评估的问题,提出了一种将模糊层次分析法与攻击树相结合的方法。
本文在分析工业互联网安全态势感知平台建设必要性的基础上,进一步阐释了态势感知平台的技术架构及主要功能模块,并探讨了工控系统的态势感知平台的建设思路。
2019年11月21日,美国国会研究服务处更新了《人工智能与国家安全》研究报告,本文将以此分析人工智能与国家安全的美国视野。
2019年度《工业信息安全标准化白皮书》中首次明确界定了工业信息安全相关概念之间的关系, 全面分析了当前存在的问题,提出了工业信息安全标准体系框架。
与传统云计算网络相比,边缘计算网络终端类型更丰富、数据实时交互更频繁、传输网络技术体系更复杂、业务系统智能化互联程度更高。
报告围绕固件攻击的发展过程及未来趋势,从固件和硬件攻击的兴起、攻击动机、固件攻击的基础、攻击向量、恶意技术、案例分析等进行了研究,重点分析了攻击者策略、攻击向量...
本文通过对态势感知的数据需求入手研究,结合当下的数据采集技术,对数据采集模块进行了设计,为工控网络态势感知的建设提供必要的数据支持。
这项研究表明,工业组织一定是某些攻击组织的目标,任何“我不是攻击目标”的侥幸或幻想都是危险的。
截至目前,至少有三个黑客组织有能力干扰或破坏全美国的电网系统,数据还表明近期针美国电力和其他公用事业的网络犯罪活动数量正在上升。
建议积极跟踪信息安全动态,对美等国电力领域开展网络安全隐患的整理和信息收集工作,及时掌握行业安全事件及漏洞风险情报,提升自我防范的基础能力。
2019年,“爆发“是个关键词。信息泄露、网络攻击,会议竞赛活动,融资并购事件,网络安全处罚以及政策法规的发布等,无论是在数量上还是在影响范围上,均达到以往前所未有的...
本文介绍了《电力信息系统安全等级保护实施指南》的编制过程和主要内容,电力信息系统安全等级保护实施的基本原则、角色和职责,以及定级与备案、测评与评估、安全整改、退...
本文根据影响力、代表性和并购规模,梳理择选出对未来几年网络安全市场发展产生重大影响的年度十大并购案,希望能对国内安全领域的投融创提供参考价值。
ClearSky报告指出,伊朗国家黑客针对的企业遍布“IT、电信、油气、航空、政府和安全行业”。
安全公司Eclypsium披露了计算机外围设备中的固件安全问题可能对计算机带来的极大安全隐患,这些弱点在笔记本电脑和服务器的各个组件中普遍存在,为恶意攻击提供了多种可能...
“人”不仅是安全的终极目标,也是安全的核心手段和最危险的攻击面。安全的本质是对抗,而对抗的核心是人与人的对抗。
通过一个秘密的光通道,攻击者可以通过操纵屏幕亮度来泄漏(或渗出)物理隔离计算机中的敏感信息。
2019年,网空发展走向纵深,网络安全问题泛化至政治、经济、军事、国际关系等领域,成为大国博弈的焦点。
网络战使得战争的复杂性和不可预见性大幅提升,所以我们要对当前网络战泛滥的现状保持足够的认识和警惕。
微信公众号