终端防护措施被突破而造成的数据泄露事件数量持续上升。攻击者为何能够屡屡得手?
本文通过回顾美国出口管制法案的变迁过程,以及历史上的“加密软件战争”,分析导致问题的根源,并提出可能的解决途径。
漏洞裁定流程该如何?来看看英国国家安全机构GCHQ的做法。
随着基础研究和应用研究的日趋深入与成熟,增强现实技术将在战场上将得到更广泛的运用,产生重要而深远的影响。
本文从方法论到实际模型,对安全架构评审过程进行阐述,按照这个方法,在评审的完整度和覆盖率上会有很大的提高。
本文介绍了安全分析角度,威胁情报如何产出,并且提供了工程化的方案。
知名数据泄露查询网站Have I Been Pwned的创始人兼运营 Troy Hunt 正在挂牌出售该服务。
美国军队和情报机构正通过打造堪比核武的全球最大网络武器库,在全球引发网络军备竞赛。
微软发布了2019年6月份的月度例行安全公告,修复了其多款产品存在的344个安全漏洞。
攻击者可以修改NTLM身份验证流程中的签名要求,完全删除签名验证,并尝试中继到目标服务器,不强制执行签名的服务器都易受到攻击。
研究人员发现了一个新的漏洞,它可用于从目标设备窃取信息,而不改变现有数据或提升攻击者的特权。
这家佛罗里达银行在今年2月就依靠智能手机设备生物特征识别功能推出无口令身份验证了。
以色列本·古里安大学的研究人员开发了能躲过安全检测的击键攻击,同时也提出了针对这种攻击的解决方法。
沈昌祥院士围绕科学的网络安全观、主动免疫的可信计算架构、等保2.0时代和网络安全人才培养等方面,分享了他的观点和最新成果。
SandboxEscaper 又公开了 Windows 的一个 0day 详情和 PoC,可导致普通用户的权限提升为管理员权限。
本文在明确个人隐私和政府数据开放定义以及相关法律法规基础上, 提出个人隐私的认定标准, 并针对政府数据开放过程中存在的隐私风险提出了相应的保护策略。
符合规定要求与提供能够实际缓解风险的真正安全其实并不完全一致。只专注合规反而有害安全实现。
本文以全球最主要的网络强国美国为对象,梳理美国信息化关键技术以及网络安全技术的发展经验,分析我国关键信息技术发展存在的主要问题,为新时期我国网络强国战略的规划和...
本文介绍了美国近期发布的“网络安全威胁论”政策与文件,阐述了美国作为超级大国,为实现其商业和战略目标,利用自身霸权地位肆无忌惮地进行全球监听的行径。
美国防部为研究监视技术做了许多不可思议的研究,也许未来路边的一块石头或树上的一段树枝,就是让你意想不到的“间谍”。
微信公众号