从2014年12月起,谷歌已经先后发表6篇BeyondCorp相关论文,全面介绍了BeyondCorp的架构和实施情况。本文为第六篇“BeyondCorp:构建健康的机群”。
本文介绍软件供应链攻击的特点、其安全问题的根源,并探索供应链安全的应对策略。
MIT的学生就开发了一个AI版的“大家来找茬”:把真人照片和GAN生成的人脸混在一起,加上时间限制和条件限制,让火眼金睛的你识别出来。
在讨论了自身最大的安全失败时,IT主管们承认自己漏掉了供应链弱点,以及没能跟上安全技术的发展。
近几年,软件供应链安全问题越来越突显,对其进行研究并加以防范,对维护网络空间安全的意义重大。
2018年4月,浙江常山警方成功侦破一起非法贩卖公民个人信息案,截获公民个人信息17万余条,抓获犯罪嫌疑人15名。
通过1400组语音材料的训练,它的平台能识别出最复杂的语音模仿和黑客攻击行为。
FIDO2分为WebAuthn和CTAP协议两部分,通过标准Web API——WebAuthn,Web应用开发者可以轻松调用FIDO基于生物特征、安全、快速的在线身份认证服务。
中国的AI的发展成为搅动半导体格局的“鲶鱼”,冲击着老牌芯片帝国的生态。阻止收购、出口管制成为近年老牌芯片帝国参与芯片大战的惯用手段,但是《经济学人》文章反思:这场...
2018年,全球网络空间军事化趋势进一步加剧。美军以不断强化网络司令部职能和“多域战”概念实战化为牵引,网络战战略和战术能力不断提升。其他各国顺应这一形势不断调整本国...
软件供应链攻击之所以能够成功,关键在于它们披上了“合法软件”的外衣,因此很容易获得传统安全产品的“信任”,悄悄混入系统并实施攻击。分析不同类型软件在不同行业的应用现...
当前,传统电子战的作战对象、作战环境、作战方式等都发生了重大变化,电子战的核心任务已由平台对抗转向频谱对抗,电磁与网络之间的联系越来越密切。2018年以来,美俄等国...
软件风险评估与管理公司Checkmarx的研究人员创建了两个手机应用,可以滥用智能灯泡进行数据渗漏。
要构建一个自动化漏洞挖掘的系统需要哪些技术呢?本文我们介绍一些具有代表性的相关技术。
笔者通过介绍两类物联网设备的固件防护方法,保证设备的安全性。当攻击者无法获取到明文固件的时候,在设备端获取到的信息必然大大减少,有助于保护物联网设备。
2013年总统顾问委员会的报告称,在几乎所有情况下,消除软件漏洞而不是将它们用于美国情报收集工作显然更符合国家利益。消除漏洞——修补它们——能够加强美国政府、关键基础设...
该报告强化了利用网络空间进行征服行为的意义,和各种要素(包括信息战)在征服行为中的应用方式,并指出优质、战略的征服行为更应该考虑使用友好的方式(软实力领域的文化...
特朗普的网络安全顾问朱利安尼在一条推文里忘了在句号后面加空格,而上下句的首尾单词恰好连成了一个批评特朗普的网站。这本来已经足够令人尴尬了。不过,他现在又声称“Twi...
本文重点分析美国网络安全人才建设的具体方法和措施,研究美国网络安全人才培养的途径,希望能对我国网络安全人才建设有所启示和借鉴。
在本期中,我们将聚焦美国网络空间进攻性能力支撑体系,这些进攻性能力被应用在包括网空情报、网空积极防御和网空军事等行动等,并简单剖析美国在这些能力背后强大的支撑体...
微信公众号