近几年,软件供应链安全问题越来越突显,对其进行研究并加以防范,对维护网络空间安全的意义重大。
2018年4月,浙江常山警方成功侦破一起非法贩卖公民个人信息案,截获公民个人信息17万余条,抓获犯罪嫌疑人15名。
通过1400组语音材料的训练,它的平台能识别出最复杂的语音模仿和黑客攻击行为。
FIDO2分为WebAuthn和CTAP协议两部分,通过标准Web API——WebAuthn,Web应用开发者可以轻松调用FIDO基于生物特征、安全、快速的在线身份认证服务。
近日,乌俄两国突发“刻赤海峡”事件后稍晚时间,360高级威胁应对团队就在全球范围内第一时间发现了一起针对俄罗斯的APT攻击行动。此次攻击相关样本来源于乌克兰,攻击目标则...
Veracode报告显示,超过70%的缺陷自发现之日起1个月内仍未被修复,近55%的缺陷自发现之日起3个月内仍未被修复。
针对网民反映的同程艺龙微信小程序中“12306畅行会员”服务存在的默认开通会员协议等用户个人信息保护相关问题,工信部信息通信管理局组织进行了核查,并于2018年12月3日约谈...
英国每年有超过120万起网络事件,上报政府的事件中90%都没走到法庭这一步。公司企业不向政府报告自己遭到攻击的原因有很多,但很多原因都是基于错误的假设。
中国的AI的发展成为搅动半导体格局的“鲶鱼”,冲击着老牌芯片帝国的生态。阻止收购、出口管制成为近年老牌芯片帝国参与芯片大战的惯用手段,但是《经济学人》文章反思:这场...
当前,传统电子战的作战对象、作战环境、作战方式等都发生了重大变化,电子战的核心任务已由平台对抗转向频谱对抗,电磁与网络之间的联系越来越密切。2018年以来,美俄等国...
软件风险评估与管理公司Checkmarx的研究人员创建了两个手机应用,可以滥用智能灯泡进行数据渗漏。
要构建一个自动化漏洞挖掘的系统需要哪些技术呢?本文我们介绍一些具有代表性的相关技术。
笔者通过介绍两类物联网设备的固件防护方法,保证设备的安全性。当攻击者无法获取到明文固件的时候,在设备端获取到的信息必然大大减少,有助于保护物联网设备。
2013年总统顾问委员会的报告称,在几乎所有情况下,消除软件漏洞而不是将它们用于美国情报收集工作显然更符合国家利益。消除漏洞——修补它们——能够加强美国政府、关键基础设...
该报告强化了利用网络空间进行征服行为的意义,和各种要素(包括信息战)在征服行为中的应用方式,并指出优质、战略的征服行为更应该考虑使用友好的方式(软实力领域的文化...
特朗普的网络安全顾问朱利安尼在一条推文里忘了在句号后面加空格,而上下句的首尾单词恰好连成了一个批评特朗普的网站。这本来已经足够令人尴尬了。不过,他现在又声称“Twi...
本文重点分析美国网络安全人才建设的具体方法和措施,研究美国网络安全人才培养的途径,希望能对我国网络安全人才建设有所启示和借鉴。
如果说您也正在考虑采购物联网设备,有些因素你需要慎重考虑一下。
皮尤研究中心2018下半年进行了一项调查,大约三分之二的美国人(66%)听说过社交媒体机器人,但对此十分了解的人要少得多(16%)。绝大多数人担心机器人账户正在被恶意使用...
网络安全与基础设施安全局CISA的设立扩大了国土安全部的网络安全任务,职责包括强化美政府整体防护、提升联邦政府各单位的网络安全,协调各州及公、私部门之间的资安计划,...
微信公众号