论文研究主题为域名服务器的“易被劫持性”,提出了三种针对域名服务器的劫持攻击方法,评估了攻击的可行性及实际影响。论文发表于网络安全顶级会议CCS 2017。
暴露给攻击者的漏洞与安全团队已知的风险之间存在巨大差异。
互联网服务提供者通过落实各项义务要求,控制电诈发生条件,强化综合情境预防,消解互联网服务生态中滋生电诈的结构性因素。
75%的2000强企业只实施了不到一半的DMARC相关安全措施,后者是2020年以来唯一快速增长的域名安全措施。
本评估报告以描述大型卫星星座的兴起所带来的潜在影响,并关注既有或新兴的技术和应对措施,以确定这些方法是否能够缓解上述影响、有哪些缺失和挑战。
本文主要会介绍海莲花在过去的一段时间内网渗透过程中所用的一些手法,并披露其在2021年所使用的三个0day漏洞和数个Nday漏洞。
即 C#、Rust、Go、Java、Ruby 或 Swift。
4大类、18项数据安全技术的趋势如何把握?
本文尝试从密钥使用和提供两方视角入手,探讨各环节和场景下的密钥安全综合治理。
该文件描述了NHTSA对汽车行业的指导,以改善车辆网络安全以确保安全。
本文结合数据库防火墙产品行业应用实践对GB/T20281-2020中数据库防火墙所定义的安全功能要求和性能要求进行阐述和应用解析。
本文规划的架构将使用软件定义网络(SDN)范式,并借助来自信息中心网络(ICN)和容迟网络(DTN)等技术的面向语义的数据编排网络服务。
本文介绍了一种以风险为基础的金融行业信息安全管理方法,通过以风险为导向的思维,对金融企业所有流程进行统一的风险管理,确保重要信息的必要保护。
该报告除了给出消费者物联网产品的网络安全基线外,还针对这些安全配置的开发基础提出注意事项,并为小型企业选购物联网产品提供指导。
本文汇编了2022年度最大的数据泄露事件TOP 20,这些数据泄露影响的用户数量从几十万到上千万不等。
车联网安全漏洞隐患多、安全防护能力不足等问题日益凸显,安全形势日趋严峻,安全防护需求迫切。
有必要重点探讨5G MEC在企业园区组网中面临的常见安全风险、对应的安全防护方案及典型案例。
云上应用的设计,需要重点考虑权限管理及访问控制,严格的网络隔离,数据的生命周期安全,安全检测与响应,安全合规等。
以解决国家关键基础设施面临的现实威胁,比如SolarWinds攻击事件。
本文从近年Android恶意软件发展、恶意行为、技术演进等角度进行了阐述,并对三个典型的Android恶意软件样本进行了分析。
微信公众号