报告中总结了美国国家安全信息中管理保密的现行制度。并提出相关建议,以改进现行的保密系统。本报告还研究了保密范式的主要元素和过程以及保密系统的整体性能,提出了一套...
日本行业已将目光投向美国的国家标准及技术研究所的网络安全框架和国家网络安全教育计划人力框架,去弥补日本企业的网络安全技能差距。
英格兰银行举行网络攻击演习,测试英国金融系统在攻击面前的弹性。测试虽由英格兰银行设计,英国政府通信总部(GCHQ)的国家网络安全中心也参与了指导。参加演习的40家一流金...
为避免一些常见安全错误,SD-WAN解决方案至少应包含以下4个基本安全策略。
布鲁金斯学会发布研究报告《金融稳定与网络风险的未来》,分析了网络风险引发金融不稳定的主要渠道,网络风险所引发危机的类型,并就如何防范网络风险所引发的系统性金融不...
知名消费级无人机厂商大疆科技足足花了大约六个月时间,才修复了其网站和应用上的安全漏洞——如果这个安全漏洞被人利用,那么攻击者就可以不受限制地访问无人机用户的帐号。
2018年,电子数据取证领域又在原有三十多个标准的基础上发布了一大批新标准,让我们看一下,新发布的标准有哪些。
Appthority公司开发了一个保护员工移动设备的平台,Javelin提供的软件工具可用于保护微软Active Directory系统的部署。
本文我们分享了本年度发现的第三个vbscript的漏洞细节,其利用手法和之前几个同样精彩。我们相信vbscript里面还有其他类似问题,同时推测相关开发团伙手上还有其他类似的漏...
在10月24日的一份备忘录中,美国防部长Jim Mattis宣布成立“保护关键技术任务小组”,以保护美国本土的关键技术。
本文主要讨论战术层面的对抗,重点关注守方的战术思考。
据研究员表示,这些以明文形式存储的记录包含了美国运通印度分公司客户的个人详细信息,如电话号码、全名、电子邮箱地址和支付卡类型等。虽然这些数据似乎并不过于敏感,但...
本文首先介绍量子密钥服务,然后重点介绍移动应用中的量子密钥服务方法,并针对相关技术应用前景及技术挑战进行了分析探讨。
广测针对某些关键信息基础设施在接报漏洞后面临的处置周期长、资产定位难等问题,进行针对性的调研,探索对其重要信息资产开展漏洞治理的工作,并总结了一些实践经验与同行...
本文讨论了知识图谱与人工智能的关系,给出军事知识图谱的分类和构建方法,然后围绕知识的运用构建网络信息体系的参考架构,最后对知识图谱在军事中的应用进行了初步的探讨...
政企机构遭遇网络安全事件时,如果及时采取必要的自救措施,就能阻止损失扩大,为等待专业救援争取时间。为帮助更多的政企机构,正确处置突发的勒索病毒攻击,360安服团队...
包括物联网漏洞、礼品卡系统漏洞、供应链攻击。
现行法律法规和政策关于实名收寄的规定较为原则,执行过程中存在标准不统一、信息不共享、监管不同步等问题。为规范实名收寄的有效实施,有必要出台部门规章,细化企业、用...
为了保障寄递渠道安全和寄递用户信息安全,规范邮件、快件实名收寄活动,根据《中华人民共和国邮政法》《中华人民共和国反恐怖主义法》《中华人民共和国网络安全法》《快递...
为贯彻落实党中央、国务院关于加强全国网络安全和信息化工作有关部署,推进政府网站互联互通融合发展,现就开展政府网站集约化试点工作,制定以下方案。
微信公众号