本次捕获的样本将系统命令劫持为恶意代码,并创建计划任务实现持久化,定时触发破坏功能,导致系统无法启动并破坏业务系统数据,对数据安全产生极大威胁。
本文从实战出发,以一个国产的SCADA软件作为例子,介绍对工控软件的漏洞挖掘方法,希望通过这篇文章能够让越来越多的安全研究员重视工控领域的安全。
SDL很好地诠释了应用系统开发过程中安全管理任务的对应关系,本文将按照开发过程的各阶段讨论信息安全管理各环节的实现内容。
网络空间是现代战争的主要战场之一,编者分析梳理了武器系统面临的主要网络空间安全威胁,提出应对思路和建议,供大家参阅。
本文介绍了NDN在安全性方面所面临的隐私与信任问题,可能遭受到的恶意攻击,针对这些攻击目前所应用的防御措施,以及未来可能的研究方向。
关于个性化推送的实践和理论,至少表明,制度层面上的确存在全新的问题、风险和威胁,无论从个人信息保护、消费者利益还是算法规制的角度,都有必要认真研判并给出制度性的...
随着网络空间的发展,民事案件也开始了从线下向线上的迁移。在这一时代背景之下,电子数据的重要意义开始凸显,电子数据的保全亦得到越来越多的关注。
互联网时代到来为开源情报工作掀开了新篇章,社交网络在这一领域中的应用与意义正日益凸显。本文旨在探讨社交网络在开源情报中的地位、价值,并从多个方面展现社交数据在维...
本文通过研究美军网络安全事故处理的相关计划、规范,梳理出美军整个网络事故处理计划的主要思路和基本方法,分析其网络安全事故处理全流程,为我国网络安全事故的处理提出...
本文NRC《颠覆性技术持续性预测》报告的基础上,总结了颠覆性技术预测的内涵和挑战,给出了理想的持续性预测系统的属性,并对理想系统模型及实现的功能进行了分析,提出了...
美军十分注重装备发展的制度建设,在需求生成方面也不例外,注重及时通过政策法规固化其装备发展的最新进展。
本文重点针对信息系统自身的安全保障,详述了各层的安全策略,并针对面向互联网开放的端口、业务逻辑实现层、框架和第三方类库、网络隔离方面等给出了具体的安全措施。
安全企业也可以把它看作是大数据应用于医疗行业的5个攻击面。
OpenAI发布了一个“逆天”的语言AI,这个AI写起文章来文思泉涌毫无违和感,无需针对性训练就能横扫各种特定领域的语言建模任务,还具备阅读理解、问答、生成文章摘要、翻译等...
安全公司发现,谷歌的Chrome浏览器、WebView和Android的Chrome标签显示了有关运行它的设备的硬件型号,固件版本和安全补丁级别的信息。Google于2018年10月针对Chrome v70发...
本文首先揭示GDPR背后欧盟的政经考量,进而探寻GDPR对数字经济的不利后果,并在此基础上,提出中国的应对建议。
通过对大型活动中安检排爆工作的需求分析及成功案例经验总结,对安检点的组成、安检设备布设方案、技术培训及运维保障进行了系统的阐述。
为有效提高公安机关安保信息收集能力、指挥调度能力、综合管控能力、警卫保障能力和反恐处突能力,实现“快速、准确、有序、可靠、高效”的安全保卫指挥调度目标,提高重大活...
随着警用装备管理规模的不断扩大以及业务模式和需求的不断升级,相关管理部门对警用装备管理的内容数据更加关注。目前,这些内容数据存在着数据类型丰富、数据来源多样等特...
在2017年年底的一个周末,来自奥地利格拉茨技术大学的一名研究员写出了一个程序,成功的从操作系统中最受保护的地方获取了自己网页浏览和私人邮件信息。
微信公众号