本研究首次系统性揭示了app-in-app生态中动态凭证泄漏的严重性,提出高效检测工具KeyMagnet,并通过大规模实证分析验证其有效性。
在当前全球战略竞争加剧、智能化战争形态加速演变的背景下,无人自主系统的规模化部署已成为各国国防现代化的必然趋势。
从芯片层的硬件加密到云端AI预判,从固件签名到量子通信,我们该如何守护这颗“电动心脏”?
针对云环境下访问控制的安全设计与实现进行了深入研究和探讨,提出了一种新型解决访问控制安全的设计和实现的方案,使用包括区块链授权安全、用户行为分析、特征提取、信任...
对数字沙箱技术的背景、技术特点以及行业应用前景进行了简要介绍。
提出了一种采用双层防御机制的实时异常检测方法,该方法具有高检测率和低误报率。
提出了包含实体、行为、基线和算法为核心4要素,以及数据采集、行为分析和处置响应为3步骤的框架系统,展示了如何将人工智能增强的用户实体行为分析构建智能化的数据安全审...
如果数据可以用来唯一识别或锁定某个用户,它仍然会对该用户造成伤害。
本文结合银行数据中心实际介绍了防爆安检技术的应用。
本文对“战略设计”这一概念进行重新界定,提出针对未来复杂作战领域的4个战略设计模型,这些模型传达出较为宏大的系统级概念,同时,对战略设计的团队建设与表达方式进行探...
本篇文章主要讨论在甲方安全运营中的两个核心问题:在有限安全资源的情况下怎么利用自动化提高安全工作的效率;使用赋能的方式打破安全孤岛状态,即各个安全产品的孤岛以及...
本文在分析了数字水印防伪技术原理的基础上,提出一种利用光学水印进行银行凭证防伪的方法,设计并实现了一套包括凭证生成、打印、识别以及信息加密、打印监控等功能的防伪...
本文为大家总结工业环境中面临的最主要的7大安全缺口问题,及其最佳实践。
本文主要讨论战术层面的对抗,重点关注守方的战术思考。
从该项目就可以窥见美国情报对于数据的收集、共享、分析、使用能力,对比美国情报,我们无论是在数据收集、整合还是在数据共享、分析和利用方面都存在非常大的差距。
德国《改进社交网络中的法律执行的法案》生效后,开启了德国重拳治网的“监管风暴”,在该国内引发较大争议,并引起欧盟各国和世界其他国家的密切关注。本文就法案出台背景、...
Linux、Windows、macOS、FreeBSD和Xen的某些实现都存在设计缺陷,攻击者可利用该缺陷导致英特尔和AMD计算机系统崩溃。
2018 年去中心化应用安全 Top10 项目发布了去中心化应用安全领域中,每年的十大安全威胁,报包括递归调用漏洞、权限控制漏洞、算数问题、返回值问题、拒绝服务、伪随机在内...
全球网络空间稳定委员会的运作机制值得借鉴,但其提出的规则值得警惕。
美国国防高级研究计划局将举办一个被称为D60的多方研讨会,其主题定为:“突破性技术| 过去、现在、将来”。
微信公众号