尽管我们一直在谈论AI在安全行业中的应用,尤其是AI能够解决安全技能短缺的问题,但是实际上,AI在安全行业还有很长的路要走——甚至绝大多数我们当下认为AI在安全行业中的应...
要使出口控制政策发挥效果的关键在于国际上多边主义的合作,然而特朗普总统执政以来惯用单边主义做法,可能导致这些出口控制政策得不到盟国及其他国家的支持,最终反而伤害...
在世界大变局的背景下,当现实空间正在经历国际秩序的重塑,围绕网络空间规则制定和国际秩序建立的大国间博弈也会进一步加剧。中国的当务之急是尽快找到自身的痛点,系统性...
本文从证券行业数据安全从业人员的视角,分享数据安全实践的历程和建议优先聚焦领域:法规监管驱动、体系参考模型、建设与运营关键举措,最后提出了数据安全与产品、开发体...
“分层网络威慑”探讨了如何进一步确保美国在网络空间的利益。它借鉴了历史战略报告和研究,并增加了新的元素,为降低网络攻击的严重程度和频率提供了一个全面的蓝图。
武器系统的可靠性直接影响到作战人员完成任务的能力,以及武器系统在全寿命周期(通常长达数十年)内的支持维护费用。当前美国防部采办项目交付的武器系统仍普遍存在可靠性...
近日,美国政府问责办公室(GAO)应国会请求,发布了《需采取行动加强国土安全部对高风险化工设施网络安全的监督》审计报告。
本文在对2019年美国CISA发布的《国家关键功能集》的提出背景、定义和构成、效用及后续应用梳理分析的基础上,结合当前我国关键信息基础设施保护工作现状,探讨“国家关键功...
一家银行,在国内多个城市拥有支行。但出于数据安全的考虑,现有的法规不允许这些支行同时交换彼此的原始数据。
代码审计显示,75%的代码库包含具有已知安全漏洞的开源组件
本文从跨网交换系统对安全功能的要求出发,设计了具有安全手段可扩展、安全服务可编排、安全能力可调整的高效跨网安全资源服务系统。
攻击者通过英特尔和意法的漏洞,可以使用定时侧通道攻击来窃取应该安全留在芯片内的加密密钥。
以色列和伊朗网络冲突表明,网络战已进入新阶段。
这是美军方第一份公开发布的5G战略性指导文件,主要内容包括:5G面临的挑战、美国防部5G目标、美国防部5G工作路线。
美国防部正在开展“噪杂中型量子优化”(ONISQ)项目,探索通过融合量子与经典计算解决组合优化问题。
俄罗斯断网的重点不在于防网络攻击,而是要避免国家网络命脉受制于人。
电磁频谱战已成为未来战争的主要形态,“制电磁权”在未来战场中占据战略制高点。
Mayhem是ForAllSecure推出的下一代模糊化专利解决方案。它结合了两种成熟的动态应用安全测试技术,即引导式模糊化与符号执行相结合,以前所未有的速度、规模和精度持续发现...
从SANS 2020年度自动化与集成调研报告中寻找SOAR的未来成功路径。
当“实战化攻防”成为当今网络安全界的主旋律时,真正检验安全防护能力的时代已然来到。
微信公众号