从安全研究人员的交流内容来看,移动平台和开源软件成为了最受关注的关键网络安全问题。
本文是斯诺登新书《黑镜》部分报道内容的编译摘录,方便大家对该书的背景和内容有个大致的了解和判断。
本文主要以国外知名IAM(身份访问与管理)厂商PlainID公司的视角,思考了IAM架构现代化的问题。
英国皇家联合军种研究所受英国情报机构政府通信总部(GCHQ)委托,开展了面向国家安全目的的人工智能应用独立研究。本文重点编译了其中第一、四章节。
本章共分四节。第一节定义区分了开源情报和社会情报。第二个问题是设计策略的隐私问题。在第3节,我将介绍CAPER监管模式,以协助监管以情报为主导的警务平台,打击有组织犯...
研究中提到的某些漏洞类型存在于大量开源项目中,甚至在代码库重构后仍然存在。
本文介绍2019年9月发布的NIST《零信任架构》草案,笔者认为其内容和结论的严谨性胜于之前介绍ACT-IAC 2019年4月发布的《零信任网络安全当前趋势》。
互联网革命对社会经济发展的直接影响是推动全球的组织化革命,从组织化视角来认识全球信息化态势是本文的核心。
本文重点分析了当前数据网络存在的问题,指出数据网络分代研究思路,提出“网络5.0”的若干关键技术,最后深入探讨了网络创新平台建设涉及的问题。
在2019年全国知识图谱与语义计算大会上,百度 CTO 王海峰发表了题为《知识图谱与语义理解》的演讲。
本文基于对于FTC对Google和YouTube的指控书、和解令和五位委员的意见陈述等一手资料的分析,梳理此事件的来龙去脉,并进一步呈现和解令背后的思考。
这次数据门事件绝不是Facebook的第一次,也不可能是它的最后一次。
海湾战争是第一次大规模的数字化战争,产生了新的影响战局的诱因,如利用欺骗、操纵和影响敌人的决策。
有大数据营销公司靠销售爬虫工具获利,电商平台商家数据遭爬取;还有公司称可以获取任意网页及APP访客的手机号;专家称其属于恶意爬取,涉嫌犯罪。
越狱确实有相当大的取证意义。通过谨慎选择和使用越狱,可以显著减少负面后果的数量和严重程度。然而,即使在最坏的情况下,物理提取的好处也可能远远大于越狱的缺点。
面对高能力/超高能力网空威胁行为体的网络威胁,在具备有效防御体系的基础上,实施持续常态化威胁猎杀,能够提高保障等级。尤其是在缺失有效防御体系的情况下,更需要针对...
系统级思考很重要。安全模式的目标是建立安全的系统,模式的重要作用是引导我们进行系统级的思考。
ITN能提供更好的任务指挥、态势感知和空地一体化能力,可以弥补连级能力的不足,也能根据部队作战环境或指挥官的目标进行定制。
本文将对一道35C3CTF沙盒逃逸题目和CVE-2019-5736作完整分析,将整个过程串联起来,以期形成对容器底层技术和攻击面更深刻的认识,并学习感受其中的思维方式。
本文介绍了准军火化和军火化高阶漏洞利用链的组成和演进、其会带来的现实危害,以及可以防御的几个角度,希望给大家拓宽下思路。
微信公众号