针对数字化浪潮下的信息安全与风险管理趋势,需要建立一个信任和弹性的IT环境以及相应的治理结构和流程。
本文分析比较了17种基于多方安全计算或者全同态加密的PSI 协议方案,并对最新的基于SGX的PSI 协议与传统PSI 协议进行了对比分析。
该漏洞可以直接绕过 Ghostscript 的安全沙箱,导致攻击者可以读取任意文件或命令执行。
“菲亚特加密”(Fiat Cryptography)可以自动为所有硬件平台生成并同步验证经过优化的加密算法,而这一过程以前都是由人工完成的。
网络空间的攻击源,特别是像民族国家参与者这样的先进持续性威胁的起源,并不容易确定,因此决定用动能手段(如导弹和炸弹)应对网络攻击更具风险。
通过报警数据和稽查数据提取出窃漏电用户的关键特征,构建窃漏电用户的识别模型,就能自动检查、判断用户是否存在窃漏电行为。
国内威胁情报相关技术、产品和市场,尤其是在事件响应环节的威胁情报使用上,和国际领先水平还有一定的差距,需要更积极的投入进行技术创新,本文尝试对这个方面做初步的阐...
来自全国31个单位的35支队伍获得竞赛的A级证书、9名个人选手获得A级证书、16个人工智能项目入选“创新之星”名单。
攻击者可以通过构造危险的请求,从而造成远程命令执行。
重庆警方已初步收获了现代科技与社区治理防控深度融合带来的“红利”:2018 年以来,重庆市刑事案件、暴力案件、侵财案件发案数量分别下降4.3%、15.6% 和3.7%。
本文以南开大学信息安全与法学双学位班为例,介绍了信息安全与法学复合型人才的培养模式。
现将获得网络安全服务能力评定证书的106家单位名单予以公布,以作为贵单位选用网络安全服务企业的参考依据。
本文依据对典型APT攻击事件过程的分析,提炼出的被攻击者安全防护体系的薄弱环节,并依据业界最新提出的PPDR 安全防护体系建设理论,阐述了传统防御体系的未来发展目标与方...
国家信息安全漏洞库对现有技术支撑单位2018年度支撑贡献情况进行了总结评价,并对24家贡献突出的支撑单位进行评奖。
安全研究员利用数码摄像机使用的图像传输协议中的多个漏洞,经由恶意 WiFi 连接通过勒索软件感染一台佳能 EOS 80D DSLR 相机。
此次攻击发生在6月底至今,受害者似为柬埔寨政府相关目标,推测可能旨在窃取政治情报。
一款基于GO实现的开源蜜罐系统,小白都可以快速上手去实现企业防护。
近年来,工信部、网信办等部门都曾做过整治,但垃圾短信“出新出奇”的速度似乎正在加快。
本文对近年来全国人大及其常委会、网信办、工信部等机关发布的一系列数据安全相关法律法规做出整理。
据民警透露,王某倒卖的数据,里面涉及微信号、订单号、支付宝交易信息、酒店开房信息、邮箱信息等等。
微信公众号