论文提出了一种新型Web 缓存投毒攻击CPDoS,可对网站进行拒绝服务攻击,攻击的代价小、成功率高且危害极大,多家CDN 、多款Web缓存服务器及众多重要网站均可受到影响。论文...
美空军的采办官员、软件项目团队、数字化项目团队奉为圭臬的2份战略思路性文件解读。
以 ISO 文件为例,查看分析人员如何通过 VirusTotal 进行恶意样本拓线。
总体国家安全观视角下的网络安全观及其演化而成的网络安全文化是习近平新时代中国特色社会主义思想理论在维护国家网络安全中的重大实践。
纵深防御与零信任之间有着紧密的联系,可以相互融合发展。
“我们都是互联网的一部分”。
以关键信息基础设施静态识别为主、动态调整为辅为核心的保护观念在面对全新内外威胁态势时挑战严峻,世界范围内关键信息基础设施立法保护寻求现代化和适应性的趋势明显。
框架包含7个方面,旨在保护美国数字资产消费者、投资者、企业,维护金融稳定、国家安全和金融环境。
提高征信服务质量,保障信息主体权益,推动我国征信业高质量发展。
身份信息作为个人信息数据的钥匙,其安全性、便利性直接影响金融数据要素价值。
该法案反映出数字时代美国数据隐私保护的价值理念,在制度设计上既考虑了增强个人数据权利的国际趋势,又有很多有利于数据价值释放的内容,比如“选择退出”机制、有限的私人...
本文借鉴相关法律法规、行业标准等,提出提升现代化医院网络安全治理能力的整体对策。
本文提出一种基于模型感知特性的对抗补丁生成框架,证实了用于监控人流密度的AI自动人群计数系统同样存在安全隐患。
商业间谍离我们并不遥远。
JPCERT/CC的朝长秀诚发布了Lazarus的攻击活动分析报告,并确认了其中针对 Linux 操作系统的恶意软件 YamaBot。
本文就深度合成技术的发展现状、主要应用及其对安全的影响进行分析考察,供感兴趣的读者参考。
本文介绍了10个最扑朔迷离的未归因APT攻击案例。
美国发布欧美数据跨境传输行政命令,欧盟委员会计划启动通过程序。
强大的威慑框架是北约联盟的组成部分。
《服务规范》对保险公司开展网络安全保险业务在承保、风控、理赔服务等各个环节制定了统一标准要求,特别是针对承保前风险评估服务、承保中风险管控服务、事件发生后应急处...
微信公众号