结合ISO/TC68/SC2/WG8的工作进展情况,本文重点介绍以ISO 21188:2018为代表的PKI金融行业应用规范。
最初发现Meltdown和Spectre漏洞的同一网络安全研究团队再次发现了7个新的“推测执行”漏洞,其中有两个是Meltdown变种,分别被命名为“Meltdown-PK”和“Meltdown-BR”,另外5个...
随着手机卡实名制监管日益严格,电信网络诈骗团伙又找到了新的诈骗工具——物联卡。近期,多地警方捣毁多个电信网络诈骗窝点,查获大量物联卡。
本文在分析地方政府治理所依据的大数据来源并对其进行分类的基础上,探讨地方政府的大数据行动面临的挑战和主要应对举措。
为加强对具有舆论属性或社会动员能力的互联网信息服务和相关新技术新应用的安全管理,规范互联网信息服务活动,维护国家安全、社会秩序和公共利益,根据《中华人民共和国网...
本文将讨论大数据时代下该如何进行数据治理的基本抓手与核心思路。
近日,中国计算机协会计算机安全专业委员会主任严明接受本刊采访,从信息安全产业发展的历史发展、现实问题和解决方案等方面,阐述了他的思考和观点。
本文从战略推出、主要内容、实现措施和特点分析四个方面,详细阐述了澳大利亚国家网络安全战略发展及实施情况,希望能为我国网络安全发展提供借鉴。
思科在上周三发布的安全咨询中解释,该公司无意中在其软件产品中泄露了一个Dirty Cow的漏洞利用代码。该公司承认,这是由于QA验证步骤失败所导致的,导致其内部用于质量验...
本报告回顾了军事信息相关能力的历史,以及对专家和利益相关者的访谈,提出了信息在美国军事行动中的作用的三层视图。它还确定了实现IE的有效C2和态势感知的要求,并详细分...
研究员基于蜜罐流量分析发现,一些撞库攻击可能利用了暗网平台上仍在兜售的“老”数据。其中仅通过某平台的招聘网站登录入口,每天就有100万左右的撞库攻击量,撞库成功率在2...
本报告重点关注智能门锁的网络安全问题,首先分析了智能门锁的发展趋势,梳理了智能门锁的各种开锁技术。接下来深入分析了智能门锁的各项联网技术,并根据智能门锁的组网体...
本文我们分享了本年度发现的第三个vbscript的漏洞细节,其利用手法和之前几个同样精彩。我们相信vbscript里面还有其他类似问题,同时推测相关开发团伙手上还有其他类似的漏...
本文中,一些安全专家将分享他们对于信息安全简历的见解,告诉人们哪些技能、特征和经验才是对求职者最有帮助的因素。
以美国防高级研究计划局为主导,美军启动了一系列有关大数据的研发项目。近年来,美军在大数据技术领域不断取得进展,目前,一些典型的军事应用已见雏形,部分项目已经投入...
多位知情人透露:“考拉征信、AdMaster等大数据公司的高层,均被警方带走调查。”考拉征信对此并未正面回应,只是称“整治是为了更好地发展”。而AdMaster拒绝接受采访。
本文围绕习近平总书记指出的三方面核心技术,论述了世界网络安全核心技术的发展动态,并总结分析了我国网络安全核心技术现状和差距,提出了相应的发展建议。
美国自2001年开始规划建设的一套“网络空间态势感知体系”。该态势感知体系将美国境内(包含离岸)的网络空间中,其认为的敏感区域划分为军事网络、联邦网络两个部分,分别交...
赛门铁克宣布发现了朝鲜黑客组织Lazarus用于执行ATM攻击的工具。
记者从河南省公安厅获悉,省公安厅按照公安部统一部署,持续深入推进“净网2018”专项行动,并于近日发布了打击网络犯罪的10起典型案例。
微信公众号