工信安全中心在2021中国汽车论坛期间发布“工信安全智库洞察报告”《智能网联汽车数据安全研究》。
面向下一个十年,展望了通信人工智能未来的发展路线与演进趋势,并结合 3GPP与ITU-R的5G/6G时间表,前瞻性探索了多个技术方向。
课题组针对冶金行业工业控制系统的设备、协议、业务层面的脆弱性进行分析,并评估现有安全防护措施的不足,明确在冶金行业背景下工业控制系统的安全防护需求,提出一套冶金...
工控系统涉及领域广,业务场景丰富,系统类型差异巨大,因此,风险评估工作需在网络安全法律法规和标准要求下,根据工控系统实际特点,针对性开展检测评估工作。报告结合典...
IDC认为,以区块链为底座,由风险、安全、合规、伦理、社会责任和隐私五大要素构成的未来信任体系将为广大企业打造可信的未来商业环境提供指引。
本篇文章前半部分会以“安全开发”的视角,详细描述etcd的安全实践。后半部分会切换到“安全工程师”的视角,探究etcd安全风险检测。
十大最具创造性和危险性的网络间谍和网络犯罪组织。
“缺芯少魂”一直是我国网信领域大而不强,产业发展受制于人的主要原因,“缺芯”主要指高端芯片缺乏,而“少魂”就是指操作系统等基础软件薄弱。
笔者用自己的实践经历,从数据层面介绍了影响UEBA落地的若干影响因素。
我国可借鉴欧盟的相关做法有序推动5G安全监管工作,保障我国5G网络安全健康发展。
针对5G技术做了特点分析,而后对中美当前在这一领域的发展态势做了深入解剖,最后在上述分析的基础上提出了最有利于美国的政策建议。
针对如何进行快速、精确的安卓恶意软件检测,我们提出了一种基于API亲密度分析的恶意软件检测方法,该方法旨在融合基于图分析方法的高精度和基于社交网络分析方法的高效率...
OSCAL 能够以机器可读的格式表示云合规性和安全要求,例如广泛使用的可扩展标记语言 (XML)、JavaScript 对象表示法 (JSON) 和另一种标记语言 (YAML)。
21世纪以来,日本不断重视强化网络安全治理,这既是基于数字经济重要性的不断提升与互联网使用与普及规模的扩大,也是由于日本网络安全领域面临威胁的不断加剧,网络安全问...
本篇文章为我在读 Google 落地静态代码分析的 Paper 时做的笔记,以及一些我自己的观点,主要聊一聊甲方安全建设中落地静态代码分析平台的一些痛点,以及相应的解决方案。
当前企业安全运营实现自动化的难点在于低水平日志与高水平行为之间的语义鸿沟。本文提出了一种安全知识图谱表示方法,并提出了一种自动化的行为识别方法。
美国《2021年创新与竞争法案》中“网络”及“网络安全”部分,正体现出美国强化其网络空间的主导权,追求网络空间的绝对优势的战略意图。
通过分析美国海军通信对抗能力的现状和装备的技术发展特点,了解对我国海军通信对抗装备等相关领域的发展所提供的借鉴启示作用。
强网精英鏖战36小时,成为本届“强网杯”系列赛事的精彩开局,尽展新时代网络强国的技术实力与风采。
当安全的重点逐渐从完全的事前防御,逐渐转移到注重事中响应和事后溯源。事后溯源需要尽可能详细的资料,了解网络之内发生过什么。PCAP可以做到这些,但同时也面临了不小的...
微信公众号