美国和中国在内的主要国家一致同意把人工智能国际标准放在首位;各主要国家人工智能领域的国家战略表明,各国都计划推行自己的国家标准;考虑到人工智能行业的市场结构,各...
“人的因素”促使我们更深刻认识到参与网络安全链条中的人员个体的差异和作用,用新技术去弥补防御方弱点、固化人员安全能力推广、并限制攻击者活动空间。
本文将揭秘Cobalt Strike的在野使用情况,对具体所使用的部分APT攻击组织进行披露,同时对在野利用的各种技术如流量伪装和C\x26amp;C隐藏技术进行分析,并对其服务器“NanoH...
美国大西洋理事会学者特雷·赫尔撰文指出,软件责任管理体制是确保软件生态系统安全的有效方法。
本文展望了网络虚拟世界的泛在测绘、数字孪生虚拟人的构建及国家安全“制时空权”等智能时代泛在测绘的新领域发展趋势。
为实现数据要素价格市场决定、流动自主有序、配置高效公平的目标,尚需要解决数据确权、数据安全、隐私保护等诸多问题,在此过程中数据分类分级管理体系的构建能够发挥重要...
美国司法数据应用经过了近一个世纪的变迁,但许多传统问题仍未解决,新的争议又在眼前发生。这些争议与风险的背后本质上是数据本身带来的陷阱,在这个层面剖析美国问题具有...
我国作为互联网大国,域名行业从业主体众多,ICANN域名政策变化对国内从业机构在提供域名注册服务和开展国际业务合作等方面具有重要影响,应当密切关注。
网络安全监管机构从2016年开始,不断的尝试和组织各类实战化攻防演习行动。实战化攻防演习行动涉及的单位数量逐年增多,攻击手段逐年多样,攻防白热化程度也在逐年提高。
结合目前对抗样本研究领域亟待解决的问题,本文归纳并总结了4个对抗样本领域的研究方向。
本文提出了Android应用解析、文件还原方法。在此基础上,提出了基于微流量的Android恶意应用下载链接检测技术。
目前,是否拥有CISP渗透测试和应急响应领域注册资质证书,已逐渐成为众多企业选聘网络安全渗透测试方面高端技术人才的重要评判标准之一。
该模型能有效防止恶意代码植入,防止黑客攻击,有效阻止信息泄露。
本文将介绍对施耐德Modicon M340 PLC进行"Stuxnet类型"攻击的过程。最终结果是,使用C语言设计了一个自动化程序,并成功在M340 PLC上执行了此恶意代码。
自主保障信息系统本是F-35项目的重大突破之一,但系统的实际开发和运行遇到了很多问题。美国防部意图另起炉灶、利用信息技术的新进展搭建新系统来解决问题,但该系统的前景...
“十四五”期间,政企机构可借鉴“十大工程、五大任务”进行规划,以重点项目为抓手,实现网络安全能力演进提升,保障数字化业务平稳、可靠、高效运营。
到目前为止,全国各省市在加强社会治安防控体系建设方面都做了哪些?都有哪些政策法规?
通过安全编码规范+安全基础库+自动化静态代码检查相结合的形式,从源头上解决大量的问题。
军事大数据的价值本质体现在:提供了一种认识军事复杂系统的新模式、新方法和新手段。
本文参考信标委TC260数据安全标准体系研究,分别对全球六大标准组织的数据安全标准进行解析。
微信公众号