研究员在Treck,Inc.开发的TCP/IP软件库中发现了19个0day漏洞,这一系列漏洞统称为“Ripple20”。全球数亿台(甚至更多)IoT设备可能会受到远程攻击。
本文在ISO-26262标准的分级算法的基础上,运用模糊综合评价模型对车联网中的2类安全事件进行定量分析,探讨了其相应的分级方法。
在SDP架构中,服务器没有对外暴露的DNS或者IP地址,只有通过授权的SDP客户端才能使用专有的协议进行连接。
该平台汇集优化了几百个招聘安全技能的相关问题,并针对6种需求最大的安全岗位划分了难度级别,每个级别含25个问题,涉及到每种职位所需的各种重要知识。
本文介绍了安检的发展方向和危险品智能识别的算法基础,并从算法、算力、数据三个方面介绍危险品智能识别面临的问题和困境,并对其未来的发展进行展望。
文章对泛在电力物联网的全场景网络安全防护体系进行了研究分析,以供参考。
为了进一步加固安全防御体系,工行与相关科研单位开展技术合作,就拟态防御技术进行研究,并在工行互联网入口进行试点,以应对未知的安全威胁。
该文件为物联网设备网络安全能力提供了最低基准线,为使用者提供一般性参考,为其他组织定义更适合自身物联网设备的安全措施提供了安全基准保障。
美空军正在研究一种可以抵御对数据进行攻击的新型人工智能,从而使自主系统能够在未来竞争性战场环境驾驶无人机。
收集和分析丰富的上下文信息集的IAM解决方案,是能够应对当前和新兴的访问安全挑战的唯一技术。
近期美国三大科技公司IBM、亚马逊和微软先后发表声明,表示将限制警察部门使用其人脸识别技术,直到国会立法部门出台联邦层面的法律对人脸识别技术的使用进行规范。
密码服务泛在化和安全服务化已经成为网络安全发展新趋势,通过系统分析密码泛在化特征和内在联系,进一步把握密码运营服务原则,为密码快速走向泛在化运营服务提供参考。
网络安全领域攻击与防御的协同进化如火如荼。人工智能(AI)和机器学习(ML)极大地提高网络安全性,但黑客也可将其用于网络犯罪活动,对网络安全造成威胁。
随着全球网络空间的发展,针对新的战略需求,美国网络安全审查制度逐步形成以外国投资审查、关键基础设施保护、供应链安全管理三大制度为支柱的现代网络安全审查政策体系。
本文内容来自一位资深安全分析师Anton Chuvakin的独家分享,希望能够带给读者一些启示。
Gartner建议,使用以数据为中心的安全架构方法来关注信息安全(information security),而非系统安全(system security)。
可以说,没有安全稳定可靠的数字环境,就没有平稳健康的数字经济,也就谈不上经济社会的高质量发展,甚至在某些情况下,国家的主权、安全和发展利益也会受到损害。
本文通过对比归纳,对《办法》的监管模式、审查主体、审查原则、考虑因素、审查流程,以及关键信息基础设施运营者和供应商面临的法律风险等问题进行分析。
工信部组织第三方检测机构对手机应用软件进行检查,并对发现存在问题的企业进行了集中约谈,要求相关企业于6月17日前完成整改。
根据EfficientIP的统计,有79%的组织遭受了DNS攻击,每次攻击的平均成本在924,000美元左右。
微信公众号