本文对网络与信息系统主动防御技术方法进行了探索研究,涉及攻击者“攻击前”“攻击中”和“攻击后”三个环节,提出了“攻击前”采用漏洞探测屏蔽的方法进行主动防御,“攻击中”采用...
要做到“关口前移,防患于未然”,就必须以互联网思维应对网络空间安全,以军事战略学方法为指导,明确网络空间防御战略主体、范畴,确定战略目标和方针,并将长远战略细化为...
本文罗列了作者近些年在研究过程中总结的我国“网络法治十过”。
国有金融企业信息安全保障工作是一项长期而复杂的系统工程,该工程的成功实施离不开一支尽职尽责、专职专业的信息安全人才队伍。
本文着重介绍了工业控制系统组态软件安全性研究,针对组态软件存在的漏洞和隐患的提出相关研究和分析方法,分析软件中存在的预置性后门漏洞、高可利用漏洞等重大安全隐患,...
本文通过对国内外厂商物联网安全认证解决方案的调查研究,希望对业界提出新的物联网安全保障体系起到一定推动作用。
全国金融标准化技术委员会组织开展金融信息安全标准建设及实施情况调研活动并召开座谈会,围绕《金融行业信息系统信息安全等级保护》系列标准和《网上银行系统信息安全通用...
本文所遵循的多元信任模型在云计算和5G网络应用场景中,对如何开展基于平台的统一信任服务具有有益的指导意义。
本年度报告不仅反映了信息安全从业人员的基本情况,更注重综合分析从业人员职业发展状况、薪酬待遇情况、能力提升情况、用人单位队伍建设情况,以及从业人员对安全发展态势...
本文以轻量级密码在资源受限设备安全中的应用为主要探讨对象,从技术研究、标准化研究等方面分析了轻量级密码在资源受限设备安全中的应用进展情况。此外,文章也分析了轻量...
网络国防就是在虚拟的网络世界背景下,通过组建专业网络军队,用不断变革的高科技信息手段保卫国家利益和主权的防卫体系。而这套不断变革的高科技信息手段中,“网络空间测...
本文通过对数据溢出、短地址攻击、重入智能合约中的三种典型安全漏洞进行分析,重现攻击并分析应对策略给出了安全模式。有助于编写更安全、良好的智能合约。
民航与国家安全、经济运行、社会秩序和公众利益息息相关,民航是国家信息安全保障工作重点行业,行业网络和重要信息系统是国家信息安全防护的组成部分。
2018年12月28日,全国信息安全标准化技术委员会归口的《信息技术 安全技术 带消息恢复的数字签名方案 第3部分:基于离散对数的机制》等27项国家标准正式发布。
全面考察世界一些发达国家军民融合发展建设实践可以发现,目前“融合”的主要特点是军民两用技术、标准等通用性方面越来越强、聚合点越来越多、融合度越来越高、融合面越来越...
从网络规模要求和合规性因素,到供应商通信和数据源,近年来存在一些关于实施第三方风险计划的误区。
《电子商务法》多次提到了个人信息保护相关的要求,如何理解这些法律条款以及和其他法律的衔接也就成为大家所关心的问题。
美知名军事网站c4isrnet近日对多名美国军工业内人士进行了采访,他们对2019年作战趋势分别作出了各自的预测。
USB-IF宣布即将推出USB Type-C认证程序,以防范不符合标准的USB充电器和USB恶意软件攻击。
由于暗数据拥有无限的可能,我们需要对暗数据采取保护措施。但是首先我们需要知道自己有哪些暗数据,对暗数据进行梳理,知道哪些是敏感数据,哪些是有价值的数据、哪些又是...
微信公众号