OWASP 发布的 2018年 OWASP IoT Top 10,说明了在构建、部署或管理物联网系统时应该规避的十大问题。
本文通过对国内外厂商物联网安全认证解决方案的调查研究,希望对业界提出新的物联网安全保障体系起到一定推动作用。
本文系统梳理了互联网新闻信息服务非公资本参与现状及其影响,总结当前治理的经验,并提出相关建议。
本文着重介绍了工业控制系统组态软件安全性研究,针对组态软件存在的漏洞和隐患的提出相关研究和分析方法,分析软件中存在的预置性后门漏洞、高可利用漏洞等重大安全隐患,...
韩国军方宣布将成立一个隶属于其训练与学术司令部的人工智能研究与发展中心,这个新机构将下设四个办公室,分别负责发展人工智能在军事领域的应用、发展相关技术应用的潜在...
美知名军事网站c4isrnet近日对多名美国军工业内人士进行了采访,他们对2019年作战趋势分别作出了各自的预测。
USB-IF宣布即将推出USB Type-C认证程序,以防范不符合标准的USB充电器和USB恶意软件攻击。
印度政府计划在本周六与社交媒体专家和网络律师举行一次公开会议,讨论《信息技术法案》下针对中介规范提出的修正案。
Lojax脱胎于合法防盗软件Lojack,通过鱼叉式网络钓鱼电子邮件分发,被蒙蔽的受害者点击运行后便开始解压执行代码,劫持在主机启动时由UEFI固件加载的脆弱硬盘驱动,最终将r...
我们不妨先忘了那些失败的比特币挖矿实验、家庭路由器中的俄罗斯黑客和网络上潜伏着的武器化PowerShell脚本,花几分钟时间回顾一下安全研究人员今年的创新黑客壮举。
由于暗数据拥有无限的可能,我们需要对暗数据采取保护措施。但是首先我们需要知道自己有哪些暗数据,对暗数据进行梳理,知道哪些是敏感数据,哪些是有价值的数据、哪些又是...
在德国莱比锡举行的35C3黑客大会上,安全研究员Dmitry Nedospasov、Thomas Roth和Josh Datko用他们的实验向我们证实,加密货币硬件钱包Trezor和Ledger很容易受到多种类型的...
数据安全保护技术将加速涌现。各国政府都会趋向于推出更加严厉的数据安全政策法规,企业将在个人数据隐私保护上投入更多力量。未来几年,黑客、黑产攻击不会停止,但数据安...
全国金融标准化技术委员会组织开展金融信息安全标准建设及实施情况调研活动并召开座谈会,围绕《金融行业信息系统信息安全等级保护》系列标准和《网上银行系统信息安全通用...
在美国海军里有一个被称为“幽灵”的特殊群体——密码技术员(Cryptologic Technician,CT),他们负责分析加密的电子通信、干扰敌人的雷达信号、破译外语信息,并维护用于产生...
本年度报告不仅反映了信息安全从业人员的基本情况,更注重综合分析从业人员职业发展状况、薪酬待遇情况、能力提升情况、用人单位队伍建设情况,以及从业人员对安全发展态势...
本文以轻量级密码在资源受限设备安全中的应用为主要探讨对象,从技术研究、标准化研究等方面分析了轻量级密码在资源受限设备安全中的应用进展情况。此外,文章也分析了轻量...
上海市人民检察院3日发布打击民生犯罪相关情况。官方数据显示,侵犯公民个人信息案件数量逐年攀升,甚至逐步与电信诈骗、绑架勒索等高危犯罪呈合流态势。
本文围绕中国在全球IPv6部署中的重要性,中国的IPv6部署情况,Facebook、Google、Akamai及APNIC发布的对于中国IPv6的测量数据,中国IPv6的性能等几个方面详细阐述了我国在I...
Netflix收到沙特阿拉伯政府的指责后,在沙特阿拉伯下架了一集哈桑·明哈杰《爱国者法案》。
微信公众号