本文围绕“星融网”安全体系结构设计的问题,从安全保障体系、安全协议体系、安全机制分析三方面提出未来“星融网”网络安全体系结构设计的构想。
文中描述了关键信息基础设施安全态势感知的技术要素,介绍了关键信息基础设施安全态势感知的技术实现原理,探讨了如何通过关键信息基础设施安全态势感知系统协助完成工业企...
为提升网络安全人才培养的实战水平和技术能力,建议能源企业和高校、培训机构开展合作,双方共同开发课程、共建实验室和攻防平台,并在企业设立实习和实训基地,实现课堂教...
Palo Alto Networks研究员于今年5月初发现了一场针对俄罗斯和韩国企业的攻击活动,至少有一家俄罗斯国防公司和一家不明身份的韩国机构成为了目标。在这场活动中,攻击者使...
不同于传统的伪基站只发诈骗短信的方法,此类新型伪基站诈骗使用的方法是利用GSM(2G网络)设计缺陷,能实现不接触目标手机而获得目标手机所接收到的验证短信的目的。
网安法正式实施一年有余,配套法规的制定工作如火如荼,执法行动日益频密,实现了网络安全基本法的功能价值。然而,限于我国网络环境的复杂性和立法技术的滞后性,网安法尚...
首届“网鼎杯”网络安全大赛即将于8月正式拉开帷幕,将采用国际顶级赛事惯用的AWD攻防兼备模式展开,面向全国行业部门、科研机构、高等和职业院校、信息安全企业、互联网企业...
本议题将为我们带来网络端到端通信方面的安全研究,从中间盒子探测实验开始一步步揭示了缓存污染、HTTPS 中间人攻击的问题,而所有这些讲述均在实际例子的配合下循序展开,...
今年4月,美国为首的多国联军以叙利亚化学武器攻击事件为借口,对叙利亚实施了一次联合打击行动。此次联合军事行动顺利实施,离不开军事航天力量的深度参与,天基信息系统...
本次发布的全景图,共分为16大安全领域,64个细分领域,以及酷厂商推荐,共包含约200家安全企业和相关机构。
盗窃身份的网络黑客现在已将黑手伸向了持有社会安全号码(SSN)的年幼孩子——甚至包括新生婴儿。
中国社会科学院法学研究所成立网络与信息法研究室,国内有了第一个专门聚焦网络信息法领域的实体性研究机构。
通过比较发现,一些国家(包括中国)有着共同的数据本地化的策略选择倾向。然而,是否数据本地化就能够消弭风险,解决问题?如何应对管辖冲突问题?基于这样的疑惑,我们结...
目前最全APT活动技术梳理。
本文介绍分析了国际上对于数据跨境流动的主要做法和经验,并据此结合中国国情和上海自贸区的经验,提出我国跨境数据流动治理的具体实践路径和政策建议。
本文结合笔者参与的最高人民法院移动电子诉讼试点项目“浙江移动微法院”项目,就移动电子诉讼中的关键问题——身份识别和行为确认,从微信、微信小程序的用户体系实名机制出发...
据企业战略集团(ESG)和信息系统安全联盟(ISSA)去年发布的数据显示,54%的CISO认为CISO的成功取决于领导力,49%的CISO认为CISO的成功取决于沟通能力。
本文将讲述提取智能设备固件的十种思路、从固件发掘漏洞的思路以及智能设备加固建议。
针对海洋环境卫星军民融合国际发展现状,对比分析我国海洋环境卫星军民融合发展现状,提出主要发展差距,并分析造成这些差距和障碍的主要问题和症结所在,从标准体系融合、...
加拿大汽车供应商Level One被UpGuard的研究员Chris Vickery发现,数据后门大开,轻松访问其合作伙伴的机密文件。从车厂发展蓝图规划、工厂原理、制造细节,到客户合同材料...
微信公众号