2019 年,美国密集发布了多项人工智能安全顶层战略,规划未来人工智能的发展方向,对人工智能研发计划进行大量投资,开发可以抵御针对人工智能系统的安全风险,培养和吸引...
研究员在 GitHub 上发布 PoC 代码,并表示他能够“以 root 身份在 TCP 端口8888启动路由器的 telnet 守护进程且无需代码即可登录”。
类似情况从2017年以来就频频发生。
梳理专家组机制的运行情况和特征;分析专家组机制在推动形成网络规范方面的作用和挑战;对中国如何通过参与专家组工作引领国际网络规范进程提出建议。
本周一,安全研究员报道称,黑客正在利用谷歌的 Analytics 服务偷偷窃取受感染电商网站的信用卡信息。
变化很大,不再十大。技术安全人员短缺、云计算快速迁移、法规遵从要求、威胁的无情演变,仍然是当前最重要的主要安全挑战。
本文从四个方面讨论互联网基础设施的依赖性:1)路由系统;2)域名系统;3)公钥基础设施(PKI)或公钥证书系统;4)软件供应链安全。
围绕等保合规建设实现安全管理体系化,是当下中国中小企业全面提升安全防护能力的必要路径和契机。
本文在远程移动办公常态化背景下,探讨通过“以身份为基石、业务安全访问、持续信任评估、动态访问控制”四大关键能力,构建基于零信任架构的移动办公安全体系。
从2020年开始,无人机将成为主要的网络安全威胁。
作为一门新兴的学科,网络空间安全极度缺乏在科研上进行科学研究、测量和分析的装置。网络空间靶场既可以实现网络空间安全的科学研究,也实现由此而出的科研成果转化应用,...
对于大部分企业和组织而言,如果你在考虑安全防御的时候总想着高级威胁、高级攻击、网络战,可能你忽视了更现实的威胁。
本文审视了人工智能时代的核安全态势,在人工智能网络逐渐应用于军事领域尤其是核领域的背景下考察分析了人工智能增强下的网络攻防能力对大国核安全产生的潜在影响。
报告内容涵盖域名管理体系及应用服务特点、域名建设及应用服务情况等多个方面。
报告显示,全球2000个组织中有83%的组织尚未采取基本的域安全措施,例如域名注册锁定,这使他们面临域名劫持的风险。
移动边缘计算的提出为车联网提供了新的解决思路,通过将云计算平台中的部分功能迁移到靠近终端用户的无线网络边缘,实现存储资源及计算能力的本地化。
API安全是App安全不可缺少的一部分,没有足够安全的数据接口,再完善的“隐私政策”,再充分的用户权利保障,都将因为数据的泄露让所有努力付之东流。
收集和分析丰富的上下文信息集的IAM解决方案,是能够应对当前和新兴的访问安全挑战的唯一技术。
GDPR已经成为欧盟向其他国家输出其监管框架的工具,但它并没有能够成为欧盟所想象地推动欧盟数字经济发展的利器。
《指南》详细说明了数据安全分级的原则、方法和流程,并在附件当中给出了《金融业机构典型数据定级规则参考表》。
微信公众号