英特尔指出,这个新漏洞 (CVE-2018-3665) 影响所有英特尔酷睿微处理器,可导致恶意程序读取由其它进程使用的数据。
美国国土安全部的IT专家卡森表示,为了更好地追踪高级攻击团队,美国公司应该观察人类行为的信号,而不是变化的策略。
本文通过分析“网络空间可信身份”的研究背景、研究意义及研究价值,以及国内外网络空间可信身份体系的建设思路、建设现状和存在的问题,针对互联网这一最为活跃的网络域,分...
敏捷开发运维(DevOps)与安全的结合应能够加速替代项目和新项目推进。
本文结合我国密码标准化现状,按照基础类标准、应用类标准、管理类标准和检测类标准的分类方法阐述了密码标准体系,并提出了下一步工作方向。该研究对于密码标准化发展具有...
近日,微软官方发布了Microsoft Excel远程代码执行漏洞(CNNVD-201806-800、CVE-2018-8248)及Microsoft Windows HTTP协议堆栈远程代码执行漏洞(CNNVD-201806-771、CVE-20...
可能遭受“欺骗”的几款第三方安全产品包括:Little Snitch、F-Secure xFence、VirusTotal、Google Santa和Facebook OSQuery。
受美国发布一系列网络战略和率先强势发展网络作战的影响,世界各国纷纷跟进。网络空间的军备竞赛正呈现愈演愈烈的态势。
区块链的共识机制、防伪造、防篡改、审计追溯、隐私保护离不开密码技术;数字货币的形式表达、安全与隐私、调控与监管等重大问题更是离不开密码技术。密码技术肩负着保障区...
本文以STRIDE威胁建模为基础,介绍了一些相关的理论概念。结合自己以往从事过攻击和防御的工作经验,分享了一些真实的案例以及个人对攻防的理解和思考。
本期报告聚焦国内外知名框架类开源软件安全开发现状,通过多款知名框架类开源软件产品的安全缺陷,评估开源项目的代码安全控制情况。选取关注度高的开源项目,结合缺陷扫描...
与其他公司一样,VPN服务提供商的根本目标也是获利。虽然,VPN服务提供商可能会受限于网络隐私原则,但是绝对不会为了“利他目的”而放弃盈利的机会。
本文就2017年度DARPA开展的基础研究项目和军事研究项目中应用建模与仿真技术情况进行分析,通过这些分析试图探讨DARPA牵引未来科技发展及其投资方向。
作为网站运营方,该如何选择适合自己的WAF呢?
移动互联网时代的到来,密码凸显了越来越重要的作用,特别是区块链、量子通信、云计算、物联网等新应用中,密码发挥着关键作用。
BeyondCorp的落脚点是网络不可信,因而重点在于对人和设备的管理、认证、授权和访问控制;而“零信任模型”着眼的是网络流量不可信,从而着眼的是对不同网络流量的隔离,并分...
从数据统计可以看出,媒体一直关注网信工作会议,而且,从媒体报道的数量、报道的视角、关注的话题等情况看,媒体报道中的网信工作会议着实反映出网信工作的历史发展脉络。
据媒体报道,在发现存在一个可能暴露超过1000万公民个人信息的安全漏洞之后,由马来西亚教育部推出的学校考试分析系统(Sitem Analisis Peperiksaan Sekolah)被迫紧急下线...
本文提出两种可以结合区块链技术的商密算法的应用建议,对于数据共享交换安全应用给出政务链建设的要点和应用展望。
本文研究归纳现有通讯信息诈骗活动的特点与成因,系统总结国际国内治理经验做法,深入分析当前治理工作的趋势走向和问题短板,提出了深化信息通信行业防范打击通讯信息诈骗...
微信公众号