美国防部下的国防信息局网络指挥部移动项目管理办公室发布了一份名为“资源寻求公告”的信息征询书,试图从业界中寻求现有的自动配置工具,以支持国防部移动性机密能力项目中...
本文从必要性、实现目标、政策建议三个方面分享了笔者对于新形势下建设中央银行金融信息监管云平台的思考。
英特尔指出,这个新漏洞 (CVE-2018-3665) 影响所有英特尔酷睿微处理器,可导致恶意程序读取由其它进程使用的数据。
美国国土安全部的IT专家卡森表示,为了更好地追踪高级攻击团队,美国公司应该观察人类行为的信号,而不是变化的策略。
本文通过分析“网络空间可信身份”的研究背景、研究意义及研究价值,以及国内外网络空间可信身份体系的建设思路、建设现状和存在的问题,针对互联网这一最为活跃的网络域,分...
敏捷开发运维(DevOps)与安全的结合应能够加速替代项目和新项目推进。
西门子发布五个新的安全公告,说明了在交换机、路由器、构建自动化产品和医疗设备中的多个漏洞问题。
研究员指出,这个问题存在的原因是小娜允许用户在Windows 10 计算机锁定的状态下以各种怪异模式和底层 Windows 10 操作系统交互。
本文结合我国密码标准化现状,按照基础类标准、应用类标准、管理类标准和检测类标准的分类方法阐述了密码标准体系,并提出了下一步工作方向。该研究对于密码标准化发展具有...
近日,微软官方发布了Microsoft Excel远程代码执行漏洞(CNNVD-201806-800、CVE-2018-8248)及Microsoft Windows HTTP协议堆栈远程代码执行漏洞(CNNVD-201806-771、CVE-20...
可能遭受“欺骗”的几款第三方安全产品包括:Little Snitch、F-Secure xFence、VirusTotal、Google Santa和Facebook OSQuery。
受美国发布一系列网络战略和率先强势发展网络作战的影响,世界各国纷纷跟进。网络空间的军备竞赛正呈现愈演愈烈的态势。
区块链的共识机制、防伪造、防篡改、审计追溯、隐私保护离不开密码技术;数字货币的形式表达、安全与隐私、调控与监管等重大问题更是离不开密码技术。密码技术肩负着保障区...
本文以STRIDE威胁建模为基础,介绍了一些相关的理论概念。结合自己以往从事过攻击和防御的工作经验,分享了一些真实的案例以及个人对攻防的理解和思考。
本期报告聚焦国内外知名框架类开源软件安全开发现状,通过多款知名框架类开源软件产品的安全缺陷,评估开源项目的代码安全控制情况。选取关注度高的开源项目,结合缺陷扫描...
与其他公司一样,VPN服务提供商的根本目标也是获利。虽然,VPN服务提供商可能会受限于网络隐私原则,但是绝对不会为了“利他目的”而放弃盈利的机会。
本文就2017年度DARPA开展的基础研究项目和军事研究项目中应用建模与仿真技术情况进行分析,通过这些分析试图探讨DARPA牵引未来科技发展及其投资方向。
作为网站运营方,该如何选择适合自己的WAF呢?
移动互联网时代的到来,密码凸显了越来越重要的作用,特别是区块链、量子通信、云计算、物联网等新应用中,密码发挥着关键作用。
BeyondCorp的落脚点是网络不可信,因而重点在于对人和设备的管理、认证、授权和访问控制;而“零信任模型”着眼的是网络流量不可信,从而着眼的是对不同网络流量的隔离,并分...
微信公众号