我们整理了2023年企业安全团队需要重点关注的四大新型网络钓鱼攻击。
该计划将协助航天部门商业地面部分的运营商为其系统提供网络安全,并为利益相关者提供一种评估其网络安全态势的方法。
论文研究了图嵌入的信息泄露问题,提出并实现了三种推理攻击,并进一步提出基于图嵌入扰动的防御机制。论文发表于网络安全顶级会议USENIX Security 2022。
梳理2022年数据资产管理领域政策和行业动向,持续跟踪各行业典型方法和实践案例,更新了数据资产管理的理念和方法,对数据资产管理领域的发展现状和趋势进行了总结。
《2023财年综合拨款法案》里边涉及一系列重要的网络安全项目,包括为CISA拨款29亿美元创下纪录,禁止政府手机上使用TikTok,加强医疗设备网络安全,对部分中国产品实施采购...
奇安信CERT监测到Apache Kylin命令注入漏洞(CVE-2022-43396)和Apache Kylin命令注入漏洞(CVE-2022-44621)。
指南尝试在我国现有立法框架下,对隐私计算技术应用的合规问题进行梳理和探讨,对隐私计算技术面临的合规挑战进行分析,并提出一些合规要点。
AV-TEST统计数据显示,2022年在Windows平台上发现了近 7000 万个新的恶意软件样本;macOS 上只有大约 1.2 万个恶意软件。
2022年,网络安全事件层出不穷,给工业基础设施所有者和运营商都带来了不同程度的困扰。
报告围绕政务平台、数据资源、共性能力、数字履职、安全保障、运行管理和标准规范等研判七大发展趋势,并提出了推进数字政府建设的六方面建议。
这些文件详细介绍了实现零信任这一网络安全新范例所需的100多项活动、能力和支柱。
本文立足信息通信行业,围绕反诈法中涉及的电信治理、互联网治理、技术反制等方面的措施条款,对信息通信行业源头治理带来的影响进行简要分析。
捕获的恶意样本借鉴了 Mirai 和 Gafgyt 家族的恶意代码,支持多种自己命名的 DDoS 攻击方式,可以通过 Telnet 服务弱口令暴破传播,同时还集成了与 Omni 家族相似的多个漏...
本文选取2003财年和2021财年这两部具有代表性的授权法,对其核心内容进行解读,以期在比较中把握美国情报工作变化新趋势。
文章围绕后量子密码学的技术及其对经典密码学的挑战,以及NIST后量子密码学标准化进程展开分析,最终提出了后量子密码学领域的未来研究方向。
本文将简单介绍基于图的入侵检测系统,抛砖引玉,期望能有更多优秀人才参与挖掘图与安全的结合应用。
一个完善的零信任体系需要从企业实际业务场景出发,实现与业务的安全随行。
人们往往认为“合法、正当和必要”是最核心的个人信息处理原则,但实际上个人信息“目的限制”原则才是个人信息处理中的“帝王原则”。
大数据中心要在保障数据安全的前提下做好数据治理工作,打通各级政府和各部门之间数据共享堵点,破除“数据孤岛”顽疾.
2021版标准与正式版调整较小,只有个别地方做了修改,而相比2019版送审稿的变化较大。
微信公众号