本文着重介绍了工业控制系统组态软件安全性研究,针对组态软件存在的漏洞和隐患的提出相关研究和分析方法,分析软件中存在的预置性后门漏洞、高可利用漏洞等重大安全隐患,...
将数据和过程迁移到云端给企业安全运营中心(SOC)提出了一些挑战。公司企业该如何收集、监视和分析基于云的安全数据呢?
本文首先分析了美国人工智能武器化战略思路,并详细梳理了2018年美国在AI武器化中的各项具体政策措施以及军方与企业的各项努力和成果;最后总结出AI武器化将对未来战争产生...
本文从各环节的角度,列举了典型的基于软硬件供应链的攻击所造的重大安全事件。
全面考察世界一些发达国家军民融合发展建设实践可以发现,目前“融合”的主要特点是军民两用技术、标准等通用性方面越来越强、聚合点越来越多、融合度越来越高、融合面越来越...
要做到“关口前移,防患于未然”,就必须以互联网思维应对网络空间安全,以军事战略学方法为指导,明确网络空间防御战略主体、范畴,确定战略目标和方针,并将长远战略细化为...
本文罗列了作者近些年在研究过程中总结的我国“网络法治十过”。
一名网络安全研究人员,取消了一场黑客会议简报,他的雇主称他的工作“具有误导性”。
余晓晖特别强调了即将到来的5G时代对工业互联网的巨大推动力。“目前全球有一个共识,5G对于传统的工业体系是特别重要,是能带来颠覆性变革的技术,因为到目前为止整个全球...
美知名军事网站c4isrnet近日对多名美国军工业内人士进行了采访,他们对2019年作战趋势分别作出了各自的预测。
OWASP 发布的 2018年 OWASP IoT Top 10,说明了在构建、部署或管理物联网系统时应该规避的十大问题。
清华大学孵化、张钹院士加盟、天使估值5个亿,创业半年的RealAI什么来头?
印度政府计划在本周六与社交媒体专家和网络律师举行一次公开会议,讨论《信息技术法案》下针对中介规范提出的修正案。
巴西前总统米歇尔·特梅尔12月28公布一项“临时措施”,提出成立“国家个人数据保护局”。
Lojax脱胎于合法防盗软件Lojack,通过鱼叉式网络钓鱼电子邮件分发,被蒙蔽的受害者点击运行后便开始解压执行代码,劫持在主机启动时由UEFI固件加载的脆弱硬盘驱动,最终将r...
由于暗数据拥有无限的可能,我们需要对暗数据采取保护措施。但是首先我们需要知道自己有哪些暗数据,对暗数据进行梳理,知道哪些是敏感数据,哪些是有价值的数据、哪些又是...
法国数据保护局(CNIL)在2018年12月28日发布了指南,该指南针对组织机构向其商业伙伴或数据代理共享数据时应当满足的条件作出了进一步规定。
在德国莱比锡举行的35C3黑客大会上,安全研究员Dmitry Nedospasov、Thomas Roth和Josh Datko用他们的实验向我们证实,加密货币硬件钱包Trezor和Ledger很容易受到多种类型的...
安全专家Justin Fier认为,2019年工业网络攻击事件发生次数将持续增长,许多涉及关键基础设施的行业正在经历一场剧烈的变革。基于物联网的创新正掀起一股横跨制造业和能源...
在美国海军里有一个被称为“幽灵”的特殊群体——密码技术员(Cryptologic Technician,CT),他们负责分析加密的电子通信、干扰敌人的雷达信号、破译外语信息,并维护用于产生...
微信公众号