本期报告选取全球20款知名物联网软件进行源代码安全缺陷分析,结合缺陷分析工具和人工审计的结果,评估项目的安全性。从测评结果来看,与往期其他领域开源软件相比,物联网...
边缘计算网络的安全防护面临新的挑战,传统的网络安全防护技术已经不能完全适应边缘计算的防护需求。异构性、轻量级、分布式的安全防护技术和部署方案将是未来的重要研究课...
本文首先揭示GDPR背后欧盟的政经考量,进而探寻GDPR对数字经济的不利后果,并在此基础上,提出中国的应对建议。
作为一套“成熟的风控架构”的下游部分,除了稳定、准确、高效的采集所需信息外,我们如何评价在终端安全上的能力建设好坏?如果我们把“端”的定义提升至广义层面,那么整体办...
工业和信息化部日前公布《2018年工业互联网试点示范项目名单》,来自工业互联网网络、标识解析、平台、安全等四个方向的72个项目榜上有名。
微软发布 Windows Sandbox 新功能,专用于执行潜在危险应用,令其无法触及主机操作系统或内核。
真实情况为某客户自身的管理员AK(access key)泄露所导致的独立事件,目前我们已经联系该客户进行处理。借此提醒:AK为核心密钥,务必按照最佳实践合理使用。
根据美国国家标准与技术研究院(NIST)的2018年全球人脸识别算法测试(FRVT)最新结果,前五名算法被中国公司包揽,显示出了中国公司强大的竞争力。本文介绍的11家人脸识...
作者认为,从战略高度思考中美关系,两国更应努力寻找促进中美关系发展的新动力,而网络空间合作与对话就可能发挥这样的作用。
苹果用户注意,你充值的钱可能被黑!近日,嘉兴破获特大网络黑客案,查证非法牟利2500余万元。代充工作室利用苹果公司退款政策,“截胡”用户网上消费。
这篇文章的目的不是贬低或嘲笑研究和开发结果,而是看看哪里出了问题,以便下次能做得更好。让我们来总结一下2018年的10大人工智能失败案例。
Unit 42观察到,Sofacy组织在10月底到11月期间通过鱼叉式网络钓鱼电子邮件实施了攻击,通常利用近期新闻事件作为文件名来诱使收件人打开恶意附件。
使用双因子认证的网站并不能避免钓鱼网站的威胁,本文希望通过对ReelPhish的测试来了解双因子钓鱼的原理,以此来更好的防范实时双因子钓鱼网站的危害,推动新的防御机制。
保障网络与信息安全。研究构建关键信息基础设施安全防护体系,加强电力监控系统安全防护,推进网络安全监测预警平台建设,扎实开展网络安全审查、国产密码应用等工作。充分...
如今安全人员也得会用业务用语说话了。就从下面这几个关键绩效指标(KPI)开始吧。
本文藉研究俄国以混合战方式侵略乌克兰克里米亚作战经过,从中归纳其成功关键因素。作战内涵以特战部队为主体,执行非传统作战,将作战重心置于民众,结合信息网络与科技的...
本文系佛山市南海区数据统筹局副局长林莉女士在“2018智慧中国年会”上的演讲,主题是《基层数字政府的探索与实践》。
近期,研究员检测到APT28组织使用了一系列攻击技巧和多个特马家族针对不同目标进行渗透。
北京电子科技学院院长毛明近日在接受记者采访时表示,当前我国网络信息产业出现的“缺芯少魂”“被卡脖子”等问题,归根到底是高端人才匮乏、原始创新能力不足的一种反映。因此...
本文介绍了UEBA的数据接入和准备引擎。
微信公众号