数据出境安全评估坚持事前评估和持续监督相结合、风险自评估与安全评估相结合,防范数据出境安全风险,保障数据依法有序自由流动。
该漏洞已经用于真实的APT攻击,红雨滴团队第一时间复现并确认捕获到的样本可用,并对该漏洞利用的相关技术细节进行了分析。
本简报针对NIST所阐明的“密码机制”基本要素,着重对SP800-175B第4部分“密码服务”和第5部分“密钥管理”进行梳理概述。
加强对互联网用户账号名称信息的管理,保护公民、法人和其他组织的合法权益。
本文将围绕个人信息保护合规审计的定义、对此项义务要求的理解、企业需要进行合规审计的原因以及如何进行合规审计等几个方面做出评论。
微软声称,Solarwinds黑客自2021年5月以来一直在开展持续攻击活动,目标是至少140家IT供应商,其中14家系统已被攻陷。
本文介绍了一种反欺骗模型来减轻GPS欺骗攻击对无人机任务安全的影响,该模型采用线性回归(LR)对无人机到达目的地的最优路径进行预测和建模。
CVE-2021-40449 是卡巴斯基实验室于2021年8月下旬至9月上旬在Windows 服务器上捕获到相关恶意样本并进行分析后发现的在野提权0day漏洞。
据统计,70%以上的信息泄露和安全威胁都发生在终端,这是因为利用终端上的漏洞这是一条最容易的通道。
《意见》要求金融机构在使用开源技术时,应遵循“安全可控、合规使用、问题导向、开放创新”等原则。
卡巴斯基分析发现,MysterySnail攻击活动可以与被称为 IronHusky 的行为者和2012 年的APT 活动联系起来。
SolarWinds 事件爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。
美国国家网络安全卓越中心(NCCoE)跨出与技术公司合作的第一步,双方将合作应对在“抗量子密码迁移”计划中认识到的网络安全挑战。
证监会等监管部门正着力完善相关监管规则,将依法对富途、老虎等互联网券商在中国境内经营活动予以规范。
美国须充分吸取5G技术现状的经验教训,提前发展建设6G技术安全基础设施的能力,确保在未来10年内成为无线技术领域的领导者。
亮点是对开源生态中从漏洞发现到下游软件漏洞修复整个生命周期中多个时间差测量。
俄罗斯网络战略和力量的过去、现在和未来。
CC相比可信计算可提供敏感应用及其数据保护能力;相比同态加密等基于密码技术可提供保证执行代码保密性和完整性能力。
在内生安全框架的整合下,调制适应我国数字化转型的“网络安全鸡尾酒”思路,实现“打基础”和“拔尖子”兼得。
被黑客入侵并控制的设备数量超过百万,其中96%以上的受害者分布在中国境内。这次攻击事件中受控的设备数量特别巨大,是历史上已公开领域内的规模最大的物联网僵尸网络。
微信公众号