研究人员所处角色不同,漏洞识别与分析所用技术和投入程度也就各异。谷歌Project Zero研究员讲述漏洞利用根因分析及其相关技术。
从2017年1月份到现在,Fastjson已出现三次无任何条件限制的远程代码执行漏洞。
过去各类国家信息化试点基本没有得到国家资金的支持,只有工业互联网不但得到了国拨资金支持,且是连续三年,足以证明工业互联网在国家战略中的重要地位。
网络空间正在融入太空,国际空间站、卫星等天基资产同样面临网络安全问题。
CISA将与关键基础设施(CI)所有者和运营商合作,建立工业控制系统(ICS)的安全功能,这些功能可直接授权ICS的利益相关者保护其操作免受ICS各种威胁的侵入。
以色列的高军事预算、攻防武器研发及全民皆兵制度,被认为是目前网络安全技术及人力的重要关键基础。
从自动化作弊到真人作弊,互联网黑灰产发生了怎样的变化?
这将帮助其部分使用一种新的可反欺骗、抗干扰、加密的军用全球定位系统信号——M码。
内生安全的关键是管理,管理的关键是框架,框架的关键是组件化。
美国国家标准与技术研究院给出了零信任和零信任体系的定义、遵循的原则,介绍了零信任体系的逻辑组件和处理方法的变化,分析了零信任体系的安全威胁,可以为我国广大企事业...
作为一种去中心化的方案,区块链技术在多个领域已经得到有效的应用,在空间态势感知领域也日益表现出巨大的应用价值。
本文旨在梳理和总结美国《国家网络空间靶场》(NCR)项目过程中,洛克希德﹒马丁公司获取的资金。
2020年8月10日,美国太空军发布《太空力量》文件,阐述了太空军的发展理念和重要性、太空力量的使用以及太空力量的价值。
本文通过分析云计算安全防御模型架构,分别对云计算安全的技术特征、运行特征、保障模式等方面进行了研究,提出了云计算安全能力软件定义、保障服务化、服务智能化、防御动...
如何在新技术不断应用于空天地一体化通信系统下各种场景的同时,保证国家重要卫星通信网络的信息安全,将是一个长期的核心技术课题。
在高度不确定外部环境背景下,我国数据安全立法应避免“闭门造车”,要为全球数据安全立法树立标杆和典范,贡献中国智慧和方案。
工商银行经过多年的摸索和实践,形成了一套较为完备的信息安全管理框架和安全防护技术架构,从管理、运营和技术三个层面构建了严密的安全防护网,有效保护了银行信息系统及...
这份文件明确将“太空力量”表述为美国军事力量一个重要而独立的表现形式,并阐明了美国太空力量的使用,美国太空军的组织人员构成,以及美国太空军以“组织敏捷性、创新和自...
《数据安全法》的定位问题是系统规划国家数据安全风险防控和治理体系建设的基础理论问题,明确其价值与体系定位对进一步讨论其基本原则、具体条款和法律适用具有重要意义。
本文根据recorded future公司发布的MITRE ATT&CK统计报告,介绍2019年十大ATT&CK攻击技术, 希望能对红蓝团队练习、渗透测试、威胁搜寻和各种安全运营团队提供参考。
微信公众号