商用密码应用安全性评估,是指在采用商用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性、有效性进行评估。
Donot“肚脑虫”(APT-C-35)是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android...
该漏洞存在于MediaTek Command Queue驱动(CMDQ命令队列驱动),允许本地攻击者实现对物理内存地址的任意读写,从而导致权限提升。
毒云藤组织近期的攻击活动趋向渔网化,通过批量与定向投方相结合,采取信息探测的方式辅助下一步的定点攻击。
研究员先前认为这是海莲花组织的行动,后来意识到该活动与任何APT攻击组织无关,是红队测试(Red Teaming)的一部分。
第三代 AI 发展的思路是把第一代的知识驱动和第二代的数据驱动结合起来,通过利用知识、数据、算法和算力等 4 个要素,构造更强大的 AI,目前存在双空间模型与单一空间模型...
攻击路径的发现方式:情报驱动型,漏洞研究型,攻击模拟型。识别出共性问题之后,这个共性问题就是接下来要进行防御体系改进的一种输入。
美国各军种为实现国防部联合全域作战的整体方针,不断作出尝试,希望能得到最优解。
本文通过解读俄罗斯实施“断网”测试的原因,技术路径和政策演进方式,来思考未来网络空间的发展趋势,并从国家视角出发,分析俄罗斯“断网”对全球网络空间产生的影响。
通过SHODAN进行评估,世界范围里目前至少有近万台Android设备可遭受或已遭受到“AdbMiner”恶意家族的攻击。
如何部署有效的安全策略,建设视频专网综合安全防护体系已成为交通管理部门的重要任务之一。
你保护不了你看不见的资产。
密码服务泛在化和安全服务化已经成为网络安全发展新趋势,通过系统分析密码泛在化特征和内在联系,进一步把握密码运营服务原则,为密码快速走向泛在化运营服务提供参考。
本文以美军信息化建设为目标,分析美军作战理论发展、顶层指导措施、系统建设重点、试验鉴定途径、实战检验情况,研判美军在作战概念、要素连接、能力评估等方面的发展趋势...
报告指出,中美之间的超级大国竞赛涉及经济、政治、军事、外交和意识形态等多个领域,将会持续数代人,其中核心制胜要素是技术和创新。
文章分析了可信数据交换的背景和需求,阐述了基于区块链可信数据交换及其关键技术,并结合区块链底层基础设施平台展示了应用情况。
本文内容来自一位资深安全分析师Anton Chuvakin的独家分享,希望能够带给读者一些启示。
本文通过对比归纳,对《办法》的监管模式、审查主体、审查原则、考虑因素、审查流程,以及关键信息基础设施运营者和供应商面临的法律风险等问题进行分析。
多年来,一名美国加利福尼亚男子使用聊天软件、电子邮件和Facebook进行系统性地骚扰和恐吓年轻女孩。
在众多社会工程学入侵手段中,钓鱼邮件因为操作简单危害重大、攻击广泛、形式多样而受到攻击者的青睐。
微信公众号