有了清晰的目标和攻击框架,我们就可以按照场景化的攻击场景来做Red Teaming,下面我会按照两个不同的大方向突破口,多个攻击场景,从简单到复杂来具体介绍一下。
密码学专家布鲁斯·施奈尔称,Zoom产品本身的安全设计过于草率,存在很多代码错误以及软件漏洞,另外加密方法也很糟糕。
本文介绍了NB-IoT技术特点和系统架构,并通过业务平台及业务安全、NB-IoT网内安全及互联网终端设备安全三方面进行安全防护研究,提出了一种基于NB-IoT网络的物联网安全架构...
疫情过后,无论是企业运行还是人们生活,都将迎来新一轮的数字化高潮。应对未来的变化,或许最好的方式就是开始或深化数字化转型。
在一项联合研究项目中,科学家发现FPGA芯片中隐藏着一个严重漏洞Starbleed。
以色列本·古里安大学的研究人员更是突发奇想,演示了如何通过风扇振动和智能手机,成功地从 PC 上窃取数据。
银保监会始终对损害客户信息安全的行为坚持零容忍的态度。
2019年,有51.4%的网络钓鱼活动与金融领域有关,其中近三分之一与银行有关。
本文创新性提出建设疫情管控超脑平台的思路,能够快速、精准的协助综治、卫健委、公安等进行公共安全事件预警、应急响应、协同指挥调度,真正做到事前预防、事中管控和事后...
从零开始,实现5G安全与建设的同步规划、同步建设、同步运营,实现安全的内生与协同。
本文提出了通过区块链技术构建威胁情报信息的区块,并设计了基于区块链的威胁情报共享和评级系统,给出了相应的基于区块链的威胁情报共享方法和评级方法。
在本文中,我们将帮助您了解威胁建模方法的共同点,以及哪种特定的技术可能适合您。
人工智能、云计算等新兴技术对情报搜集、分析和传播的全周期产生了革新性影响,并给美国情报界带来了前所未有的机遇和挑战。
本文分析了冶金行业(炼钢)高炉工业控制系统所面临的网络安全威胁以及用户所切实关注的安全问题,并提出了适用于冶金行业(炼钢)高炉防御体系。
本文选取国内用户量较多的三款短视频应用,结合近年来我国在个人信息保护方面的法律法规等有关要求,分析其用户隐私政策中存在的待改进之处,并提出对策建议。
针对物联网发展面临的安全问题,需要引入一些创新的网络安全技术和防护机制,也需要产业界加强合作,共同努力,构建新型有效的安全防护体系,才能推动物联网产业健康发展。
一些欧美国家国内漏洞公平裁决程序被作为一种信任构建而被推广到国际上,作者在总结介绍和分析了国际漏洞公平裁决程序的背景和意义、建立原则、流程要素和模型之后,发现这...
在联合任务规划作业过程中,需要情报人员利用先进计算机技术,采集、存储各种情报信息,进行大规模分析,辅助制定任务计划,为指挥官及其参谋提供对作战环境各个方面进行的...
本文从安全架构定义为出发点,结合系统架构方法论,阐述安全架构设计思路和设计关键点,抛砖引玉,为想从事安全架构设计与评审工作的小伙伴们提供快速导入的思路。
笔者结合国内外相关立法和理论,对相关条款提出完善建议,以期能对我国个人信息保护制度的构建完善有所裨益。
微信公众号