ThinkPHP5系列发布安全更新,该安全更新修复了一处严重漏洞,该漏洞可导致(php/系统)代码执行。
世界知名IT媒体Computing近日评出其年度“安全卓越奖”,共20余家安全公司和一些个人奖项。
堡垒机作为办公网到IDC的第一道屏障,服务器运维入口,在保证4A的同时,也要尽量保证用户体验。
近期DNSPod会集中对网站的SSL证书进行升级,将会支持HTTP/2协议,TLS v1.2、TLS v1.3协议,不再支持低于TLS v1.2版本(TLS v1.1、TLS v1.0等)老旧协议。
HIDS主机型入侵检测系统是部署在服务器上的安全防护Agent,用来保障服务器安全。在大型互联网公司,面对的是几十万台甚至上百万台服务器规模的IDC时,复杂的服务器环境,...
几大国外安全厂商为Ryuk勒索软件写起了各种版本的溯源分析报告。目前已经确认的是,这类Ryuk勒索事件实为黑客组织GRIM SPIDER所为,攻击活动名命名为TEMP.MixMaster,而攻...
本文所遵循的多元信任模型在云计算和5G网络应用场景中,对如何开展基于平台的统一信任服务具有有益的指导意义。
Unit 42观察到,Sofacy组织在10月底到11月期间通过鱼叉式网络钓鱼电子邮件实施了攻击,通常利用近期新闻事件作为文件名来诱使收件人打开恶意附件。
近日,卡巴斯基实验室针对近来最为活跃的Rotexy木马家族进行了深入分析。在2018年8月到10月这三个月里,该木累计发动了7万多次攻击,受害者主要是位于俄罗斯的安卓用户。
文章主要介绍漏洞扫描服务的衡量指标及如何解决的一些实践经验思考。
文章主要介绍扫描形态演变及大概设计,扫描服务最突出的问题点解决实践思考。
本文全面分析了虚拟化系统在高安全等级网络环境中存在的脆弱性和引入的安全威胁,利用基于风险矩阵的信息安全风险模型将分析结果进行量化,得到虚拟化系统在高安全等级网络...
本文首次实现了一种“公开可验证(PVC)” 的安全两方计算方案,这种方案的性能接近半诚实方案,同时其PVC特性能够对作弊行为形成威慑力,令其具有远强于半诚实模型的安全性。
中通参考谷歌BeyondCorp打造了一套定制化的安全解决方案,本文主要描述安全访问代理模块。
大赦国际近期披露了两起可能由同一攻击组织发起的网络钓鱼活动,攻击者旨在窃取数百名中东和北非国家公民的电子邮箱凭证。在其中一起活动中,攻击者主要针对了那些自称“安...
本文分析了大型复杂军事信息系统核心能力建设工程的特征,发现其与体系的特征相吻合,据此,基于体系工程理念,开展了专家组织管理、需求分析管理、任务分解管理、业务流程...
文中首先提出AI监管势在必行,其次阐释了监管的重点和难点,接着分析介绍了规范人工智能的5条指南,旨在为相关部门的决策提出建议,最后点明了人工智能监管中最棘手之处。
本文讨论了知识图谱与人工智能的关系,给出军事知识图谱的分类和构建方法,然后围绕知识的运用构建网络信息体系的参考架构,最后对知识图谱在军事中的应用进行了初步的探讨...
目前,无人机作为战术通信中继在战场通信支持中发挥了重要作用。多无人机间通过通信交互信息,可以发挥群体优势,相互协作,完成更多的功能。但是,由于无人机节点的高移动...
本文试通过对西方“事实核查”平台运行机制的考察,探讨虚假新闻治理对策,并从以下三个方面进行分析:①新闻“事实核查”制度的起源与当今媒介环境下的新发展;②梳理并总结西方...
微信公众号