基于对NIST安全控制与ISA 62443-4-2技术标准的对比研究,旨在应对IT/OT融合背景下关键基础设施面临的颠覆性风险,尤其针对国家安全系统(NSS)中支撑关键任务的智能控制器...
俄罗斯安全公司发现,有攻击者在俄军士兵经常使用的战区作战规划APP中植入木马,并在Telegram频道和俄罗斯境内应用商店内分发,安装该APP后,用户的通信聊天、实时位置等敏...
推动新一代信息技术与医药产业链深度融合,加快推进医药工业数智化转型。
以MCP协议为例,介绍使用MAESTRO的威胁建模方法。
面对无形的智能设备窃密“暗网”,可以通过构建涵盖硬件、系统、数据、生态等全维度安全防线,有效防范化解智能终端窃密泄密风险。
加强智能制造标准化工作顶层设计,切实发挥标准对推动智能制造高质量发展的引领作用。
该框架超越了传统方法,不再仅仅捕捉 AI 代理的复杂性,而是提供了一种结构化的、逐层的方法。
本文在现有开源工具TLS-Attacker和TLS-Scanner的基础上,扩展了对DTLS协议的支持,以对DTLS实现的进行评估并构建首个相关数据集。
作为网络与信息程序法的重要组成部分,互联网司法对网络与信息法实体规则的程序性统合、对新兴技术变革风险的制度性回应以及对数字权利救济的实践性完善,成为观察网络与信...
欧盟监管机构对美国苹果公司处以5亿欧元罚款,对美国社交媒体平台“脸书”和“照片墙”的母公司“元”公司(Meta)处以2亿欧元罚款。
概述了应对量子计算、量子通信和量子传感带来的机遇和风险的战略建议。
近年来,我国网络安全技术、产品及人员能力均得到了显著提升。然而,面对日益严峻的网络安全形势,我国网络安全工作总体上仍处于“应对-处置”的被动模式,国家网络安全防护...
现实情况是,北欧和波罗的海地区如今已成为北约的前线,这些地区电磁威胁无处不在,在未来任何冲突中,电磁频谱都将成为激烈争夺的焦点。
本文以该信息战冲突场景为核心,揭示两国在全球数字基础设施主导权上争夺的情景,分析两者可能爆发的冲突与冲突升级的方式,以及引发的深远影响。
结合近期类似项目经验,就如何多效并举开展零售门店个人信息处理合规评估项目,汇业律师事务所黄春林律师团队简要分享如下。
乌克兰总统泽连斯基签署了网络安全法修订版,要求放弃传统关基保护框架CIPS,转向风险管理模式,并建立国家网络事件响应系统。
美国防部拟建立新的安全软件保障计划。
黑客的目光重新聚焦在了邮箱上,而他们的新武器,正是AI。
本文将梳理NSD发布的上述三份文件的重点内容,并相应进行解读,帮助读者更好地理解和实施《14117最终规则》。
甲乙方的悲喜并不相通。
微信公众号