攻击者可以利用“Kr00k”解密无线网络流量,获取传输过程中的敏感数据。
智慧基础设施安全监测和预警大数据服务平台、电信网络诈骗大数据安全分析监测预警抵制平台、数据安全流通平台产品、高可用多维度大数据安全保障平台等数个安全大数据项目上...
本文研究并实现了基于商密SM9算法的物联网安全平台,有效克服了传统算法中密钥分发安全性弱等问题,经实际项目应用检验具备海量、高并发、安全可靠的运行能力。
ICS相关攻击技术的低门槛、攻击工具易获得,将加剧工业企业网络安全的威胁态势,而且高能力的攻击对手将变更加难以发现和追踪。
研究员发现了一种新的移动银行木马Eventbot,其最早可以追溯到2020年3月1日。目前其主要针对欧洲一些国家的银行应用、加密货币钱包应用等,共234个。
为配合NIST之前发布的《零信任架构》标准草案,NIST下属单位NCCoE本月发布《实现零信任架构》(草案)项目说明书,征求公开评论。该项目说明书瞄准的是零信任架构的落地实...
这家名为0day的俄罗斯科技公司,实际上就是一家专门开发网络武器的公司,据称其开发的系统售卖给俄罗斯联邦政府从而盈利,大部分为定制化开发。
微软官方今天发布了编号为ADV200006的安全通告,其中包含两枚Adobe字体管理库相关的严重远程代码执行漏洞,公告中指出这两枚漏洞已遭在野利用。
美军联合参谋部J8需求与能力发展副主任Lance Landrum少将披露了国防部电子战跨职能小组的工作,该小组正准备向国会提交第一份报告。
如何破解校区多、幅员广、师生人数多和数据标准不统一等带来的教学和管理难题,广东工业大学提出 “智慧广工”的建设理念。
本文概述了当前国内外政府、行业和标准化机构在区块链基础设施安全领域的发展现状,分析了区块链基础设施面临的安全风险,并提出了相应的安全评估指标以综合性评估区块链基...
物理空间和虚拟空间交相辉映,各种威胁行为者利用病毒的爆发,发动了大量以冠状病毒为主题的网络攻击,使全球抗击疫情一线的医疗卫生机构处于网络威胁的阴影之下,世界卫生...
系统安全工程能力成熟度模型理论体系在我国信息安全行业中得到广泛的研究应用,笔者针对在成熟度模型方面积累的经验,对比两者异同并总结相关心得。
AMD芯片设计师透露,黑客窃取了即将推出的GPU源码,其中一些文件已经在网上发布。入侵者称已经拿到了包括Navi 10、Navi 21和Xbox Series X内的Arden GPU的源代码。GitHub已...
密码算法、密码协议和密钥管理是密码系统安全三个不可或缺的基础。如同单纯的密码技术不会解决网络安全的所有问题,密码算法与整体密码系统的关系亦如此,算法的强度是密码...
个人金融信息是金融机构在提供金融产品和服务过程中积累的重要基础数据,也是涉及金融消费者信息安全的重要内容。
2019年全美医疗保健数据泄露事件大幅增加,共上报510起外泄记录超过500条的泄露事件,相较于2018年增幅达196%。
本报告的目的在于提供一个可在整个公共部门和整个政策领域中应用的概念框架,以促进公共部门采用更多数据驱动的方法来制定政策、提供服务。
当前IT/OT融合已经成为一种趋势,本文对融合现状和管理进行了调研,并为企业的新CISO如何应对融合挑战提供了一些建议。
本文旨在了解无效漏洞报告的根本原因,并建立一个预测模型以自动识别它们。
微信公众号