研究员分析了网上流传的样本,从反编译的控制程序实现的完备性来看,应该为MuddyWater组织的早期使用版本,可以作为一个基本的后渗透框架的雏形。
近日,国外某网站有人上传了MuddyWater APT组织早前在Telegram泄露的C&C服务端样本,拿到后做了下分析。
南方电网发布了电力监控系统网络安全态势感知技术规范文档,用于指导电力监控系统网络安全态势感知的规划、设计、建设、验收及应用等工作。
本文针对Android恶意应用泄露用户隐私以及造成财产损失等问题,提出了一种基于随机森林的恶意应用检测模型。
GDPR生效一年后,越来越多的证据表明,法律没有产生预期的结果;此外,不明确的后果也比较严重和普遍。
根据相关要求,信安标委秘书处组织对《信息安全技术 信息系统密码应用基本要求》等8项国家标准征求意见稿征求有关单位意见。
本文总结了目前在深度学习中常见的隐私保护方法及研究现状,包括基于同态加密的隐私保护技术、差分隐私保护技术等等。
美国国防创新单元在其2018年度报告中,列出了当前正在进行的5个创新项目。
本文分析了移动芯片ARM和移动操作系统安卓,以及正在发展的智能计算机产业,探讨了新的国际竞争环境下如何才能建立有竞争力的应用科学技术体系。
美国防部在一份人事任命通知中透露,威廉.哈特曼准将将被安排担任美国网络司令部网络国家任务部队的负责人。
阿联酋计划于今年出台一部数据保护法,该法将参考包括欧盟GDPR在内的全世界的最佳实践。
该《指南》就第42和43条规定的解释和实施提供了建议,并将帮助成员国、监管机构和国家认证机构为实施认证机制建立更加一致和统一的机制。
本文采用综合集成方法,融合多学科视角和多个层面、多利益相关方需求,充分利用文献研究成果、实地调研访谈等多种信息,把宏观、中观与微观3个层次的体系构成要素进行有机...
教育部教育管理信息中心网络安全处处长邵云龙结合自身实际工作,对等保2.0的具体内容以及它对高校网络安全提出的更高要求进行了阐述和说明。
面对中小银行在接触互联网金融业务时面临的一系列问题,天津金城银行从自身条件出发,展开了有益探索。
本文从UPDSS评估的适用范围、主要工作过程和工作内容等进行简述,以对标准适用机构、支付数据安全研究者、相关从业者等提供参考。
本文论述了安大略省电子政务内网网站的筹建情况、主要内容、基本特点等, 提出了对我国电子政务内网网站建设的几点启示。
为什么会探讨外部视角,是因为技术、关键信息基础设施、数据在不发生CIA三性的情况下,被滥用而导致外部危害的例子越来越多。
本文以GB 35114-2017标准为基础,并结合国密算法、PKI公钥基础设施等技术架构,提出雪亮工程适用的信息安全体系及其典型技术实现方法。
2019年上半年勒索病毒的活跃度依旧高居不下,国内高发的病毒家族有GlobeImposter、GandCrab、CrySiS、CroptON、Attention等。
微信公众号