近年来数据泄露事件日益恶化,但导致数据泄露的攻击手法其实技术含量并不高,为解决这些问题,零信任模型在去年获得了业界的广泛支持。
本文基于电磁场仿真算法,对强电磁脉冲在车辆平台上产生的效应进行量化计算和分析,发现强电磁脉冲产生的瞬时脉冲能量对车辆电子设备造成的威胁量级足以使其丧失功能或者损...
本文基于达梦7.6版本分析其加密体系,并在此基础上观察当前的加密体系存在的安全性风险,给出有效的解决方案。
与传统的恐怖组织相比,互联网时代的恐怖分子更具威胁性。以此为背景,反恐迎来2.0时代,开源情报亦成为一大重要情报来源。
近期Alien Labs发现一种新的恶意软件XWO,可以在互联网上搜索潜在的漏洞,帮助威胁行为者进行网络犯罪活动。
美国在线辅导市场“Wyzant”遭遇了数据泄露,涉及超200万注册用户和超76,000名活跃辅导员。
针对媒体报道的“大量网易邮箱账号遭公开叫卖”,网易邮箱在其官方微博上发表声明称,经查,报道中提及的违法行为,仅涉及邮箱地址,不涉及用户敏感信息,并已第一时间向公安...
近日,研究员捕获到一个包含中文诱饵的压缩包样本,内为GandCrab 5.2勒索软件,对该样本进行分析得到大量GandCrab勒索软件最新变种的IOC。
通过采用“纵深防御”方法策略,有效构建离散型制造企业工控网络信息系统防护系统,采用多层动态防护方式为应对网络威胁和脆弱性等问题提供有效保障。
几十年来,我们一直被告知互联网基本是无法摧毁的,它的核心基础是阿帕网,这是一个军事电脑网络,原本是设计用来应对核战争的。
发展可信计算技术与实施网络安全等级保护制度是构建国家关键信息基础设施、确保整个网络空间安全的基本保障。推广发展中国主动免疫的可信计算技术可以筑牢我国的网络安全防...
本文以DevSecOps的发展历程为起点,逐步就解决方案与相关工具、落地方式、容器安全以及最佳实践等议题做出深入探讨。
MIT的最新研究对神经网络的对抗样本问题给出了非常新颖的解释和实验论证:对抗样本不是Bug,它们实际上是有意义的数据分布特征。
亚马逊公司称其正受到大规模欺诈攻击,身份不明的黑客在长达六个月时间中不断从英国的亚马逊卖家手中窃取资金。
近日,研究员发现响尾蛇APT组织针对巴基斯坦开展鱼叉式钓鱼邮件攻击。攻击者利用两个文档漏洞最终投放木马程序,再通过木马接收远程服务器投放的恶意JS脚本文件执行指定的...
本文介绍了基于图像识别的工业控制数据安全采集系统,采用基于图像识别的数据采集分析,光学逆向不可控,彻底实现物理隔离。
五角大楼旗下国防创新单元宣布将向瑞士初创公司Auterion提供200万美元资助,旨在帮助后者利用现有PX4平台为美国陆军开发新的小型无人机通用操作系统。
本文围绕非银行支付机构的电子支付系统模型与基本构成,调研需求提出密码应用保障框架,并形成一套成熟的第三方电子支付系统密码应用方案。
本文介绍了一种基于自然语言处理的通过用户评论发现恶意应用行为的方法,通过对应用评论进行文本分类,从而确定应用是否存在恶意行为。
在真实的实践中,业务应用层的数据安全风险是非常之高,而忽视应用层的数据安全体系的建设,会对企业数据安全带来非常严重的影响。
微信公众号