本文从四个方面讨论互联网基础设施的依赖性:1)路由系统;2)域名系统;3)公钥基础设施(PKI)或公钥证书系统;4)软件供应链安全。
该漏洞存在于MediaTek Command Queue驱动(CMDQ命令队列驱动),允许本地攻击者实现对物理内存地址的任意读写,从而导致权限提升。
网络在战争有什么用处?军事网络行动在冲突局势中的效用是什么,存在什么障碍?
移动边缘计算的提出为车联网提供了新的解决思路,通过将云计算平台中的部分功能迁移到靠近终端用户的无线网络边缘,实现存储资源及计算能力的本地化。
研究员在 GitHub 上发布 PoC 代码,并表示他能够“以 root 身份在 TCP 端口8888启动路由器的 telnet 守护进程且无需代码即可登录”。
文章对泛在电力物联网的全场景网络安全防护体系进行了研究分析,以供参考。
但是在大量的金融类App检测过程中,发现有一些问题并没有得到很好的解决。笔者看来,根据目前的标准和规范,App违法违规收集使用个人信息的以下问题仍需关注。为了方便,本...
美国网络司令部决定首次启用PCTE作为年度“网络旗帜”(Cyber Flag)演习的平台,标志着该平台已扩展到美军“一级”大型演习。
网络安全领域攻击与防御的协同进化如火如荼。人工智能(AI)和机器学习(ML)极大地提高网络安全性,但黑客也可将其用于网络犯罪活动,对网络安全造成威胁。
2019 年,美国密集发布了多项人工智能安全顶层战略,规划未来人工智能的发展方向,对人工智能研发计划进行大量投资,开发可以抵御针对人工智能系统的安全风险,培养和吸引...
本文在远程移动办公常态化背景下,探讨通过“以身份为基石、业务安全访问、持续信任评估、动态访问控制”四大关键能力,构建基于零信任架构的移动办公安全体系。
本文结合国家工控安全监测与态势感知平台应用结果,分析工控蜜罐的具体作用及功能,并阐述当前工控蜜罐遇到的问题及下一步研究方向。
什么都没做,一觉醒来就发现自己的银行卡被洗劫一空。日前,海南三亚警方破获了一起新型银行卡盗刷案件。不法分子是如何无声无息地把钱转走的?又该如何防范?
大数据风控行业自身则更需要做好应对不断完善的监管机制的准备,在合规化的基础上积极推动大数据领域的技术开拓,促进我国大数据全行业有序地发展。
打造稳定、可靠、安全的国产数据库系统软件,将是新基建中必须完成的关键任务。
为了进一步加固安全防御体系,工行与相关科研单位开展技术合作,就拟态防御技术进行研究,并在工行互联网入口进行试点,以应对未知的安全威胁。
收集和分析丰富的上下文信息集的IAM解决方案,是能够应对当前和新兴的访问安全挑战的唯一技术。
美国政府问责局最新报告显示,仅有少数国防部采购项目达到敏捷软件开发要求。
本文选取自动驾驶行业场景,对2020版《个人信息安全规范》下增强自动驾驶场景数据安全体系健壮性提出建议。
密码服务泛在化和安全服务化已经成为网络安全发展新趋势,通过系统分析密码泛在化特征和内在联系,进一步把握密码运营服务原则,为密码快速走向泛在化运营服务提供参考。
微信公众号