信息安全最新文章 爭奪網(wǎng)絡(luò)安全的“制空權(quán)”:內(nèi)存安全 近日,安全牛邀請了安芯網(wǎng)盾的創(chuàng)始人兼CTO姚紀衛(wèi)先生,就內(nèi)存安全防護技術(shù)與未來發(fā)展方面,進行了深度的探討。 發(fā)表于:2/8/2021 第三次浪潮:全球市值最高的十大專業(yè)網(wǎng)絡(luò)安全公司 如果將震網(wǎng)病毒、斯諾登事件看作是網(wǎng)絡(luò)安全前兩次浪潮的標志性事件,那么2020年的疫情、勒索軟件和SolarWinds供應(yīng)鏈攻擊,則標志著第三次網(wǎng)絡(luò)安全浪潮已經(jīng)到來。 發(fā)表于:2/8/2021 5號白皮書關(guān)注安全彈性建設(shè) 2021年1月16日,美國網(wǎng)絡(luò)空間日光浴委員會發(fā)布《對拜登政府的網(wǎng)絡(luò)安全建議》白皮書,為拜登-哈里斯政府提供網(wǎng)絡(luò)空間安全方面的建議指導(dǎo)。該委員會成立于2019年,由美國兩黨國家安全和網(wǎng)絡(luò)安全官員、專家組成,因其政策建議很大程度上可以體現(xiàn)兩黨共識,而頗受關(guān)注。 發(fā)表于:2/5/2021 零信任架構(gòu)在網(wǎng)絡(luò)信任體系中的應(yīng)用 網(wǎng)絡(luò)信任是網(wǎng)絡(luò)信息安全的重要內(nèi)容和核心支撐,能夠為網(wǎng)絡(luò)空間中各類實體活動提供有效保障。通過建立網(wǎng)絡(luò)信任體系,形成覆蓋黨政、軍隊以及互聯(lián)網(wǎng)等不同應(yīng)用場景的網(wǎng)絡(luò)信任服務(wù)能力,有效支撐針對各類網(wǎng)絡(luò)實體的身份鑒別、授權(quán)服務(wù)、行為分析等服務(wù)能力,從而建立網(wǎng)絡(luò)實體間的互信互認機制。 發(fā)表于:2/5/2021 “網(wǎng)絡(luò)珍珠港”事件再反思:為何供應(yīng)鏈攻擊如此難以防范? 有消息報道,俄羅斯Cozy Bear團體通過破壞SolarWinds公司旗下的Orion軟件更新,獲得了對政府和其他系統(tǒng)的訪問權(quán)限。大多數(shù)組織并沒有為應(yīng)對這種軟件供應(yīng)鏈攻擊做好準備。 發(fā)表于:2/5/2021 工業(yè)信息物理系統(tǒng)的網(wǎng)絡(luò)安全 技術(shù)爆炸的信息時代,互聯(lián)網(wǎng)帶動著各行各業(yè)的快速發(fā)展。萬物互聯(lián)乃至智能化的發(fā)展對工業(yè)領(lǐng)域也帶來了極大的便捷,與之伴隨的則是互聯(lián)網(wǎng)的傳統(tǒng)弊病,網(wǎng)絡(luò)安全問題。工業(yè)領(lǐng)域由“閉塞”的環(huán)境走向互聯(lián),因為攻擊面的增加,更容易發(fā)生網(wǎng)絡(luò)安全問題,輕則信息泄露,重則設(shè)備停擺損壞。因此工業(yè)信息物理系統(tǒng)的網(wǎng)絡(luò)安全問題不容忽視,本文將深入探討ICPS,即什么是ICPS、ICPS的發(fā)展和工業(yè)領(lǐng)域的(ICS、CPS、OT、IoT)的關(guān)系,最主要的也還是關(guān)于ICPS的網(wǎng)絡(luò)安全問題。 發(fā)表于:2/4/2021 全球超級計算機的“通用后門”曝光,來自一個小型惡意軟件 Kobalos惡意軟件的代碼庫很小,但它瞄準的對象卻是全球超級計算機。 發(fā)表于:2/4/2021 2020郵件安全趨勢總結(jié):釣魚攻擊最猖獗 疫情主題被濫用 2020年近乎全年都受到Covid-19疫情影響。疫情的出現(xiàn)改變了全球數(shù)字工作模式,為了降低疫情對正常工作生活的影響,遠程辦公或在家學(xué)習(xí)成了首選,這很可能將成為今后的常態(tài)。 發(fā)表于:2/4/2021 實現(xiàn)全密文計算的主流技術(shù)與現(xiàn)實挑戰(zhàn) 當前,全球數(shù)據(jù)量呈現(xiàn)爆炸式增長,國家與政府通過數(shù)據(jù)分析實現(xiàn)服務(wù)質(zhì)量提升和輔助決策決議,企業(yè)通過數(shù)據(jù)收集實現(xiàn)新業(yè)務(wù)開拓,基于數(shù)據(jù)價值挖掘的應(yīng)用案例層出不窮,我們已經(jīng)進入數(shù)據(jù)即黃金的時代。 發(fā)表于:2/4/2021 Kobalos:專門攻擊超級計算機的Linux惡意軟件 近日,ESET研究人員發(fā)現(xiàn)了一個專門攻擊超級計算機的惡意軟件——Kobalos,該惡意軟件2019年以來一直在攻擊全球各地的超級計算機——高性能計算機(HPC)集群,目標包括亞洲的大型互聯(lián)網(wǎng)ISP、歐洲大學(xué)高性能計算網(wǎng)絡(luò)、北美終端安全廠商、私有服務(wù)器和政府機構(gòu)(下圖)。 發(fā)表于:2/4/2021 工業(yè)信息物理系統(tǒng)的網(wǎng)絡(luò)安全 技術(shù)爆炸的信息時代,互聯(lián)網(wǎng)帶動著各行各業(yè)的快速發(fā)展。萬物互聯(lián)乃至智能化的發(fā)展對工業(yè)領(lǐng)域也帶來了極大的便捷,與之伴隨的則是互聯(lián)網(wǎng)的傳統(tǒng)弊病,網(wǎng)絡(luò)安全問題。工業(yè)領(lǐng)域由“閉塞”的環(huán)境走向互聯(lián),因為攻擊面的增加,更容易發(fā)生網(wǎng)絡(luò)安全問題,輕則信息泄露,重則設(shè)備停擺損壞。因此工業(yè)信息物理系統(tǒng)的網(wǎng)絡(luò)安全問題不容忽視,本文將深入探討ICPS,即什么是ICPS、ICPS的發(fā)展和工業(yè)領(lǐng)域的(ICS、CPS、OT、IoT)的關(guān)系,最主要的也還是關(guān)于ICPS的網(wǎng)絡(luò)安全問題。 發(fā)表于:2/3/2021 “回到解放前”:SolarWinds攻擊導(dǎo)致美國法院停止使用電子文件 由于擔(dān)心俄羅斯黑客破壞了文件系統(tǒng),近日美國法院系統(tǒng)禁止在敏感案件中以電子方式提交法律文件。 發(fā)表于:2/3/2021 安卓的“左傾”革命:內(nèi)存安全語言 谷歌的Android 11將安全性(BYOD相關(guān))和隱私增強功能作為主要賣點,但谷歌明白,要想從根本上扭轉(zhuǎn)Android安全態(tài)勢,就必須在生態(tài)上游和開發(fā)周期的“左側(cè)”下猛藥。 發(fā)表于:2/3/2021 富士代碼執(zhí)行漏洞使工業(yè)設(shè)備面臨安全風(fēng)險 聯(lián)邦調(diào)查局警告,富士電機的工業(yè)控制軟件(ICS)中存在多個高危的任意代碼執(zhí)行安全漏洞。當局警告說,這些漏洞可能會對工廠以及關(guān)鍵的基礎(chǔ)設(shè)施進行物理攻擊。 發(fā)表于:2/3/2021 2020中國手機安全狀況報告出爐 隱私頻繁泄露,資金莫名被盜刷,以及不斷打來的騷擾電話、毫無節(jié)制的垃圾短信……如何保護手機安全,已經(jīng)成為社會關(guān)注的焦點。 發(fā)表于:2/3/2021 ?…298299300301302303304305306307…?