頭條 《6G近場技術(shù)白皮書2.0》正式發(fā)布 4月10日至12日,由未來移動通信論壇主辦的2025全球6G技術(shù)與產(chǎn)業(yè)生態(tài)大會(原全球6G技術(shù)大會)在南京隆重召開。來自全球的6G領(lǐng)域的思想領(lǐng)袖、技術(shù)先鋒和產(chǎn)業(yè)領(lǐng)軍人物齊聚金陵,共同探討6G技術(shù)創(chuàng)新與未來產(chǎn)業(yè)生態(tài)的發(fā)展藍圖。10日下午,大會正式發(fā)布《6G近場技術(shù)白皮書2.0》(6G Near-field Technologies White Paper 2.0)。該白皮書在2024年4月發(fā)布的業(yè)界首部近場技術(shù)白皮書的基礎(chǔ)上進行了大幅更新升級,旨在深度推進近場技術(shù)研究與標準化探討,為3GPP即將于2025年6月啟動的6G標準化研究項目提供重要參考。 最新資訊 以一體化零信任方案構(gòu)建新信任體系 隨著數(shù)字新時代的到來,云計算、大數(shù)據(jù)、移動互聯(lián)網(wǎng)等新興技術(shù)大量被應用,傳統(tǒng)的網(wǎng)絡安全架構(gòu)已經(jīng)不適應數(shù)字新時代的發(fā)展要求,基于傳統(tǒng)物理邊界的安全防護模式也在新技術(shù)的應用潮流下面臨更多挑戰(zhàn)。在此背景下,零信任架構(gòu)安全理念順勢而生,用以解決傳統(tǒng)邊界安全防護方式無法解決的新風險。 發(fā)表于:11/11/2022 用AI攻擊AI?對抗性機器學習的威脅與防御 越來越多的企業(yè)組織開始應用人工智能(Artificial Intelligence,縮寫AI)和機器學習(Machine Learning,縮寫ML)項目,保護這些項目變得日益重要。IBM和Morning Consult聯(lián)合開展的一項調(diào)查顯示,在7500多家受訪跨國企業(yè)中,35%的企業(yè)已經(jīng)在使用AI,比去年增加了13%,另有42%的企業(yè)在研究可行性。然而近20%的公司表示在保護AI系統(tǒng)的數(shù)據(jù)方面存在困難,這減慢了采用AI的步伐。 發(fā)表于:11/11/2022 網(wǎng)絡威脅分析師必須具備的十種能力 網(wǎng)絡威脅并非一成不變,新型威脅攻擊層出不窮,破壞性也越來越大,具體包括社會工程攻擊、惡意軟件、分布式拒絕服務(DDoS)攻擊、高級持續(xù)性威脅(APT)、木馬、內(nèi)容擦除攻擊和數(shù)據(jù)銷毀等。據(jù)思科公司預測,2022年DDoS或社會工程攻擊總數(shù)將達到1450萬次。 發(fā)表于:11/11/2022 零信任不能只是“看上去很美” 隨著美國國防部和聯(lián)邦政府將零信任技術(shù)列為關(guān)鍵性的新一代安全體系計劃,其作為無邊界化趨勢下的新安全理念,已經(jīng)成為各行業(yè)普遍關(guān)注并寄予厚望的焦點技術(shù)。但是,由于企業(yè)組織長期圍繞傳統(tǒng)的安全技術(shù)和方法制定并實施網(wǎng)絡安全計劃,因此在轉(zhuǎn)向采用零信任安全的過程中,將面臨很多挑戰(zhàn)和困難。 發(fā)表于:11/11/2022 企業(yè)數(shù)字化發(fā)展中的6個安全陋習,每一個都很危險! 近來網(wǎng)絡犯罪呈上升趨勢,攻擊變得越來越迅速、越來越復雜。網(wǎng)絡攻擊引起的數(shù)據(jù)泄露數(shù)量在2021年猛增27%,絲毫沒有放緩的跡象。一些被忽視的安全陋習(比如多次使用同一個密碼)可能看起來無害,但確會使組織蒙受巨額損失。 發(fā)表于:11/11/2022 SolarWinds首席信息安全官對2020年突發(fā)安全事件的反思 據(jù)路透社和《華盛頓郵報》報道,SolarWinds旗下的Orion網(wǎng)絡監(jiān)控軟件更新服務器遭黑客入侵并植入惡意代碼,導致美國財政部、商務部等多個政府機構(gòu)用戶受到長期入侵和監(jiān)視,甚至可能與之后曝出的FireEye網(wǎng)絡武器庫被盜事件有關(guān)。這是一次典型的基于供應鏈漏洞的網(wǎng)絡攻擊。 發(fā)表于:11/11/2022 安全配置管理(SCM)的價值與應用 安全配置管理(SCM)已經(jīng)成為現(xiàn)代企業(yè)組織開展網(wǎng)絡安全建設(shè)的重要基礎(chǔ)工作,是各種安全能力有效運營的基礎(chǔ),缺少它一切只是空中樓閣。SANS 研究所和互聯(lián)網(wǎng)安全中心建議,當企業(yè)全面梳理IT資產(chǎn)后,最重要的安全控制就是進行可靠的安全配置。CIS關(guān)鍵安全控制第4項(Critical Security Control 4)也表明,“企業(yè)應建立和維護硬件(包括便攜式和移動設(shè)備的最終用戶設(shè)備、網(wǎng)絡設(shè)備、非計算/物聯(lián)網(wǎng)設(shè)備及服務器)和軟件(操作系統(tǒng)及應用程序)的安全配置?!?/a> 發(fā)表于:11/11/2022 應對混合辦公,多場景下的企業(yè)身份安全管理一體化建設(shè) 身份管理作為IT基礎(chǔ)設(shè)施之一,一直與企業(yè)數(shù)字化業(yè)務發(fā)展深度耦合。隨著十四五規(guī)劃中“數(shù)字中國”建設(shè)進入實質(zhì)性階段,我國企業(yè)對于新一代身份管理產(chǎn)品和技術(shù)的應用需求變得更加迫切。 發(fā)表于:11/11/2022 NIST發(fā)布新算法應對量子攻擊,可支持下一代加密標準 美國國家標準與技術(shù)研究所(NIST)正式發(fā)布四種新的加密算法,用于保護聯(lián)邦政府計算機和應用系統(tǒng)應對新型量子計算的網(wǎng)絡攻擊。據(jù)了解,這四種新加密算法包括一種用于通用加密用途的算法:CRYSTALS-Kyber,以及另外三種用于數(shù)字簽名和身份驗證的算法:CRYSTALS-Dilithium、Falcon和Sphincs+,它們將在2024年之前支持NIST未來的加密標準。 發(fā)表于:11/11/2022 國家網(wǎng)信辦公布《數(shù)據(jù)出境安全評估辦法》 第一條 為了規(guī)范數(shù)據(jù)出境活動,保護個人信息權(quán)益,維護國家安全和社會公共利益,促進數(shù)據(jù)跨境安全、自由流動,根據(jù)《中華人民共和國網(wǎng)絡安全法》、《中華人民共和國數(shù)據(jù)安全法》、《中華人民共和國個人信息保護法》等法律法規(guī),制定本辦法。 發(fā)表于:11/11/2022 ?…195196197198199200201202203204…?