信息安全最新文章 發(fā)現(xiàn)嚴重漏洞未及時報告,阿里云被暫停工信部網絡安全威脅信息共享平臺合作單位6個月 12月22日,據(jù)21世紀經濟報道消息,近期,工信部網絡安全管理局通報稱,阿里云計算有限公司(下稱:阿里云)發(fā)現(xiàn)阿帕奇(Apache)Log4j2組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,未有效支撐工信部開展網絡安全威脅和漏洞管理。 發(fā)表于:12/22/2021 虛擬貨幣的崛起讓黑客“如虎添翼”,2022年網絡安全將呈五大趨勢 在過去的一年,隨著全球疫情的常態(tài)化,企業(yè)數(shù)字化轉型的步伐不斷加速,網絡安全挑戰(zhàn)正在成為人們關注的焦點。根據(jù)Palo Alto Networks(派拓網絡)發(fā)布的《Unit 42 2021勒索軟件報告》,與2020年相比,2021年企業(yè)平均支付的贖金上升了82%,勒索軟件正成為網絡安全領域最大的威脅之一。同時,虛擬貨幣的崛起讓黑客“如虎添翼”,物聯(lián)網的發(fā)展為其提供了更大的“舞臺”,數(shù)字經濟催生了新一代數(shù)字欺詐和漏洞。未來一年,有哪些安全威脅值得我們重點關注? 發(fā)表于:12/22/2021 Lox Network 全球首個智能手機安全網絡支持蘋果和三星手機 Lox Network 利用區(qū)塊鏈和 NFT 技術,建構分散式智能手機安全網絡,現(xiàn)在把蘋果和三星的移動設備集成到其網絡中,以打擊手機盜竊。 發(fā)表于:12/19/2021 全域數(shù)字化運營賦能零售業(yè)數(shù)字化轉型 【編者按】 2021年,我國網絡安全法律法規(guī)密集出臺,監(jiān)管力度不斷強化。與此同時,國際國內網絡勒索事件、數(shù)據(jù)安全事件頻發(fā)。網絡安全形勢日益嚴峻的局面下,網絡安全行業(yè)發(fā)展機遇與挑戰(zhàn)并存,未來一年的發(fā)展趨勢成為各界關注的重中之重。因此,本刊特組織“2021年網絡安全行業(yè)發(fā)展回顧與展望”系列采訪,邀請多家企業(yè)的資深專家對2021年網絡安全政策進行解讀,對爆發(fā)的網絡安全大事件進行回顧,對行業(yè)發(fā)展的脈絡進行剖析,并對2022年行業(yè)發(fā)展的趨勢進行展望。 發(fā)表于:12/17/2021 2021第四屆信網杯評選活動結果揭曉 隨著數(shù)字經濟的快速崛起,特別是數(shù)據(jù)被納入生產要素和基礎計算能力普遍躍升后,人工智能開始為新一輪科技革命和產業(yè)變革賦能,傳統(tǒng)產業(yè)從信息化、自動化迅速向智能化、AI化轉變。一個人工智能的時代正在來臨。第四屆“信網杯”聚焦“人工智能與安全”主題,開展優(yōu)秀科技論文和優(yōu)秀解決方案征集評選活動,得到學術界和企業(yè)界廣泛關注與支持。 發(fā)表于:12/17/2021 國家治理現(xiàn)代化視域下我國網絡信息安全問責機制研究 網絡信息安全問責機制建設是國家治理體系和治理能力現(xiàn)代化進程在網絡信息安全治理領域的重要一環(huán)。在網絡信息安全已上升為國家戰(zhàn)略的背景下,針對國內外嚴峻復雜的網絡空間環(huán)境與形勢,提出構建和發(fā)展現(xiàn)代化的網絡信息安全問責機制。通過結構功能分析和歸納分析,以國家治理現(xiàn)代化為視角深入解析機制的運行內核及其現(xiàn)存困境,最后提出優(yōu)化我國網絡信息安全問責機制的思路和建議。 發(fā)表于:12/15/2021 基于ATT&CK框架的域威脅檢測 保障企業(yè)域環(huán)境中的敏感信息與數(shù)據(jù)的安全一直是安全研究人員所面臨的挑戰(zhàn)之一。針對這一難題,提出將ATT&CK框架所提供的攻擊行為知識庫與域安全防御結合,對ATT&CK中涉及的域安全相關戰(zhàn)術和技術進行全覆蓋,在模擬環(huán)境中分析實時產生的日志數(shù)據(jù),監(jiān)控并捕獲敏感日志事件和連續(xù)異常的日志事件。最后,組織安全領域技術人員進行紅藍實戰(zhàn)對抗。對抗結果表明,基于ATT&CK框架能夠有效檢測域攻擊姿勢。 發(fā)表于:12/15/2021 涉及隱私侵占類APP識別與分類方法研究 隨著信息基礎建設的發(fā)展和移動應用的普及,用戶個人信息在使用過程中被應用開發(fā)者大量收集,出現(xiàn)了對個人信息的非法泄露和使用問題,嚴重威脅到了個人信息安全。為了更加高效準確地識別是否存在侵占隱私行為及對應APP類別,提出了一種基于多模態(tài)特征的多策略組合的識別算法。首先,該算法采用Word2vec的方法來完成APP相關文本的詞匯層面的特征向量表示,隨后有針對性地將獲得的特征向量輸入CNN網絡進行分類,接著根據(jù)文本分類的結果和多種行為特征集合生成應用程序特征向量,最后結合多種不同的基分類器,采用硬投票的方式預測侵占隱私行為。實驗結果表明,經過訓練的模型在驗證集上的分類結果F1值最高可達91%,該方法可以有效地對侵占隱私類APP進行識別及分類,有助于在大數(shù)據(jù)時代,保障個人信息安全建設。 發(fā)表于:12/15/2021 數(shù)據(jù)時代,瑞數(shù)信息5招助力運營商構筑應用數(shù)據(jù)安全防線 2021年12月10日,網絡安全領域規(guī)模大、影響力強的年度重要行業(yè)盛會——“2021年(第十一屆)電信和互聯(lián)網行業(yè)網絡安全年會”在武漢召開。 發(fā)表于:12/15/2021 專家齊聚深圳共話數(shù)據(jù)安全與隱私計算 在大力推進數(shù)字經濟建設的背景下,我們究竟該如何平衡隱私安全監(jiān)管和數(shù)據(jù)產業(yè)發(fā)展之間的關系?在這個問題上,隱私計算正被政策界、產業(yè)界、投資界寄予厚望。 發(fā)表于:12/14/2021 支持FIDO應用的SECORA? ID為線上身份驗證提供更靈活、快速地的解決方案 【2021 年 12 月 09日,德國慕尼黑訊】英飛凌科技股份公司(FSE: IFX/OTCQX: IFNNY)展出了支持FIDO應用、以便于使用的令牌形式對門戶網站的訪問進行安全身份驗證的SECORA? ID解決方案 。基于SECORA? ID的這款領先的安全解決方案,可主動的防止對網絡身份信息進行的惡意篡改和欺詐,為需要進行基于FIDO標準進行身份驗證的應用實施提供便捷。在剛剛結束的2021法國智能卡展上,英飛凌還展示了一站式解決方案中SECORA系列的一眾產品。 發(fā)表于:12/13/2021 企業(yè)邊界消失后,物聯(lián)網安全如何守護? 疫情爆發(fā)以來,分布式辦公成為企業(yè)員工辦公的“新常態(tài)”。辦公室辦公時處于“零信任”的環(huán)境中,所有的聯(lián)網設備都是經過認證的;員工遠程辦公時,家庭網絡與企業(yè)網絡存在同一個環(huán)境中,家庭網絡的IoT設備的存在使得整個物聯(lián)網的安全難以保障。 發(fā)表于:12/10/2021 派拓網絡調查顯示,家用非商業(yè)聯(lián)網設備成為企業(yè)網絡新風險源 隨著物聯(lián)網技術的普及,越來越多的個人和家用設備開始聯(lián)網,像智能燈泡、心率監(jiān)測儀、咖啡機,甚至寵物喂食器都出現(xiàn)在網絡設備的列表里,成為智能家具不可缺少的一部分。 發(fā)表于:12/10/2021 用密碼技術護航網絡安全(中國道路中國夢) 今天,密碼技術已經成為保障網絡與信息安全的重要支撐,在確認真?zhèn)?、鑒別來源中的作用越來越突顯。曾經一段時期,密碼技術應用范圍還很小,國內只有少數(shù)單位使用密碼技術。進入新世紀后,特別是近年來,信息化滲透到生產生活各個角落。 發(fā)表于:12/10/2021 讓數(shù)據(jù)安全托起美好數(shù)字生活(人民時評) 隨著數(shù)字經濟加速發(fā)展,數(shù)據(jù)已成為重要生產要素。加強數(shù)據(jù)治理、保護數(shù)據(jù)安全,為數(shù)字經濟持續(xù)健康發(fā)展筑牢安全屏障,這是時代發(fā)展的客觀需要。近年來,中國網絡空間的法治化按下了“加速鍵”。 發(fā)表于:12/7/2021 ?…99100101102103104105106107108…?