信息安全最新文章 關注 | 工信部發(fā)文 開展汽車數據安全、網絡安全等自查工作 為落實《關于加強智能網聯汽車生產企業(yè)及產品準入管理的意見》(工信部通裝〔2021〕103號,以下簡稱《意見》)有關要求,受工業(yè)和信息化部裝備工業(yè)一司委托,我中心組織開展汽車數據安全、網絡安全、軟件在線升級(又稱OTA升級)和駕駛輔助功能情況自查工作。 發(fā)表于:9/18/2021 專題·智能網聯汽車安全 | 車聯網安全新型攻擊范式“空中跳躍” 近幾年,隨著云和物聯網技術的快速發(fā)展,汽車領域也發(fā)生著深刻的變革。各廠商為汽車提供了更加智能化的功能,如手機鑰匙、語音控制和尋車等,但是隨之而來的安全問題也更為突出。例如在電影《速度與激情 8》中,黑客可以在任意地點觸發(fā)攻擊,惡意控制大量汽車在街道上肆意橫行。作為觀眾的我們不經產生一個疑問:這種遠程遙控汽車是導演的天馬行空,還是真實存在于現實世界中?為了解答這個問題,本文將揭示針對智能網聯汽車的新型攻擊范式,以 2 個真實案例進行分析,并提出緩解措施。 發(fā)表于:9/18/2021 發(fā)布 | 國家網信辦發(fā)布《關于進一步壓實網站平臺信息內容主體責任的意見》 9月15日,國家互聯網信息辦公室發(fā)布《關于進一步壓實網站平臺信息內容主體責任的意見》(以下簡稱《意見》),旨在充分發(fā)揮網站平臺信息內容管理第一責任人作用,引導推動網站平臺準確把握主體責任,明確工作規(guī)范,健全管理制度,完善運行規(guī)則,切實防范化解各種風險隱患,積極營造清朗網絡空間。 發(fā)表于:9/18/2021 專家解讀|《個人信息保護法》:構筑新時代個人信息權益保護的安全防護網 《中華人民共和國個人信息保護法》即將于2021年11月1日起正式施行,這標志著我國個人信息保護立法體系進入新的階段。個人信息保護的相關制度在《網絡安全法》就已經有了專章規(guī)定,其后的《民法典》人格權編和《數據安全法》也先后規(guī)定了涉及個人信息的具體保護制度。相較于前述立法活動,《個人信息保護法》的出臺為個人信息權益保護、信息處理者的義務以及主管機關的職權范圍提供了全面的、體系化的法律依據。個人面對非法收集和處理個人信息的侵權行為能夠獲得更具體、更多樣的救濟方式,權利保障范圍涵蓋個人信息收集、存儲、使用、加工、傳輸、提供、公開、刪除等多個環(huán)節(jié)以及敏感個人信息處理、個人信息跨境提供等特定場景。個人信息權益得到切實有效的制度保障,也為信息產業(yè)明確了經營行為的合法性邊界,與《國家安全法》《網絡安全法》《民法典》和《數據安全法》等法律法規(guī)共同構建起個人信息保護的法治堤壩。 發(fā)表于:9/18/2021 通知 | 工信部:加強車聯網網絡安全和數據安全工作 車聯網是新一代網絡通信技術與汽車、電子、道路交通運輸等領域深度融合的新興產業(yè)形態(tài)。智能網聯汽車是搭載先進的車載傳感器、控制器、執(zhí)行器等裝置,并融合現代通信與網絡技術,實現車與車、路、人、云端等智能信息交換、共享,具備復雜環(huán)境感知、智能決策、協同控制等功能,可實現“安全、高效、舒適、節(jié)能”行駛的新一代汽車。在產業(yè)快速發(fā)展的同時,車聯網安全風險日益凸顯,車聯網安全保障體系亟須健全完善。 發(fā)表于:9/18/2021 深信服何朝曦:托管云為用戶上云提供第三種選擇 9月17日,以“萬物皆可云”為主題的信服云創(chuàng)新峰會成功舉辦。會上,深信服科技股份有限公司CEO何朝曦分享了運用云計算技術幫助用戶進行數字化轉型的觀點。他認為兼具公有云和私有云優(yōu)勢的托管云,可以幫助非科技型企業(yè)和中小企業(yè)獲得“數字化平權”,享受數字化技術帶來的紅利,或許將成為用戶上云的第三種選擇。 發(fā)表于:9/18/2021 專題·新時代密碼工作 | 牢記初心使命 聚焦擔當出彩 推進河南密碼工作高質量發(fā)展 “十三五”以來,河南省密碼管理局緊跟新一輪科技革命和產業(yè)變革步伐,按照黨中央的部署要求,深入學習貫徹習近平總書記重要指示批示精神和視察河南重要講話精神,緊緊抓住推動中部地區(qū)崛起、黃河流域生態(tài)保護和高質量發(fā)展兩大戰(zhàn)略機遇,加強謀劃、守正創(chuàng)新,牢記初心使命,聚焦擔當出彩,推進全省密碼工作高質量發(fā)展,為服務省委中心工作和全省工作大局做出了積極貢獻。 發(fā)表于:9/18/2021 專題·新時代密碼工作 | 密碼技術的現狀與白盒化發(fā)展趨勢 在數字網絡逐步成為控制世界的大腦,成為物理世界靈魂的時代,數字網絡世界的安全就變得尤為重要。密碼技術,作為數字網絡世界最基礎最核心的安全技術,越來越成為世界各國競爭的重要資源。 發(fā)表于:9/18/2021 青海電網、石化盈科、正泰等7家單位通過工業(yè)互聯網平臺綜合評測 2021年第二批工業(yè)互聯網平臺功能性能綜合評測結果揭曉,青海電網、石化盈科、正泰等7家單位通過工業(yè)互聯網平臺綜合評測。 發(fā)表于:9/18/2021 打擊勒索軟件攻擊的新思路--傳統(tǒng)劫持人質事件處置方法演變的啟示 勒索軟件的威脅越來越大,政策制定者和美國企業(yè)界都在為如何應對這一威脅而絞盡腦汁。然而,勒索贖金本身不是什么新鮮事,事實上,美國在這一問題上有著長期痛苦的困擾歷史。美國空軍學院的丹妮爾·吉爾伯特(Danielle Gilbert)在研究勒索軟件時受到啟發(fā),借鑒劫持人質的處置歷史,以確定處理勒索軟件問題的方法。 發(fā)表于:9/18/2021 新加坡軍民融合新動向--國防部與科技設計大學深度合作推動運營技術網絡安全 9月16日,新加坡國防部(MINDEF)和新加坡科技設計大學(SUTD)就關鍵基礎設施的運營技術(OT)安全簽署了一份諒解備忘錄(MOU)。該諒解備忘錄由國防網絡首席準將Mark Tan和SUTD研究與國際關系副教務長Yeo Kiat Seng在關鍵基礎設施安全對決(CISS)演習期間簽署。諒解備忘錄正式確立了新加坡國防軍和SUTD在OT安全方面的伙伴關系,并將加強在研究和技術、威脅建模、培訓和專業(yè)知識開發(fā)等領域的合作。 發(fā)表于:9/18/2021 AMD芯片組驅動程序漏洞可讓黑客獲取敏感數據 芯片制造商AMD近日修補了一個驅動程序漏洞,該漏洞可能允許攻擊者從目標系統(tǒng)獲取敏感信息。該漏洞被追蹤為CVE-2021-26333 并被AMD 歸類為中等嚴重性,影響了該公司的平臺安全處理器 (PSP) 芯片組驅動程序,該驅動程序被多個顯卡和處理器使用。網絡安全研究和開發(fā)公司 ZeroPeril 的聯合創(chuàng)始人Kyriakos Economou發(fā)現了該漏洞,公司發(fā)布的技術報告。 發(fā)表于:9/18/2021 安全廠商宣布公開REvil勒索軟件主密鑰 安全廠商Bitdefender近日發(fā)布了勒索軟件REvil/Sodinokibi的免費通用解密密鑰(主密鑰),可以解鎖7月13日REvil服務器被關停之前被其攻擊加密的所有數據。 Bitdefender在周四晚間官方網站開始贈送通用解密密鑰,這個消息來得很及時,因為僅僅數天前,REvil剛剛“死灰復燃”。 發(fā)表于:9/17/2021 勒索兇猛!南非司法部所有系統(tǒng)被加密,運營陷入“手動” 9月6日,南非司法部遭遇勒索軟件攻擊,所有系統(tǒng)被鎖死,內部員工及公眾均無法使用; 受該事件影響,南非法庭改為手動記錄聽證內容,各類法律文件的簽發(fā)也變成手動方式處理,月度兒童撫養(yǎng)費發(fā)放被迫暫停等,南非司法部尚無法給出具體的恢復時間。 發(fā)表于:9/17/2021 從Gartner預測看隱私增強計算 2020年全球新冠疫情肆虐,迫使大家在家辦公、在家購物…,再加上無論經濟還是制造還是企業(yè)全面數字化轉型,產生的海量數據導致的人們對數字數據的安全憂慮持續(xù)上升,如何保護隱私日益被大眾關注?在此背景下,全世界在科技趨勢預測領域非常著名的咨詢公司Gartner,第一次將隱私增強計算技術(PEC)納入了它們預測2021年的九大重要戰(zhàn)略科技趨勢之一。作為專業(yè)從事信息安全研究、意圖引領科技發(fā)展趨勢的我們,在已經快邁入2021年第二個季度的當下,對這一技術應該進行深入研究。 發(fā)表于:9/17/2021 ?…187188189190191192193194195196…?