信息安全最新文章 美國陸軍計劃如何贏得未來戰(zhàn)爭的方法 隨著五角大樓完成從阿富汗的撤軍,美國陸軍希望確保在打下一場戰(zhàn)爭時,按照未來沖突的條件進行。這是名為“陸軍 2035”和“航路點 2028”這兩個相互關(guān)聯(lián)的計劃背后的推動力的一部分,這些計劃闡明了美國陸軍需要做出的改變,以贏得其預(yù)計在未來進行的戰(zhàn)爭。 發(fā)表于:2021/8/22 美國國防部尋找應(yīng)對 GPS 數(shù)據(jù)欺騙的方法 美國國防部正在尋找解決方案,以防止可能影響全球定位系統(tǒng)等基于衛(wèi)星的技術(shù)的位置數(shù)據(jù)欺騙日益嚴重的威脅。 發(fā)表于:2021/8/22 美國國務(wù)院被黑,國防部網(wǎng)絡(luò)司令部發(fā)通知 美國國務(wù)院最近遭到網(wǎng)絡(luò)攻擊,國防部網(wǎng)絡(luò)司令部發(fā)出了可能發(fā)生嚴重破壞的通知,正在通知受影響的個人,白宮記者和??怂剐侣勚鞑acqui Heinrich在推特上透露了上述事件。 發(fā)表于:2021/8/22 歐盟技術(shù)主權(quán) | “技術(shù)的地緣政治”:歐盟內(nèi)部市場委員的演講 “技術(shù)的地緣政治”:歐盟內(nèi)部市場委員的演講 發(fā)表于:2021/8/22 網(wǎng)絡(luò)和信息系統(tǒng)安全 | 網(wǎng)絡(luò)安全信息共享:為什么和怎么做 網(wǎng)絡(luò)安全信息共享,顧名思義就是政府把關(guān)于網(wǎng)絡(luò)安全的信息、情報、研判等分享給私營部門,同時私營部門將其受到威脅、攻擊等有關(guān)信息報告給政府,以及私營部門之間互相交流有助于網(wǎng)絡(luò)安全防護工作的信息。 發(fā)表于:2021/8/22 AI監(jiān)管 | 用戶數(shù)據(jù)用于AI模型訓(xùn)練場景的合規(guī)要點初探 大數(shù)據(jù)、物聯(lián)網(wǎng)、深度學(xué)習(xí)等技術(shù)的發(fā)展,人工智能時代正在到來,商業(yè)級的AI應(yīng)用如火如荼不斷深入。而人工智能的基本特征是需要收集和組合不同規(guī)模的數(shù)據(jù)、提取信息和知識進行自主學(xué)習(xí)、不同程度的自動化決策。一方面,需要海量用戶數(shù)據(jù)訓(xùn)練出高質(zhì)量的模型,另一方面,如何保證數(shù)據(jù)的安全和用戶的隱私也面臨巨大的挑戰(zhàn)。本文針對用戶數(shù)據(jù)用于AI模型訓(xùn)練的場景下的數(shù)據(jù)安全和隱私合規(guī)風(fēng)險,筆者結(jié)合DPO群里專家的意見,整理該文,拋磚引玉,希望能共同探討新技術(shù)、新應(yīng)用的不同場景下如何開展數(shù)據(jù)安全和隱私合規(guī)。 發(fā)表于:2021/8/22 網(wǎng)絡(luò)和信息系統(tǒng)安全 | 主體責(zé)任與綜合共治 關(guān)鍵信息基礎(chǔ)設(shè)施保護的新格局 日前頒布的《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》(以下簡稱《關(guān)基保護條例》)對事關(guān)“國家安全、國計民生、公共利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)”,提出了除網(wǎng)絡(luò)安全等級保護制度之外的增強性安全要求和安全措施。貫穿于其中的增強性要求和措施的一條主線,是主體責(zé)任與綜合共治相配合的理念,即《關(guān)基保護條例》第四條所提出的:“關(guān)鍵信息基礎(chǔ)設(shè)施安全保護堅持綜合協(xié)調(diào)、分工負責(zé)、依法保護,強化和落實關(guān)鍵信息基礎(chǔ)設(shè)施運營者(以下簡稱關(guān)基運營者)主體責(zé)任,充分發(fā)揮政府及社會各方面的作用,共同保護關(guān)鍵信息基礎(chǔ)設(shè)施安全”。本文將簡析《關(guān)基保護條例》在落實綜合共治方面的相關(guān)制度設(shè)計,并著重從網(wǎng)絡(luò)安全信息共享的角度進行闡釋和分析,以彰顯《關(guān)基保護條例》所秉持的先進理念。 發(fā)表于:2021/8/22 跨境數(shù)據(jù)調(diào)取 | 針對中資銀行的數(shù)據(jù)調(diào)取行為概覽 長臂管轄權(quán)是美國法院在訴訟中確定自己對案件是否擁有管轄權(quán)的一項規(guī)則。在1945年的國際鞋業(yè)公司訴華盛頓州案中,美國聯(lián)邦最高法院以“最低限度聯(lián)系”理論為基礎(chǔ),創(chuàng)立了特殊屬人管轄權(quán)規(guī)則,即只要非本州被告與受訴法院之間具有某種“最低限度聯(lián)系”,法院就對該被告擁有管轄權(quán)。 發(fā)表于:2021/8/22 個保法解讀之數(shù)據(jù)可攜帶權(quán) 在萬眾矚目下,我國《個人信息保護法》歷經(jīng)多年的醞釀,終于和國人乃至世界見面。對這部我國“數(shù)字時代的基本法”進行解讀,從不同的角度能看到不一樣的精妙之處。本篇文章關(guān)注數(shù)據(jù)可攜帶權(quán)。兩位作者來自于觀韜中茂律師事務(wù)所。 發(fā)表于:2021/8/22 STARTTLS相關(guān)漏洞影響多個郵件客戶端 TLS的目前使用最廣泛的加密技術(shù)。但由于歷史原因,郵件協(xié)議中并沒有直接使用TLS協(xié)議而是通過STARTTLS 來進行協(xié)商。STARTTLS可以在SMTP、POP3、TMAP等郵件通信協(xié)議使用使得傳輸過程從明文升級到加密的連接,而不需要使用單獨的通信加密端口。STARTTLS的引入增加了復(fù)雜性,也引入了命令注入等潛在攻擊方式。 發(fā)表于:2021/8/22 進入數(shù)字世界的物理安全將何去何從? 距離911事件已經(jīng)過去了整整20年,回顧2001年9月11日,在近一小時的時間里,共有兩架飛機撞向世貿(mào)中心,一架飛機撞向五角大樓,另一架飛機墜毀在賓夕法尼亞州香克斯維爾的一片空地上。 發(fā)表于:2021/8/22 那些打破天花板的網(wǎng)安創(chuàng)業(yè)者們 天花板這種東西,本就是用來打破的。因為超越和挑戰(zhàn),是每一個英雄的使命。 發(fā)表于:2021/8/21 微軟披露BazaCall網(wǎng)絡(luò)釣魚攻擊細節(jié),分析躲避檢測的多種方法 針對今年年初開始出現(xiàn)的BazaCall釣魚郵件攻擊行動,微軟披露了詳細的攻擊流程,并指出攻擊者可能會在受害電腦網(wǎng)絡(luò)傳播勒索軟件Conti或Ryuk。 發(fā)表于:2021/8/21 Android木馬通過社交媒體劫持攻擊140個國家/地區(qū)的10,000名受害者 安全公司 Zimperium 發(fā)現(xiàn)了一個通過社交媒體劫持、利用第三方應(yīng)用程序商店和加載應(yīng)用程序傳播的新惡意軟件活動。 發(fā)表于:2021/8/21 針對路由器的最新在野漏洞利用,或影響數(shù)百萬設(shè)備 CNCERT物聯(lián)網(wǎng)威脅數(shù)據(jù)平臺近期捕獲到一種新的在野漏洞利用,開源情報顯示該漏洞屬于路由器設(shè)備漏洞,于2021年8月3號由Tenable 公司的安全研究員首次披露【1】。該漏洞已存在12年之久,Tenable 公司警告稱可能影響全球數(shù)百萬臺的路由器設(shè)備。我們的物聯(lián)網(wǎng)威脅數(shù)據(jù)平臺于2021年8月3日第一時間捕獲到該漏洞攻擊行為,到目前為止已監(jiān)測發(fā)現(xiàn)了20余萬次該攻擊行為。 發(fā)表于:2021/8/21 ?…211212213214215216217218219220…?