信息安全最新文章 電子支付風(fēng)險控制個人可信確認方案研究 通過研究電子支付業(yè)務(wù)風(fēng)險的個人自主控制模式,分析了電子支付個人風(fēng)險控制系統(tǒng)和個人可信確認基本過程,提出個人可信確認風(fēng)險控制機制的密碼應(yīng)用需求。同時,設(shè)計了基于密碼應(yīng)用技術(shù)的個人可信確認方案,包括系統(tǒng)構(gòu)成、使用的密鑰、方案原理、個人可信確認報文、密碼安全應(yīng)用流程、密碼應(yīng)用相關(guān)安全技術(shù)要求等部分。該方案可供支付機構(gòu)、電子支付個人風(fēng)險控制領(lǐng)域相關(guān)系統(tǒng)和設(shè)備廠商作為技術(shù)參考。 發(fā)表于:1/18/2021 iOS14.4重磅更新,第三方維修要小心 雖然蘋果近些年已經(jīng)在營收多樣化方面做出了諸多努力,也得到了用戶和投資者的認可,市值和股價也再創(chuàng)新高,但不可否認的是,iPhone依然是蘋果整體營收最大來源,有關(guān)iPhone的一切,蘋果都會想盡辦法抓在手中,特別是售后這一塊,蘋果近些年已經(jīng)呈現(xiàn)逐漸收緊的趨勢。 發(fā)表于:1/17/2021 新思科技再次獲得Forrester Wave認可 被評為靜態(tài)應(yīng)用安全測試領(lǐng)導(dǎo)者 為了加速開發(fā),提高安全和質(zhì)量水平,開發(fā)和安全團隊往往會借助靜態(tài)應(yīng)用安全測試解決方案以在軟件開發(fā)生命周期 (SDLC) 的早期解決安全和質(zhì)量缺陷,跟蹤和管理整個應(yīng)用組合的風(fēng)險,并確保符合安全和編碼標準。 發(fā)表于:1/16/2021 無孔不入:德國媒體遭受了全國性勒索軟件的攻擊 12月22日,這家德國第三大出版商成為網(wǎng)絡(luò)攻擊的受害者,這次網(wǎng)絡(luò)攻擊影響了其在全國各地的辦公室系統(tǒng)。 發(fā)表于:1/15/2021 MCU 芯片加密歷程 自從上世紀七十年代 MCU 誕生以來,芯片的破解技術(shù)與防止芯片被破解方案就在不斷在上演著“道高一尺,魔高一丈”,一山更比一山高的追逐。本文將單片機在安全保護方面的發(fā)展歷程與大家分享。并在文章的最后,總結(jié)了現(xiàn)階段安全級別最高的智能卡芯片的優(yōu)點及其缺點。 發(fā)表于:1/15/2021 突發(fā)!!Incaseformat蠕蟲病毒爆發(fā) 工業(yè)企業(yè)用戶無需慌張 2021年1月13日,威努特技術(shù)服務(wù)部接到大量服務(wù)過的企業(yè)用戶電話咨詢,咨詢內(nèi)容主要是網(wǎng)絡(luò)上爆發(fā)的Incaseformat蠕蟲病毒是否會對企業(yè)工業(yè)控制系統(tǒng)有影響,已經(jīng)安裝了主機衛(wèi)士的工程師站、上位機是否能夠防御這類病毒。 發(fā)表于:1/14/2021 Microsoft發(fā)布2021年1月安全更新 1月12日,微軟發(fā)布了2021年1月份的月度例行安全公告,修復(fù)了其多款產(chǎn)品存在的83個安全漏洞。受影響的產(chǎn)品包括:Windows 10 20H2 & Windows Server v20H2(62個)、Windows 10 2004 & Windows Server v2004(62個)、Windows 10 1909 & Windows Server v1909(59個)、Windows 8.1 & Server 2012 R2(42個)、Windows Server 2012(38個)、MicrosoftEdge (HTML based)(1個)、MicrosoftOffice-related software(10個)。 發(fā)表于:1/14/2021 國家網(wǎng)信辦2020年治理行動盤點 網(wǎng)絡(luò)空間不是法外之地。2020年,國家網(wǎng)信辦動作不斷,堅決打擊各類互聯(lián)網(wǎng)違法違規(guī)行為。傳播君盤點過去一年國家網(wǎng)信辦參與的治理行動,帶你回顧。 發(fā)表于:1/14/2021 格格病毒定時發(fā)作,企業(yè)用戶不必恐慌(附專殺下載) 格格病毒(incaseformat)今日發(fā)作,電腦中招后,除系統(tǒng)C盤以外其他文件全部被刪除。奇安信CERT研判,該病毒為多年前的老病毒,不具網(wǎng)絡(luò)傳播性,奇安信天擎可支持該病毒查殺和預(yù)防,已安裝天擎用戶不受任何影響,不必恐慌。 發(fā)表于:1/14/2021 Gartner:2020年企業(yè)安全支出增速低于信息化支出 Gartner每年都會發(fā)布IT關(guān)鍵指標數(shù)據(jù)分析,該分析基于對全球CIO的調(diào)查數(shù)據(jù)得出,為CIO下一年的IT和安全投資規(guī)劃做參考和指導(dǎo),內(nèi)容包括了關(guān)鍵成本和支持分配以及基于行業(yè)細分的指標。本報告專門對IT安全和風(fēng)險管理投入進行了分析。 發(fā)表于:1/14/2021 世界各地大量社交資料遭泄露 來自世界各地的2.14億社交媒體用戶的超過400GB公共的或私人檔案數(shù)據(jù)被泄露在了互聯(lián)網(wǎng)上,其中包括了美國和其他地方的一些名人和社交媒體作者的詳細信息。 發(fā)表于:1/14/2021 英特爾向第11代CPU添加了基于硬件的勒索軟件檢測功能 CES (國際消費類電子產(chǎn)品展覽會),CES作為科技圈的“春晚”,每年都會吸引眾多廠商、媒體以及科技愛好者的目光。今年CES 2021由于受到新冠的影響改在了線上辦展。 在今年的CES 2021大會上,英特爾展示了第 11 代英特爾酷睿 vPro CPU ,其在芯片級別增加了勒索軟件檢測功能,將能夠在硬件級別檢測勒索軟件攻擊,在更底層進行安全保護。 發(fā)表于:1/14/2021 2020年十大最流行的攻擊性安全工具 眾所周知,APT團體和網(wǎng)絡(luò)犯罪分子以及紅隊經(jīng)常使用相同的攻擊性安全工具。根據(jù)Recorded Future最新發(fā)布的《2020對手基礎(chǔ)設(shè)施研究報告》,防御者應(yīng)當高度重視對攻擊性安全工具的檢測,因為無論是紅隊還是APT小組的精英操作員、人工勒索軟件團伙或普通網(wǎng)絡(luò)罪犯都越來越多地使用攻擊性安全工具來削減成本。 發(fā)表于:1/14/2021 從生產(chǎn)要素角度看數(shù)據(jù)安全保護存在的問題 2020年4月9日,中共中央、國務(wù)院發(fā)布《中共中央國務(wù)院關(guān)于構(gòu)建更加完善的要素市場化配置體制機制的意見》,提出“土地、勞動力、資本、技術(shù)和數(shù)據(jù)”五個要素領(lǐng)域改革方向,明確數(shù)據(jù)已經(jīng)成為新的生產(chǎn)要素,參與到社會生產(chǎn)生活各環(huán)節(jié)。數(shù)據(jù)通過動態(tài)流動創(chuàng)造價值、提高政府治理能力,同時也面臨數(shù)據(jù)竊取、數(shù)據(jù)泄露、個人隱私安全等問題。為了保障作為生產(chǎn)要素的數(shù)據(jù)安全,需要正確理解認識數(shù)據(jù)特性,把握數(shù)據(jù)安全特點,建設(shè)以數(shù)據(jù)為中心的安全保障體系,切實保障數(shù)據(jù)參與生產(chǎn)過程各環(huán)節(jié)安全。 發(fā)表于:1/13/2021 美國務(wù)院官網(wǎng)遭“篡改”:特朗普總統(tǒng)被提前下臺 本周一,美國國務(wù)院官方網(wǎng)站上的特朗普總統(tǒng)與彭斯副總統(tǒng)個人簡介頁面上,錯誤出現(xiàn)了二人任職將提前結(jié)束的消息。內(nèi)容一發(fā)布,立刻在互聯(lián)網(wǎng)上引起軒然大波。有消息稱問題出自某位心懷不滿的內(nèi)部雇員,也有人表示這類問題之前就曾多次發(fā)生。 發(fā)表于:1/13/2021 ?…303304305306307308309310311312…?