信息安全最新文章 柯皓仁:工業(yè)互聯(lián)網安全從可見到可控 分享工業(yè)互聯(lián)網安全近兩年在國家與地方政策、標準規(guī)范的基礎進展,分析工業(yè)互聯(lián)網安全的關鍵技術的發(fā)展與應用情況,重點分享工業(yè)互聯(lián)網安全實現(xiàn)從“可見”、“可知”到“可控”的必需要開展與突破的工作,從部分實例說明實現(xiàn)工業(yè)互聯(lián)網安全可控所需要的基礎要求。 發(fā)表于:8/30/2019 肖騰飛:物聯(lián)網發(fā)展趨勢下的網絡安全與數(shù)據(jù)保護 隨著物聯(lián)網快速發(fā)展,聯(lián)網設備的持續(xù)暴增,整個物聯(lián)網產業(yè)獲得了空前的增長和性能提升的機會。然而,安全性問題成為物聯(lián)網面臨的一大障礙,數(shù)據(jù)安全問題也成為物聯(lián)網應用的主要挑戰(zhàn)。德勤將分享物聯(lián)網行業(yè)報告以及在當前發(fā)展趨勢下的網絡安全與數(shù)據(jù)保護應對之策。 發(fā)表于:8/30/2019 張艷:智能鎖安全態(tài)勢分析及標準化進展 從分析智能鎖安全問題入手,結合國家相關部門監(jiān)管要求,分析智能鎖的工作原理、產業(yè)現(xiàn)狀和攻擊方式,并從標準化、技術創(chuàng)新、檢測認證、創(chuàng)新服務等角度提出相應安全對策。 發(fā)表于:8/30/2019 唐博:區(qū)塊鏈如何保障萬物互聯(lián) 區(qū)塊鏈和物聯(lián)網被稱為“天作之合”,通過區(qū)塊鏈去中心化且不可篡改的賬本技術,構建具備信任機制的分布式系統(tǒng),解決物聯(lián)網長期存在的隱私安全成本高、價值流通低等問題。在物聯(lián)網領域,我們率先提出基于區(qū)塊鏈的跨平臺互聯(lián)方案。通過聯(lián)盟鏈將各個設備的運營服務平臺,監(jiān)管機構以及檢測機構等相互連接構建多中心化的核心架構,實現(xiàn)設備互聯(lián)和信息共享。利用智能合約的可編程和強制執(zhí)行等特點,設計了一套聯(lián)動合約組合,保證設備聯(lián)動過程中各個環(huán)節(jié)安全可靠執(zhí)行,且公平體現(xiàn)各方的意志。 發(fā)表于:8/30/2019 陳長松:《互聯(lián)網個人信息安全保護指南》若干要點解讀 近期,公安部網絡安全保衛(wèi)局聯(lián)合北京網絡行業(yè)協(xié)會、公安部第三研究所發(fā)布了《互聯(lián)網個人信息安全保護指南》,旨在指導個人信息持有者建立健全公民個人信息安全保護管理制度和技術措施,防范侵犯公民個人信息違法行為,保障網絡數(shù)據(jù)安全和公民合法權益。本主題介紹《指南》的編制背景、適用范圍和法律依據(jù),解讀主要條款的若干要點。 發(fā)表于:8/30/2019 楊正軍:萬物互聯(lián),共建智能設備標識體系 隨著大數(shù)據(jù)和人工智能時代的到來,數(shù)據(jù)的價值也逐漸增加,物聯(lián)網終端設備標識碼等標識信息的收集和濫用成為普遍現(xiàn)象。同時各國對用戶隱私保護的要求越來越高,傳統(tǒng)的智能設備標識如國際移動設備識別碼(IMEI)等已被部分國家認定為用戶隱私的一部分。移動安全聯(lián)盟(MSA)聯(lián)合國內設備企業(yè)共同推出移動智能終端補充設備標識體系,解決了現(xiàn)行標識體系的不足,在商業(yè)價值和隱私保護合規(guī)中找到了平衡。 發(fā)表于:8/30/2019 陶源:等級保護2.0時代的物聯(lián)網安全和測評實踐 結合等級保護2.0制度,以及國內外相關法律法規(guī)和物聯(lián)網安全標準,對物聯(lián)網的網絡安全等級保護技術原理、安全風險、防護技術進行闡述和分析,并以聯(lián)網視頻監(jiān)控系統(tǒng)的網絡安全等級測評實踐為例,對等級保護2.0中物聯(lián)網安全要求的相關條款進行解讀。 發(fā)表于:8/30/2019 常優(yōu):騰訊天幕:3+2+N協(xié)同防御體系 分享騰訊15年安全運維最佳實踐,衍生3+2+n防御體系在行業(yè)安全解決方案中的落地,提供威脅追蹤、全鏈路回溯、平臺治理能力,助力行業(yè)客戶完成數(shù)字化轉型。 發(fā)表于:8/30/2019 李晨:甲方企業(yè)安全建設之路 主要講述甲方安全建設從0到1的思路,主要包含了建設過程中的重點工作內容,工作分類,常見問題的解決方法,以及在實際狀況下如何正確的溝通從而推動工作進展,做到更加切合企業(yè)環(huán)境的可落地方案。 發(fā)表于:8/30/2019 Nick FitzGerald:利用全方位網絡可視化,提升企業(yè)終端安全防御 雖然企業(yè)和政府機關信息系統(tǒng)的網絡防御水平正在不斷提高,但同時他們面臨的安全威脅也日益復雜和多樣化。我們還在運用昨天的方法加大信息系統(tǒng)滲透難度的同時,對手們卻在不斷與日劇新的調整和尋找新的入侵途徑。自然,這就猶如一場貓捉老鼠的游戲,對陣雙方分別是防御者和攻擊者。雖然機器學習技術/人工智能的發(fā)展有著奇跡般的前景,但它們在終端防御產品上所能夠發(fā)揮的作用畢竟有限,這就使深入洞察網絡數(shù)據(jù)流掌握網絡通行數(shù)據(jù)的活動時間、地點和方式變得日益迫切。終端檢測及防御(EDR)軟件應運而生。本文將歸納EDR的各項功能和局限性,討論選購和部署EDR解決方案時,需要考慮的主要因素。 發(fā)表于:8/30/2019 聚合應變 內生安全 網絡安全行業(yè)的客戶,正在從消費端轉向企業(yè)端。背后的變化,不僅是安全數(shù)據(jù)、安全技術,還有客戶對安全的認識,也在發(fā)生著快速變化。作為專注政企網絡安全的奇安信,在此次北京網絡安全大會上,正式提出由實踐總結出的“內生安全”概念。 發(fā)表于:8/30/2019 推動網絡空間命運共同體建設要加快“三個融合” 2019年8月21日,首屆北京網絡安全大會在國家會議中心召開。 發(fā)表于:8/30/2019 李琦:聲納信號:安卓圖案鎖的噩夢 手機圖案鎖是保護移動設備用戶隱私的一種重要防護手段。然而利用手機的硬件傳感器可以非常容易突破這道防護。在這個報告中,將展示了一種利用聲納信號破解安卓圖案鎖的新型方法。這種方法的破解效果不受手機所在環(huán)境的影響,而且可以同時遠程破解大量用戶的手機圖案鎖?;谡鎸嵣逃檬謾C的實驗驗證表明此方法的攻擊準確率超過90%以上。 發(fā)表于:8/30/2019 趙陽:企業(yè)安全風險可視與評估 企業(yè)IT技術日新月異,隨著各種新的數(shù)字化技術普遍應用各個領域(IOT,SCADA,Cloud,Web,DevOps),企業(yè)暴露在外部攻擊面的風險也成倍增加。2018全年被公布的漏洞數(shù)量預計將超過16,500,相比2017年增加27%。面對如此眾多的漏洞問題及各種多樣化攻擊手段(蠕蟲式勒索病毒,ICS攻擊,挖礦木馬等),安全團隊如何能有效的發(fā)現(xiàn)企業(yè)內部真正的安全風險并及時做出補救?顯然,傳統(tǒng)的安全技術并不能完全滿足新的需求。Tenable將探討,如何利用最新的Cyber Exposure技術,高效管理和度量企業(yè)的資產攻擊面,加速理解和減少企業(yè)安全風險。 發(fā)表于:8/28/2019 史經偉:企業(yè)安全演進實踐之路 券商業(yè)務網絡的大集中有10年左右的時間,信息技術的工作普遍以開發(fā)、運維等業(yè)務支撐為主,在這樣特定的人力配置、組織架構的特點之下,一開始僅以滿足合規(guī)為主的信息安全工作,是如何一步步走到今天的,全流量、集中運營、生命周期管理是如何成為安全工作的必然趨勢的。 發(fā)表于:8/28/2019 ?…343344345346347348349350351352…?