信息安全最新文章 《個人信息保護認證實施規(guī)則》背景下的認證制度實施 認證是數(shù)據跨境的主要合規(guī)路徑,也是個人信息保護制度的有機組成?!秾嵤┮?guī)則》將一般情況下的個人信息保護認證和特殊情景下的個人信息出境認證“合二為一”,對個人信息保護認證體系進行了整體性構建,明確了認證范圍、認證依據、認證程序、認證標識等內容,在擴展認證范圍、促進數(shù)據出境、明確侵權責任、推動國際互認等方面具有重大價值。個人信息保護認證制度實施需要政府、企業(yè)等多方主體共同參與,體現(xiàn)出數(shù)字時代公私合作的數(shù)據治理特征。 發(fā)表于:2/7/2023 比例原則視域下個人數(shù)據跨境流動規(guī)制中的利益權衡 目前,全球性的個人數(shù)據跨境流動規(guī)制尚未形成,雖然區(qū)域全面經濟伙伴關系協(xié)定(RCEP)已對以美歐為主導的兩大格局之價值“漏洞”予以填補,將國家安全上升為可與個人數(shù)據權利、經濟利益相提并論的第三大利益,但隱私盾協(xié)議的失效卻也意味著“嚴格型”與“寬松型”規(guī)制之間仍存在激烈矛盾,而這源于不同國家對這三大利益的不同考量。但這一沖突并非不可彌合。比例原則這一科學方法論的指引,有助于盡可能平衡三大利益,探尋出全球規(guī)制之理想路徑——“平衡點”,扭轉“分而治之”的局面。雖然受制于推進構建全球性規(guī)制之困難,目前我國域內立法仍然偏向于“數(shù)據本地化”立場,但我國仍應當以“平衡點”為奮斗目標,完善國內立法框架的同時,期待多元共治之美好愿景的實現(xiàn)。 發(fā)表于:2/7/2023 無線網絡竊聽威脅及檢測技術進展 隨著無線通信技術的迅速發(fā)展,無線網絡規(guī)模急劇增大,當前無線網絡的安全威脅形勢日益嚴峻。面向最為常見的無線網絡竊聽攻擊,深入探討了這類安全威脅的現(xiàn)狀和相關檢測技術的研究進展,具體分析了主動竊聽攻擊與被動竊聽攻擊的兩大類竊聽檢測方法的技術原理及優(yōu)缺點。同時針對基于本振泄露的被動無線竊聽裝置檢測方法提出了一種軟件無線電實現(xiàn)方案,測試了該系統(tǒng)在不同條件下對無線竊聽裝置的檢測性能,驗證了WiFi無線網絡中隱藏式被動竊聽裝置的檢測能力。 發(fā)表于:2/7/2023 一種基于MAE人臉隱私保護方法的身份認證系統(tǒng) 人臉識別技術在各領域廣泛應用,隨之而來的是非法采集造成的人臉信息泄露的隱患。針對目前人臉隱私泄露的敏感問題,提出一種基于圖像語義補全模型遮罩自編碼器(Masked Autoencoders,MAE)的人臉隱私保護方法,并實現(xiàn)了人臉身份認證系統(tǒng)。系統(tǒng)在人臉識別與認證的各個環(huán)節(jié),集中處理人臉數(shù)據中25%部分的碎片化和去圖像化信息,確保系統(tǒng)能夠有效保護用戶人臉隱私。實驗結果表明,人臉識別并不需要完整的人臉信息,通過加密后的碎片化數(shù)據就能達到應有的認證效果。 發(fā)表于:2/7/2023 安卓應用隱私合規(guī)檢測方法研究 近年來,移動應用超范圍收集用戶隱私信息,強制索取敏感權限等現(xiàn)象屢見不鮮。業(yè)界現(xiàn)有的隱私合規(guī)檢測產品因缺乏對隱私政策的分析從而產生較高的誤報率和漏報率。針對國內現(xiàn)行合規(guī)要求,設計并實現(xiàn)了一套大規(guī)模的半自動化合規(guī)檢測框架。通過對現(xiàn)有應用市場中1 941款應用進行實證評估,檢測到52款典型違法違規(guī)移動應用。實驗結果表明,該方法實用性強,拓展性高,具有廣泛的應用前景。 發(fā)表于:2/7/2023 派拓網絡:ChatGPT——人工智能是把“雙刃劍” AI也一直被視為一把“雙刃劍”。多年來,全世界都在猜測AI可能即將統(tǒng)治世界。如今,用戶可以使用AI驅動的安全工具和產品,在幾乎無需人為干預的情況下應對大量網絡安全事件,但業(yè)余黑客也可以利用同樣的技術開發(fā)智能惡意軟件程序并發(fā)起隱形攻擊。 發(fā)表于:2/7/2023 貿澤與Littelfuse聯(lián)手推出全新內容專題 為工業(yè)安全提供關鍵資源 2023年2月3日 – 專注于引入新品的全球半導體和電子元器件授權分銷商貿澤電子 (Mouser Electronics) 宣布與Littelfuse合作推出新的內容專題, 提供一系列關于弧閃和觸電保護的信息資源。這個全新內容專題包括一系列文章、白皮書、傳單、案例研究、視頻和網絡廣播,為設計人員和制造商提供防止受傷和觸電所需的知識。 發(fā)表于:2/5/2023 把握發(fā)展契機——IDC Market Analysis Perspective:中國網絡安全咨詢服務市場洞察報告正式發(fā)布 近年來,受到全球網絡攻擊事件不斷頻發(fā)的影響,各國都在不斷增強其在網絡安全領域的監(jiān)管力度,最終用戶也隨之從合規(guī)和自身業(yè)務需求出發(fā)不斷提升網絡安全領域的投資水平。與此同時,越來越多的最終用戶也認識到僅靠產品部署難以真正解決其所面對的安全攻防問題,安全服務由此成為了終端用戶網絡安全建設的重要內容。 發(fā)表于:1/31/2023 Facebook 被爆存在安全漏洞,可暴力破解繞過雙因素身份認證 IT之家 1 月 31 日消息,來自尼泊爾的安全研究人員近日在 Meta 的 Facebook、Instagram 等應用的登錄系統(tǒng)中發(fā)現(xiàn)新的漏洞,任何人都可以繞過 Facebook 的雙因素身份驗證。 發(fā)表于:1/31/2023 密碼管理工具 KeePass 被爆安全漏洞:允許攻擊者以純文本形式導出整個數(shù)據庫 IT之家 1 月 31 日消息,開源密碼管理工具 KeePass 近日被爆存在安全漏洞,允許攻擊者在用戶不知情的情況下,以純文本形式導出整個數(shù)據庫。 發(fā)表于:1/31/2023 奇安信發(fā)布業(yè)績預告:2022年經營超預期實現(xiàn)扭虧為盈 1月29日,網絡安全龍頭企業(yè)奇安信(688561.SH)發(fā)布2022年年度業(yè)績預告。公司預計2022年度實現(xiàn)營業(yè)收入64.80億元到66.80億元,與上年同期相比增長11.55%到14.99%。預計歸屬于母公司所有者的凈利潤5,000萬元到6,000萬元,與上年同期相比扭虧為盈,增加60,474.96萬元到61,474.96萬元。 發(fā)表于:1/30/2023 奇安信2022年扭虧為盈:凈利潤5000萬元到6000萬元 2023年1月29日,網絡安全龍頭企業(yè)奇安信(688561.SH)發(fā)布2022年年度業(yè)績預告。公司預計2022年度實現(xiàn)營業(yè)收入64.80億元到66.80億元,與上年同期相比增長11.55%到14.99%。預計歸屬于母公司所有者的凈利潤5,000萬元到6,000萬元,與上年同期相比扭虧為盈,增加60,474.96萬元到61,474.96萬元。 發(fā)表于:1/29/2023 有攻擊者利用微軟OneNote筆記來傳播惡意軟件,可竊取敏感信息 IT之家 1 月 23 日消息,根據國外科技媒體 BleepingComputer 報道,有惡意攻擊者利用 OneNote 中的筆記來傳播惡意文件。攻擊者發(fā)送網絡釣魚電子郵件,并包含 DHL 發(fā)票、匯款表格、運輸通知和文件以及機械圖紙等文件。 發(fā)表于:1/24/2023 工業(yè)控制系統(tǒng)網絡攻擊預測技術研究 面對復雜的網絡安全形式,攻擊方常采用大量的信息偵查、漏洞利用和混淆技術在網絡進行惡意活動或破壞行為。雖然當前網絡安全態(tài)勢感知平臺盡可能地發(fā)現(xiàn)和監(jiān)測新漏洞的利用過程,但是攻擊預測的準確率和精確率都不盡如人意,需要在目前預測技術的基礎上研究更加高級的算法將安全事件自動關聯(lián)到對應的資產和攻擊類型上,對可能發(fā)生的網絡安全攻擊進行預警和風險評估,實現(xiàn)對網絡安全事件的精準預測。 發(fā)表于:1/13/2023 第二屆網絡空間內生安全發(fā)展大會在南京開幕 1月12日,由中國工程院、中國科學技術協(xié)會、中央網信辦網絡安全協(xié)調局指導,中國通信學會、南京市互聯(lián)網信息辦公室、網絡通信與安全紫金山實驗室、國家數(shù)字交換系統(tǒng)工程技術研究中心、中國網絡空間內生安全技術與產業(yè)聯(lián)盟主辦的第二屆網絡空間內生安全發(fā)展大會在南京開幕。紫金山實驗室發(fā)布“網絡內生安全試驗場NEST2.0”“國內首款內生安全200G DPU芯片”“智能網聯(lián)汽車內生安全網聯(lián)系統(tǒng)T-BOX”3項創(chuàng)新成果。省委常委、南京市委書記韓立明,中國工程院副院長、院士吳曼青,副省長胡廣杰,中國科協(xié)黨組成員、書記處書記張桂華,書面或視頻致辭。 發(fā)表于:1/13/2023 ?…36373839404142434445…?