信息安全最新文章 安富利:AI时代,网络更需要“安全阀” 前不久,一个客户带着头盔去买房的新闻上了热搜。经过媒体的深扒发现,这一夸张之举背后的原因倒不是客户怕露富或者有其他什么难言之隐,而是因为精明的开发商会在不知不觉中通过人工智能(AI)采集客户人脸数据,并以此为依据判定佣金在各个销售渠道中的归属;同时此举也彻底封死了客户希望在不同销售渠道中货比三家的想法——因为只要是你之前“露过脸”,系统就会得知此前其他渠道商给你的报价,这时你再想砍一分钱都没有可能。为了避免自己的“脸”被开发商“偷走”并用来对付自己,客户才不得以用这种最原始的方法来对抗AI。 发表于:2021/1/25 打造“超级金融芯”生态体系,智能安全芯片操作系统“麟铠”发布 近日,国内智慧芯片上市企业紫光国微旗下紫光同芯与全球知名支付产品提供商金邦达,联合研发的安全芯片操作系统-麟铠正式发布。该产品具备自主知识产权,与紫光“超级金融芯”双剑合璧、软硬结合,将为智能设备提供从硬件芯片到系统软件的集约化科技平台。这是以紫光同芯、金邦达为代表的中国智能安全芯片商及支付产品提供商,在追赶国际先进水平方面迈出的又一大步,也是紫光“超级金融芯”生态系统的重要组成。 发表于:2021/1/25 2021全球网络安全支出将飙升10% 2021全球网络安全支出将飙升10% 发表于:2021/1/22 拜登新政:加速网络安全主流化 拜登新政:加速网络安全主流化 发表于:2021/1/22 “网络安全等级保护”与 “关键信息基础设施保护”的关系 “网络安全等级保护”与 “关键信息基础设施保护”的关系 发表于:2021/1/22 浅谈零信任SDP架构下的服务隐身设计 零信任最早源于 2004 年耶利哥论坛提出的去边界化安全理念,2010 年 Forrester 正式提出了“零信任”(Zero Trust,ZT)的术语。零信任安全的核心思想是“在默认情况下不应该信任网络内部和外部的任何人/设备/系统,需要基于认证和授权重构访问控制的信任基础”。2020年2月美国国家标准与技术研究院发布SP800-207:Zero Trust Architecture 草案第二版本,代表着零信任已经从理念走向工程实践甚至标准化。 发表于:2021/1/22 惊险一刻:这个国家的顶级域名险遭黑客控制 国家顶级域名很少会落入个人手中,但在某些情况下,这是阻止网络犯罪分子利用过期域名进行犯罪的唯一途径。 发表于:2021/1/22 拜登今日上任,美国政府网络安全政策将发生哪些变化? 网络安全问题,特别是关于俄罗斯通过网络手段干预总统选举结果的指控,长期困扰着特朗普执政团队。 发表于:2021/1/21 FireEye公布SolarWinds黑客技术细节,提供免费检测工具 在本周三发布的最新白皮书中,FireEye警告说,SolarWinds供应链攻击中,黑客(美国情报服务和计算机安全机构认定是俄罗斯国家黑客组织)专门针对两类人:能够访问高级信息的人和系统管理员。 发表于:2021/1/21 重磅发布:2021安全前瞻报告(上篇) 刚刚过去的2020年是艰难的一年,也是魔幻的一年。对网络安全行业来说,既有挑战,也有机遇。国家间的网络对抗愈演愈烈、个人数据泄露事件层出不穷。由疫情催生的远程办公、远程医疗等也为网络安全建设提出更高要求,零信任、内生安全框架、云原生安全等新技术也加速发展。 发表于:2021/1/21 工业控制系统安全防护体系研究 工业控制系统(简称工控系统)广泛应用于水力、电力、石油、交通、军工等各个行业,其安全性和稳定性关系着国家关键基础设置的正常运行。随着工控行业数字化生产、智能制造的推进,工控系统面临着严重的安全威胁。通过分析典型的攻击方式和现有防护措施的弱点,提出和设计一套纵深的工控系统安全防护体系,并从物理安全、数据安全、网络安全、主机与应用安全、控制安全五个方面分别阐述其技术重点,在可信平台的基础之上构建安全综合防护平台,形成了一套自适应的、闭环的、可进行自我防御与恢复的安全模型与机制,立体地维护了工控系统的安全,有利于工控系统的安全稳定运行。 发表于:2021/1/21 新思科技发布《美国不良软件质量成本:2020年报告》 软件数量不断在增长,丰富了我们的数字化生活。但同时,随着市场要求软件加速更新换代,要如何平衡软件质量和上市速度则变成了一大难题。总的来说,防患于未然是最有效的方法,尽早地发现、隔离、修复软件漏洞,才能最大限度降低风险。 发表于:2021/1/20 齐向东:守正创新 推进网络安全科技自立自强 “十四五”时期是我国全面建成小康社会后,乘势而上开启全面建设社会主义现代化国家新征程的第一个五年,恰好处在“两个一百年”奋斗目标的时间中点。党的十九届五中全会审议通过了《中共中央关于制定国民经济和社会发展第十四个五年规划和二〇三五年远景目标的建议》(以下简称《“十四五”规划建议》),突出创新在发展全局中的核心地位,特别提出要把科技自立自强作为国家发展的战略支撑。作为中国网络安全产业的知名企业,奇安信积极响应国家战略规划,围绕“发展与安全”两个方面,以系统思考解读网络强国、平安中国建设。 发表于:2021/1/20 危险的潜伏者:关于手机木马黑产的波谲云诡 危险的潜伏者:关于手机木马黑产的波谲云诡 发表于:2021/1/20 数字化转型下的网络安全与弹性 在疫情肆虐的背景下,网络攻击活动日益猖獗;2020年底曝出的年度供应链APT攻击事件中,美国众多政府机构、安全和IT公司沦陷。在日益复杂的网络攻击面前,没有任何机构可以幸免。增强网络弹性,打造快速的恢复能力日益受到关注。 发表于:2021/1/20 <…316317318319320321322323324325…>