信息安全最新文章 評論 | 防止數(shù)據(jù)變“數(shù)懼” “害怕身份被盜用”“害怕數(shù)據(jù)造假”“害怕數(shù)據(jù)不公和數(shù)據(jù)歧視”“害怕數(shù)據(jù)壟斷”……在大數(shù)據(jù)滲透到日常生活方方面面的同時,大數(shù)據(jù)殺熟、簡歷大數(shù)據(jù)黑市買賣、App竊取信息連環(huán)套、大數(shù)據(jù)企業(yè)天價抽成和安全監(jiān)管缺位等問題不時見諸媒體,使不少人“聞數(shù)色變”。 發(fā)表于:6/4/2021 專題 | 啟航智慧安全,建設(shè)“十四五”網(wǎng)絡(luò)安全產(chǎn)業(yè)能力體系 《中華人民共和國國民經(jīng)濟(jì)和社會發(fā)展第十四個五年規(guī)劃和 2035 年遠(yuǎn)景目標(biāo)綱要》對如何發(fā)展網(wǎng)絡(luò)安全產(chǎn)業(yè)給出了總體概括性的發(fā)展目標(biāo)。產(chǎn)業(yè)界需要思考的首要問題之一是如何細(xì)化和落實(shí),總體看,應(yīng)契合國家戰(zhàn)略的引領(lǐng),確立供需協(xié)同的產(chǎn)業(yè)發(fā)展總體思路。同時,基于國際比較簡析,應(yīng)提出以網(wǎng)絡(luò)安全產(chǎn)業(yè)供給側(cè)深化改革為發(fā)展重點(diǎn),并提出以強(qiáng)化網(wǎng)絡(luò)安全服務(wù)運(yùn)營為特征的“智慧安全”理念,以及在該理念引領(lǐng)下打造網(wǎng)絡(luò)安全產(chǎn)業(yè)的四種能力體系。 發(fā)表于:6/4/2021 智慧安全3.0之可信任解讀 一個好的安全體系的前提是為合法主體建立信任關(guān)系,通過信任在保證業(yè)務(wù)的前提下降低安全成本,在運(yùn)行時及時檢測并消除非法主體的惡意行為,所以信任是網(wǎng)絡(luò)安全的前提要求。從業(yè)界近年的發(fā)展來看,無論是Gartner認(rèn)為信任和彈性是自適應(yīng)安全的兩個原則,還是“零信任”理念成為業(yè)界熱議的流行詞,都說明安全行業(yè)已經(jīng)反思簡單堆砌的安全機(jī)制已經(jīng)無法抵御日漸復(fù)雜的應(yīng)用場景和攻擊團(tuán)伙,所以回歸安全的本源,思考如何構(gòu)建信任體系,成為當(dāng)前一種獨(dú)特的現(xiàn)象。 發(fā)表于:6/4/2021 AI攻防算法能力幾何?全新測試基準(zhǔn)平臺發(fā)布,一定要來PK下 清華大學(xué)聯(lián)合阿里安全、瑞萊智慧 RealAI 等頂尖團(tuán)隊(duì)發(fā)布首個公平、全面的 AI 對抗攻防基準(zhǔn)平臺。AI 模型究竟是否安全,攻擊和防御能力幾何?只需提交至該平臺,就可見能力排行。 發(fā)表于:6/4/2021 諾頓殺毒軟件推出以太坊挖礦功能 近日,NortonLifelock在其Norton 360防病毒軟件中增加了以太坊加密貨幣的挖礦能力,并聲稱此舉是“保護(hù)”用戶免受惡意挖礦軟件侵害的一種方式。 發(fā)表于:6/4/2021 富士公司遭勒索軟件攻擊停擺 在美國最大的輸油管道商Colonial Pipeline和世界最大的牛肉生產(chǎn)商JBS遭到攻擊后,勒索軟件攻擊再次成為全球關(guān)注的焦點(diǎn)。 發(fā)表于:6/4/2021 Microchip推出業(yè)內(nèi)首款用于加強(qiáng)FPGA設(shè)計(jì)保護(hù)的工具, 有效防范系統(tǒng)安全面臨的主要威脅 部署在世界各地的任務(wù)關(guān)鍵型系統(tǒng)和其他高安全性系統(tǒng)正面臨著網(wǎng)絡(luò)犯罪分子迅速發(fā)展的威脅,他們試圖通過現(xiàn)場可編程門陣列(FPGA)竊取關(guān)鍵程序信息(CPI)。Microchip Technology Inc.(美國微芯科技公司)今日宣布推出名為DesignShield(設(shè)計(jì)安全盾)的開發(fā)工具,進(jìn)一步增強(qiáng)FPGA系列產(chǎn)品的安全性,防止CPI被惡意提取。 發(fā)表于:6/3/2021 針對Bose的勒索軟件攻擊暴露了員工的SSN和財務(wù)信息 在給新罕布什爾州司法部長約翰福梅拉的一封信中,音頻設(shè)備公司Bose透露,該公司在3月7日遭到勒索軟件攻擊。 發(fā)表于:6/3/2021 揭秘“無害數(shù)據(jù)”的變現(xiàn)之路 2021年剛剛行至一半,就已經(jīng)發(fā)生了兩起備受矚目的數(shù)據(jù)泄露事件,包含F(xiàn)acebook、Linke dIn、Instagram、US Cellular、T-Mobile、Geico以及Experian在內(nèi)的諸多企業(yè)均未能幸免。這些入侵事件中被盜的數(shù)據(jù)將影響數(shù)百萬用戶,即便其中一些數(shù)據(jù)可能看起來就像電子郵件地址一樣“無害”。究其原因在于,這些被盜數(shù)據(jù)都并非孤立存在的。 發(fā)表于:6/3/2021 IT與OT融合 工業(yè)互聯(lián)網(wǎng)的創(chuàng)新發(fā)展何去何從? 近日,在以“工業(yè)發(fā)展 安全護(hù)航”為主題的2021年工業(yè)互聯(lián)網(wǎng)安全發(fā)展峰會上,嘶吼根據(jù)IT/OT的融合情況,同F(xiàn)ortinet就現(xiàn)今企業(yè)數(shù)字化趨勢以及如何完成科學(xué)合理的融合進(jìn)行了溝通。 發(fā)表于:6/3/2021 報告 | 正本需清源 《2021中國軟件供應(yīng)鏈安全分析報告》發(fā)布 去年的“太陽風(fēng)”網(wǎng)絡(luò)安全事件,讓軟件供應(yīng)鏈安全再一次引發(fā)了世界的關(guān)注,在蓬勃發(fā)展的數(shù)字時代,脆弱的軟件供應(yīng)鏈越來越成為攻擊者的首要目標(biāo)。 發(fā)表于:6/3/2021 報告 | 正本需清源 《2021中國軟件供應(yīng)鏈安全分析報告》發(fā)布 去年的“太陽風(fēng)”網(wǎng)絡(luò)安全事件,讓軟件供應(yīng)鏈安全再一次引發(fā)了世界的關(guān)注,在蓬勃發(fā)展的數(shù)字時代,脆弱的軟件供應(yīng)鏈越來越成為攻擊者的首要目標(biāo)。 發(fā)表于:6/3/2021 關(guān)注 | 今年第三批!12家非法社會組織網(wǎng)站被關(guān)停 近日,民政部、中央網(wǎng)信辦、工業(yè)和信息化部深入貫徹落實(shí)黨中央決策部署,從嚴(yán)從快,精準(zhǔn)打擊,依法關(guān)停了2021年第三批12家非法社會組織網(wǎng)站及其新媒體賬號,清除了有關(guān)關(guān)聯(lián)網(wǎng)頁。 發(fā)表于:6/3/2021 國家密碼管理局何良生:密碼是構(gòu)建網(wǎng)絡(luò)信任體系的基石 信任是社會公序良俗,是人類共同價值觀的基本要素,是人類社會正常運(yùn)轉(zhuǎn)的潤滑劑,是良好社會秩序建立的基石,是推動人類社會發(fā)展和經(jīng)濟(jì)繁榮的社會公共資源。當(dāng)今,人類社會已經(jīng)進(jìn)入網(wǎng)絡(luò)時代,建立和傳遞信任是維護(hù)網(wǎng)絡(luò)空間秩序、保障數(shù)字經(jīng)濟(jì)繁榮和社會穩(wěn)定的基礎(chǔ)性關(guān)鍵性環(huán)節(jié),建立網(wǎng)絡(luò)信任已經(jīng)成為各類信息網(wǎng)絡(luò)和行為主體的共同價值追求,構(gòu)建具有良好生態(tài)的網(wǎng)絡(luò)空間信任體系已成為全社會的共識。在《關(guān)于網(wǎng)絡(luò)信任體系建設(shè)的若干意見》中,明確提出網(wǎng)絡(luò)信任體系是指以密碼技術(shù)為基礎(chǔ),解決網(wǎng)絡(luò)應(yīng)用中的身份認(rèn)證、授權(quán)管理和責(zé)任認(rèn)定問題的完整體系。密碼對網(wǎng)絡(luò)信任體系建設(shè)的支撐主要體現(xiàn)在信任技術(shù)、管理和服務(wù)三方面。 發(fā)表于:6/3/2021 開源漏洞長期普遍存在,軟件供應(yīng)鏈挑戰(zhàn)我國關(guān)基設(shè)施安全 近年來,針對軟件供應(yīng)鏈的安全攻擊事件一直呈快速增長態(tài)勢,造成的危害越來越嚴(yán)重,防范軟件供應(yīng)鏈安全風(fēng)險,已經(jīng)迫在眉睫; 發(fā)表于:6/3/2021 ?…277278279280281282283284285286…?