头条 GSMA:6G网络所需中频段频谱是当前三倍 日前,代表全球移动生态系统的GSMA发布了题为《2040年愿景:面向未来移动连接的频谱》(Vision 2040: Spectrum for the Future of Mobile Connectivity)的研究报告。 这是一份针对即将到来的“6G”时代频谱需求的全球综合评估报告。报告得出结论:为满足数据、AI赋能型服务及先进数字应用的激增需求,新一代6G网络所需中频段频谱可能达到当前常规可用量的三倍。到2035年至2040年,各国平均需2-3GHz中频段频谱,以满足高需求城市地区的移动网络容量需求,其中高需求国家则需2.5-4GHz。 最新资讯 你信吗?一个关键的随机数发生器漏洞就会影响数十亿物联网设备? 数十亿物联网设备使用的硬件随机数生成器存在严重漏洞,无法正常生成随机数,导致设备安全性下降,面临攻击风险。 发表于:8/15/2021 网络安全的系统安全工程方法--聚焦“网络弹性” 随着勒索软件和民族国家攻击的破坏性越来越大,保护网络和基础设施的旧方法,如边界防御和防渗透,已不能再保护组织的资产和数据。需要更新的安全方法设计,以减轻勒索软件,国家攻击风险。近日,NIST SP 800-160卷2发布征求意见。该出版物将与ISO/IEC/IEEE 15288:2015,系统和软件工程-系统生命周期过程,NIST特别出版物(SP) 800-160,卷1,系统安全工程-值得信赖的安全系统工程中的多学科方法的考虑,NIST SP 800-37,信息系统和组织的风险管理框架-安全与隐私的系统生命周期方法一起使用。它可以被视为一份手册,根据系统工程的观点,结合风险管理过程,实现确定的网络弹性成果,允许组织的经验和专业知识,以帮助确定什么是正确的。组织可以选择、调整和使用本出版物中描述的部分或全部网络弹性构造(即目标、技术、方法和设计原则),并将这些构造应用到需要为其设计系统的技术、操作和威胁环境中。 发表于:8/15/2021 “魔高一丈,道高一尺”--英特尔推动芯片级硬件支持的威胁检测 网络安全的强度取决于它最下面的硬件层。最底层不是操作系统,而是操作系统所在的硬件和固件。通常认为安全是由安全应用程序软件提供的。但是安全性强度取决于底层安全强度——因此攻击者可以通过破坏安全应用程序下面的操作系统来破坏安全软件。近年来,微软在保护Windows操作系统方面做了很多工作——但在操作系统之下是硬件和驱动它的固件。2019年10月,安全周刊曾经报道,Microsoft 正在与 PC 制造商和芯片合作伙伴合作设计具有更安全固件层的设备。该计划旨在借助 Secured-core PC(将安全最佳实践应用于固件的设备)来对抗专门针对固件和操作系统级别的威胁。这家科技巨头解释说,这些设备专为金融服务、政府和医疗保健等行业以及处理高度敏感的 IP、客户或个人数据的工作人员而设计。 发表于:8/15/2021 工业控制系统8月补丁周:西门子和施耐德解决50多个漏洞 工业巨头西门子(Siemens)和施耐德电气(Schneider Electric)当地时间周二发布了18条安全警告,解决了影响其产品的总共50多个漏洞。供应商提供了补丁、缓解措施和一般安全建议,以降低遭遇攻击风险。 发表于:8/15/2021 医疗行业网络安全不容乐观--医院仍然无法防范常见危险漏洞 全球第三大市场研究集团益普索集团最近进行了一项研究,调查了大型和中型医疗保健机构对医疗设备安全以及网络安全的态度、关注和影响。主要的洞见包括它们之间是如何关联和存在分歧的。 发表于:8/15/2021 最新研究发现对AMD芯片的电压故障攻击将给云环境带来新的风险 柏林工业大学(TU Berlin)研究人员描述了一种电压故障攻击,表明AMD的安全加密虚拟化(SEV)技术可能无法为云环境中的机密数据提供适当的保护。这项研究成果在柏林工业大学(TU Berlin)的一个团队本周发表的一篇《One Glitch to Rule Them All: Fault Injection Attacks Against AMD's Secure Encrypted Virtualization》论文中进行了详细论述。 发表于:8/15/2021 英国驻柏林大使馆间谍案--“老旧矬”PK“高精尖”? 英国警方已经介入了一名英国大使馆雇员因涉嫌为俄罗斯从事间谍活动“数月”而在德国被捕的案件。57 岁的英国国民戴维·史密斯 (David Smith) 在经过英国和德国当局的联合调查后于当地时间8月10日被拘留。据了解,他不是外交官,而是在柏林大使馆担任保安的私人承包商,因此没有外交豁免权。德国新闻杂志《焦点》8月11日援引检察官圈子的话说,传递的情报信息与反恐问题有关。嫌疑人受到英国和德国调查人员的监视,据信其中包括军情五处,但官员们不愿讨论何时开始。8月10日下午2点20分,史密斯在他位于波茨坦的公寓被捕,并搜查了他的家和大使馆工作场所。 发表于:8/15/2021 DNS漏洞使国家级间谍活动像注册域一样简单 一种涉及使用特定名称注册域的新域名系统 (DNS) 攻击方法可用于研究人员所描述的“国家级间谍活动”。 发表于:8/15/2021 谷歌表示已在量子计算机中创建了时间晶体 在一篇新的研究论文中,谷歌科学家声称已将量子处理器用于一个有用的科学应用:观察真正的时间晶体。 发表于:8/15/2021 全球财富500强咨询公司埃森哲遭遇勒索攻击 据称,全球IT咨询巨头财富500强公司埃森哲已成为勒索软件攻击的受害者,埃森哲遭到LockBit勒索软件团伙的勒索软件网络攻击。 发表于:8/15/2021 «…592593594595596597598599600601…»