头条 诺基亚发布其关于Wi-Fi 9技术的愿景 3 月 23 日消息,对于 WLAN 技术而言,当前大致处于 Wi-Fi 7 (802.11be) 逐步普及、Wi-Fi 8 (802.11bn) 预规范设备开发加速的时间点。而就在上周,电信技术巨头 Nokia 诺基亚发布了其关于 Wi-Fi 9 技术的愿景。 最新资讯 HTTP Slow DDoS攻击机理分析及针对OpenStack云平台的防御策略与架构研究 针对基于OpenStack开源云平台的应用服务易受HTTP Slow DDoS攻击的安全问题,对其攻击的机理进行详细分析,并以基于OpenStack架构搭建的云平台为基础环境,构建Web试验服务器环境,同时创建Docker模拟“肉鸡”(指被攻击者远程控制的计算机),通过使用Python库中urllib库和socket编程的方法,实现对三种常见HTTP Slow DDoS攻击的模拟,通过对攻击产生的流量和数据包内容进行分析,研究HTTP Slow DDoS攻击机理。结果表明,三种攻击方式均可以使云平台中的Web服务器连接失败。HTTP Slow DDoS攻击方式对基础带宽不足或未部署相关防御策略的私有云平台威胁更大,可使其无法正常提供服务。最后针对文中的三种HTTP Slow DDoS攻击方式,提出了相应的防御策略,并通过攻击防御试验证实了这些策略的有效性。 发表于:2021/1/19 基于物联网的诚信体系建设与隐私保护制度研究 物联网的分布广泛性造就了物联网数据的丰富内涵,大数据征信对数据的需求与物联网数据的特性不谋而合,将物联网数据应用于信用体系建设是未来的发展趋势。但随着信息收集的隐蔽化和全面化不断提高,暴露出的身份泄露与伪造、过度监控等风险使得信用主体的合法权益保护难度加剧。分析了可用于征信的物联网数据类型,提出了四种新颖的基于物联网数据的泛信用体系。并对物联网数据信用隐私保护制度进行探讨,提出了区分不同主体和区分不同数据类型与隐私场景两种思路,为信用隐私保护提供了可行的未来发展方向。 发表于:2021/1/19 狙击APT,中国长城出手! 新冠疫情的流行并未让网络黑客“有所顾忌”,相反,全球网络安全攻击数量还在急剧增加。乌克兰电网攻击、全球金融机构黑客攻击、中国遭遇摩诃草、索伦之眼等境外组织攻击等,都在向我们敲响警钟:更高级别的网络安全战役已经打响,构筑APT防御体系势在必行。 发表于:2021/1/19 本周拜登正式接棒!外媒:须重新评估中国 5G 数据安全 本周,拜登将正式宣誓就职。 仅在科技方面,特朗普领导下的美国就存在着许多待解决的问题,包括反垄断调查、网络中立性、农村宽带和在线隐私等在内的问题都将由拜登接棒处理。 发表于:2021/1/19 PC 版 QQ 被曝自动读取浏览器记录 PC 版 QQ 被曝自动读取浏览器记录,Edge,360 、Chrome皆中招,官方回应:系判断恶意登录,并非窃取隐私 发表于:2021/1/19 Gartner告诉你未来8年如何科学拥抱新兴技术 2020年10月,Gartner公司面向电子行业发布了《新兴技术对产品和服务的影响》趋势报告,旨在为电子产品制造商和研发工程师选择新兴技术并把握市场节奏提供决策参考。 日前, Gartner公司高级研究总监吕俊宽先生接受了笔者的采访,详细解读了新兴技术成熟度雷达图,针对部分新兴技术的应用普及发展进程进行了介绍。 发表于:2021/1/19 在IoT设备中查找端口对应进程的四种方法 我们平时在测试物联网设备的时候,可能通过特殊方法获取了当前的设备的shell【如串口等等】。 这时,我们往往需要查找该设备开启端口对应的服务,再对该服务进行测试。但是在通过端口查找进程的过程中可能会遇到一些问题,因为物联网中的Linux系统往往经过精简,很多命令的参数无法使用 发表于:2021/1/19 关键信息基础设施网络安全(物联网安全专题)监测月报202012期 根据《网络安全法》和《关键信息基础设施安全保护条例(征求意见稿)》对关键信息基础设施定义和范围的阐述,关键信息基础设施(Critical InformationInfrastructure,CII)是指一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的信息基础设施,包括能源、交通、水利、金融、电子政务、公共通信和信息服务等关键行业和领域。 发表于:2021/1/19 关于Incaseformat病毒,你所应知应为 2021年1月13日,Incaseformating病毒大面积爆发,引起了用户的恐慌。病毒的感染对象为windows操作系统,中毒表现为除C盘其他数据分区全部被清空,只留下一个名为Incaseformat.log的文本文档,该病毒也因此得名。 发表于:2021/1/19 勒索软件2.0时代已经到来,你准备好了吗? 在谈论勒索软件时,我们需要在其过去和现在之间划清界限。为什么这么说呢?因为如今的勒索软件不仅仅涉及加密数据,还主要涉及数据泄露。这种“双重勒索”首先会窃取受害者的机密数据,然后对受害者的文件进行加密。如果受害者拒绝支付赎金,就会公开数据。也就是说,如今的勒索软件已经不再单纯地加密数据,还会在互联网上发布被盗数据。我们将其称之为“勒索软件2.0”。 发表于:2021/1/19 <…848849850851852853854855856857…>