信息安全最新文章 国家网络战略和治理的演变 国家、企业和个人在网络空间的利益是三位一体的。全球网络治理的演变,从底层的“用户代码和互联网架构自治”,到往上“基于市场经济的监管”,再到最上“多中心、跨国,基于各国政府和法律的平衡”,这说明各国政府自底向上,都在积极参与全球网络治理。这与技术发展对市场、经济体的刺激,有重要关系。 发表于:8/30/2019 网络安全与全球可持续发展 网络空间的安全与治理,已经是联合国相关专家组下一步的重点方向。 发表于:8/30/2019 网络变革带来的机遇和挑战 以色列是技术工厂,是拥有大量安全初创企业的国度。对于网络空间的风暴,以色列因为地缘政治、军事角力等原因,政府不得不大量投入,特别是对于关键基础设施的网络安全防护能力。这种投入和努力,不只保护了国家的资产,促进了技术的创新进步,还反过来刺激了经济发展。 发表于:8/30/2019 首届北京网络安全大会三大主峰会精华全记录(收藏版) 由中国电子信息产业集团主导,中国互联网协会、中国网络空间安全协会、中国通信学会、中国友谊促进会和奇安信集团承办的为期三天的北京网络安全大会(BCS 2019),上周在国家会议中心落下帷幕。 发表于:8/30/2019 中国电子打造网络安全国家队的重要战略落地 中国电子信息产业集团有限公司(下称中国电子)日前斥资37亿元入股北京奇安信科技有限公司(以下简称“奇安信”),持有22.5856%的股份,接替三六零成为奇安信第二大股东,目前已经完成工商登记。 发表于:8/30/2019 2019北京网络安全大会主席齐向东:5G时代呼唤网络内生安全 作为世界级的网络空间安全交流平台,日前召开的2019北京网络安全大会(BCS2019)邀请到了来自多个国家及国际组织的政要、学者、技术专家和行业领袖,共同探讨网络安全行业现状及未来发展。大会主席、奇安信集团董事长齐向东提出了魔高一尺道高一丈的“内生安全”概念,并在大会期间接受媒体采访时表示,5G时代更需要构建网络内生安全。 发表于:8/30/2019 倪光南院士出席北京网络安全大会 呼吁推进网络安全信息化 8月21日,以“聚合应变,内生安全”为主题的2019北京网络安全大会(BCS 2019)在国家会议中心拉开帷幕。上午9时10分,中国科学院院士赵国屏,中国工程院院士何德全、蔡吉人、孙九林、李伯虎、倪光南、沈昌祥、孙优贤、邬贺铨、李国杰等十位院士与大会名誉主席、中国电子信息产业集团有限公司董事长芮晓武以及大会主席、奇安信集团董事长齐向东一起,推动大会启动杆,共同宣布BCS 2019大会正式启动。 发表于:8/30/2019 李国杰院士:探讨更多安全的新技术 找到发展安全的道路 8月21日,聚焦全球网络安全的业内盛会——2019北京网络安全大会(BCS 2019)在国家会议中心正式召开。当日上午,中国科学院院士赵国屏,中国工程院院士何德全、蔡吉人、孙九林、李伯虎、倪光南、沈昌祥、孙优贤、邬贺铨、李国杰等十位院士,与大会名誉主席、中国电子信息产业集团有限公司董事长芮晓武及大会主席、奇安信集团董事长齐向东一起,推动大会启动杆,共同宣布BCS 2019大会正式启动。 发表于:8/30/2019 段海新:浅谈域名系统在互联网安全中的重要性 2019北京网络安全大会在国家会议中心圆满落幕,大会以“聚合应变,内生安全”为主题,旨在通过打造世界级的网络安全产业交流平台,推动网络安全产业向更宽领域、更深层次、更高质量发展。会议上,清华大学奇安信集团联合研究中心主任段海新教授发表了名为《域名空间治理与域名协议安全》的主题演讲。 发表于:8/30/2019 思科安全首席技术官Bret Hartman:有协同的安全架构才能提升网络安全 2019年8月21日~23日,北京网络安全大会在国家会议中心召开。本次大会的主题为“聚合应变,内生安全”,围绕这一主题,众多国内外的业内大咖分享了真知灼见。在23日的技术峰会上,思科安全首席技术官Bret Hartman发表题为《安全,永无止境——思科视角下的全球安全技术演进》的主题演讲,他认为有协同的安全架构才能提升网络安全。 发表于:8/30/2019 FIRST掌门人出席北京网络安全大会:没有准备就是准备失败 为期三天的2019北京网络安全大会(BCS 2019)刚刚结束。此前据BCS 2019组委会对外发布的消息显示,国际权威网络安全应急响应组织FIRST执行董事Chris Gibson将出席本届大会。8月23日Chris Gibson在技术峰会现场发表了题为《没有准备就是准备失败》的主题演讲。 发表于:8/30/2019 奇安信左英男:“零信任架构”理念支撑企业“内生安全” 近日,北京网络安全大会在京举办,其中,“内生安全”成为一热议词汇。“内生安全是一个理念性框架,一方面它是在向前看,向前发展的趋势,未来从企业级的网络安全防护体系的建设,产品技术相关的研发和布局就会向内生方向的发展。另一方面,它也是阶段性的总结。”奇安信集团副总裁左英男在接受记者采访时表示。 发表于:8/30/2019 中国工程院院士沈昌祥:要用可信计算构筑网络安全 8月23日,以“聚合应变,内生安全”为主题的2019北京网络安全大会(BCS 2019)在国家会议中心落下帷幕。在21日开幕式当天上午9时10分,中国科学院院士赵国屏,中国工程院院士何德全、蔡吉人、孙九林、李伯虎、倪光南、沈昌祥、孙优贤、邬贺铨、李国杰等十位院士与大会名誉主席、中国电子信息产业集团有限公司董事长芮晓武以及大会主席、奇安信集团董事长齐向东一起,推动大会启动杆,共同宣布BCS 2019大会正式启动。 发表于:8/30/2019 刘惠明:沙箱内持久化:行之有效的沙箱攻击新思路 随着攻防技术的不断迭代和演变,沙箱(Sandbox)技术作为现代浏览器广泛使用的安全保护措施,在减轻攻击方面已经被证明是行之有效的防护手段。沙箱策略新功能的不断叠加使得漏洞数量大幅降低。加之安全研究人员对浏览器沙箱漏洞的聚焦,实现沙箱逃逸的难度也随之增加本文会详尽地介绍了如何在不突破沙箱策略限制的情况下,实现对沙箱的深度持久化攻击。通过对包括Chrome在内的几款主流浏览器的研究,他们利用沙箱的固有特性,实现了Render进程持久化和绕过Chrome Site Isolation后毒化浏览器缓存两大持久化攻击手段。同时,还提出了一种新型的持久化攻击技术——“克隆攻击”,可以远程克隆并持久化控制目标用户账户。 发表于:8/30/2019 汤青松:PHP反序列化漏洞分析实践 PHP的反序列化漏洞也叫PHP对象注入,如果达到此漏洞利用的条件,一般都会产生很严重的后果;主要原因没有对前端传入的参数进行检测,导致攻击者通过控制反序列化过程,从而导致代码执行、文件操作、执行数据库操作等不可控后果;本文就PHP反序列化进行分析讲解,议题内容包含漏洞原理、利用方式、实践演示等。 发表于:8/30/2019 «…347348349350351352353354355356…»