• 首页
  • 新闻
    业界动态
    新品快递
    高端访谈
    AET原创
    市场分析
    图说新闻
    会展
    专题
    期刊动态
  • 设计资源
    设计应用
    解决方案
    电路图
    技术专栏
    资源下载
    PCB技术中心
    在线工具库
  • 技术频道
    模拟设计
    嵌入式技术
    电源技术
    可编程逻辑
    测试测量
    通信与网络
  • 行业频道
    工业自动化
    物联网
    通信网络
    5G
    数据中心
    信息安全
    汽车电子
  • 大学堂
  • 期刊
  • 文献检索
期刊投稿
登录 注册

网络安全漏洞治理的范式转型

摘 要:利用网络安全漏洞实施攻击的安全事件频发,使网络安全漏洞治理成为保障国家网络安全的重要议程。当前,囿于在漏洞评级指标、漏洞披露政策以及“白帽子”法律责任层面缺乏整体性考量,我国网络安全漏洞治理框架亟待面向“合作主义”转型。为此,需通过行政与司法的合作明晰“白帽子”法律责任的边界,通过行政部门之间的合作搭建网络安全漏洞协同机制,通过行政与公众的合作拓宽社会公众参与漏洞治理的渠道,协力共筑网络安全漏洞治理的“合作主义”范式。

发表于:9/11/2021 4:06:55 PM

漏洞多方协同披露机制研究

当前漏洞的数量快速增长,危险级别不断提升。为了有效降低用户面临的风险,应深入研究美国国家电信和信息管理局和 FIRST(公共漏洞披露平台的管理者)颁布的《漏洞多方协同披露指南与实践》,从机制、举措方面总结指南与实践在不同情况下对漏洞协同披露的流程,归纳产生的原因及有效的应对措施,并结合我国的实际情况提出相应建议。

发表于:9/11/2021 4:04:52 PM

专题综述|深度伪造技术的发展及影响

2020年8月,美国会研究服务处发布《深度伪造与国家安全》和《人工智能与国家安全》两大报告,明确指出深度伪造已成为对手信息战的一部分,对手可利用深度造假技术对抗美国及其盟国,生成虚假新闻报告,影响公开披露的信息,瓦解公众信任等。尤其是2020年美国大选将至,美各界对深度伪造信息也是严阵以待,采取各种措施围追堵截。深度伪造技术在近几年迅速兴起,为国家间的政治抹黑、网络攻击、军事欺骗、经济犯罪甚至恐怖主义行动等提供了新工具,为国家安全带来很大冲击,这一领域的发展和动向值得高度关注。

发表于:9/11/2021 4:03:57 PM

公安机关:依法为数据安全保驾护航

《数据安全法》贯彻落实总体国家安全观,立足我国数据安全工作实际,在规范数据处理活动、强化数据安全保障、促进数字经济发展、健全数据治理体系等方面建立了系列制度,让数据安全有法可依、有章可循,对维护国家安全、数据安全、落实大数据发展战略具有重大意义,为全球数据安全治理提出了中国方案、贡献了中国智慧。

发表于:9/11/2021 4:02:53 PM

美国:武器系统网络安全

美国防部武器系统的网络安全问题一直以来是美军关注的重点。美国政府问责署(GAO)近期审查发现,与过去的国防部采购项目相比,目前的采购项目在开发过程中进行了或计划进行更多的网络安全测试。然而,GAO 发现,多个采办项目合同中未明确网络安全要求,也未制定采用或拒绝以及验证的标准。国防部和各军种已经制定了一系列政策和指南来改善武器系统的网络安全,但这类指导文件通常没有具体说明如何在合同中明确网络安全要求、验收标准和验证过程。GAO 审查发现,只有空军发布了内部指南,详细说明了采办项目应如何定义网络安全要求,并将这些要求纳入合同。报告建议陆军、海军和海军陆战队就如何将网络安全要求纳入项目合同提供指导。

发表于:9/11/2021 4:00:59 PM

已经悄然拉开序幕的6G大战

7月29日,华为新旗舰P50系列手机发布,全系5G的缺席让人措手不及,除去芯片供货的因素外,其实华为在此方面早有布局和自己的深度考虑,只是被广大消费者选择性地忽略了。

发表于:9/11/2021 3:58:45 PM

国民技术N32系列通用安全MCU助力IoT应用创新

8月26日,由ASPENCORE主办的“全球MCU生态发展大会暨电机驱动与控制论坛”在深圳举行,国民技术受邀参会,并展示了N32系列MCU产品及相关应用解决方案。

发表于:9/11/2021 3:57:28 PM

大数据环境安全稽查与风险评估系统研究

随着IT产业爆炸式的发展,大数据技术已深入国家战略、企业发展和个人生活的方方面面。然而随着大数据技术的蓬勃发展,与之伴随安全方面的研究相对落后,大数据的安全问题往往会对国家、政府、企业及个人造成严重危害。通过研究已有的大数据框架,结合当前国内外最新大数据安全标准和法规,设计了一种在大数据环境下的安全稽查与风险评估平台。首先,以研究大数据资产监管为基础,对资产与安全能力进行安全稽查;其次,结合稽查结果与大数据安全标准,完成风险评估以实现尽早发现平台中所存在的安全威胁。

发表于:9/11/2021 3:52:00 PM

渔翁信息牵头的“车联网安全”项目入选工信部试点项目

2021年8月18日,工信部网安局公示了车联网身份认证和安全信任试点项目名单。

发表于:9/11/2021 3:50:07 PM

区块链权益证明共识机制综述

自区块链技术被提出以来,共识机制作为其核心部分之一受到广泛关注。在众多共识机制中,根据节点权益情况以竞争记账权的权益证明共识机制有着较低能耗和较高性能等特点。为深入研究这一共识机制,第一,阐述了权益证明的主要原理;第二,将权益证明机制按照区块链系统结构划分为基于链结构和图结构的权益证明共识机制,并分别介绍了Ouroboros、Algorand、Tendermint、Casper 和LaKSA 这 5 种基于权益证明的共识机制的特点、共识、性能与安全性;第三,分析了权益证明共识机制面临的安全威胁,如无利害关系攻击、研磨攻击、长程攻击、变节攻击和 51% 攻击,给出应对措施;第四,总结了权益证明目前的发展现状,并对未来发展提出了展望。

发表于:9/11/2021 3:47:29 PM

网安智库|国内外最新网络安全发展态势

国内外最新网络安全发展态势

发表于:9/11/2021 3:45:32 PM

从勒索软件看网络安全问题

自2017年Wannacrypt勒索软件出现后,勒索软件引起了人们的广泛注意。2018年Satan勒索软件变种携永恒之蓝卷土归来。2019年勒索软件Globelmposter的新变种爆发,在国内广泛传播。随勒索软件变种的出现以及新勒索软件爆发的态势,勒索软件对网络安全的影响不可小觑,甚至有可能产生不可挽回的结果。相对而言,勒索软件的出现,并不是偶然现象,而是存在很长一段时间。但是在网络安全的应对模式上,并没有做出相应的改进,大部分情况下,依然选用老旧的标准和方法来实施,这种现象的发生,很容易导致网络安全水平不断下降,而且在解决勒索软件的根源上,难以创造出较高的成绩。新时代的社会和科技发展速度不断加快,勒索软件的解决,以及网络安全体系的完善,必须从全新的层次来出发,确保各项工作的可靠性、可行性大幅度的提升。

发表于:9/11/2021 3:44:40 PM

记者调查:信息安全领域亟待“扫黑”

《中华人民共和国数据安全法》将于9月1日正式实施,我国网络空间安全治理法律体系将进一步完善。然而,近期记者调查发现,在论坛社群、电商平台等网络空间,仍有灰色数据交易藏匿于隐蔽角落,其中也包含针对个人信息等在内的隐私数据交易。

发表于:9/11/2021 3:43:17 PM

一文揭秘,黑客怎么看工业控制系统安全?

2010年,伊朗震网病毒事件爆光,揭开了工业控制系统(“工控系统”)的“神秘面纱”,也拉开了攻击工控系统的序幕。随后十年间爆发了众多与工控系统关联的安全事件,例如:针对电力、水利、能源、交通等基础设施的定向攻击或针对式攻击(APT,advanced persistent threat),对社会秩序造成较大影响;针对生产制造等企业的定向攻击,窃取商业机密,影响正常生产;撒网式攻击,特别是2017年席卷全球的WannaCry勒索病毒,工控系统亦成为“疫”区,且在近两年仍余波不断。

发表于:9/11/2021 3:41:12 PM

智慧电力网络安全态势感知能力建设与提升

在智慧电力快速发展的背景下,电力行业数字化转型进入跨越式的发展,新的应用不断涌现,整体网络规模逐渐扩大。物联网、云平台和数据中台等新型数字基建平台的建设,使网络边界从物理边界向物理和虚拟边界混合的模式演变。为保障电力生产、经营管理和客户服务等重要业务的正常开展,依据国网公司信息安全管理要求,国网上海市电力公司(SMEPC)构建了综合防线,覆盖互联网大区、管理信息大区和生产控制大区。为确保中国国际进口博览会等重大活动期间保电任务的万无一失,力推“智慧保电”新模式,一批基于“互联网 +”“物联网 +”的高、新、尖技术将使保电工作更有把握。基于 SMPEC 态势感知系统的实践,阐述智慧运维模型的创新点和应用,探讨以数据驱动运维,聚焦从传统运维向智慧运维转型,对全国范围内电力行业和关键信息基础设施安全保护工作有很好的借鉴意义。

发表于:9/11/2021 3:39:14 PM

  • «
  • …
  • 2175
  • 2176
  • 2177
  • 2178
  • 2179
  • 2180
  • 2181
  • 2182
  • 2183
  • 2184
  • …
  • »

活动

MORE
  • 【热门活动】2025年基础电子测试测量方案培训
  • 【技术沙龙】可信数据空间构建“安全合规的数据高速公路”
  • 【下载】5G及更多无线技术应用实战案例
  • 【通知】2025第三届电子系统工程大会调整时间的通知
  • 【征文】2025电子系统工程大会“数据编织”分论坛征文通知

高层说

MORE
  • 构建数据治理体系,元数据是关键抓手
    构建数据治理体系,元数据是关键抓手
  • 以技术创新与“双A战略”引领网安高质量发展
    以技术创新与“双A战略”引领网安高质量发展
  • 创新,向6G:人工智能在无线接入网中的应用潜力
    创新,向6G:人工智能在无线接入网中的应用潜力
  • API安全:守护智能边缘的未来
    API安全:守护智能边缘的未来
  • 从棕地工厂到智能工厂
    从棕地工厂到智能工厂
  • 网站相关
  • 关于我们
  • 联系我们
  • 投稿须知
  • 广告及服务
  • 内容许可
  • 广告服务
  • 杂志订阅
  • 会员与积分
  • 积分商城
  • 会员等级
  • 会员积分
  • VIP会员
  • 关注我们

Copyright © 2005-2024 华北计算机系统工程研究所版权所有 京ICP备10017138号-2