信息安全最新文章 Palo Alto Networks(派拓網絡)進一步拓展云原生安全平臺Prisma Cloud功能,對未受保護的云工作負載提供自動防護 2021年5月11日,北京——全球網絡安全領導企業 Palo Alto Networks(紐交所代碼:PANW)(派拓網絡)日前宣布為Prisma® Cloud提供創新功能,以幫助企業確保所有工作負載均受保護。全新功能還提高了自動化和檢測水平,簡化了合規性檢查,并加深了針對容器和主機惡意軟件威脅的可視性。此外,Palo Alto Networks(派拓網絡)還推出了業界首個云原生攻擊儀表板,以擴展MITRE ATT&CK®框架。 發表于:5/16/2021 美國向黑客支付了500萬美元贖金! 美國向黑客支付了將近500萬美元?拜登本人未否認。 在被黑客掐斷重要運輸管道后,美國最大燃油管道商之一的科洛尼爾管道運輸公司(Colonial Pipeline)被迫繳納了贖金,才得以恢復運營。 贖金高達500萬美元,約合人民幣3200萬,是以加密貨幣的形式支付給黑客。 發表于:5/14/2021 拜登下令強制推行零信任架構 近日,美國總統拜登簽發了業界期待已久的行政命令(EO),旨在采用“大膽的舉措”提升美國政府網絡安全現代化、軟件供應鏈安全、事件檢測和響應以及對威脅的整體抵御能力。總統令提出六大舉措: 發表于:5/14/2021 Microchip發布可信平臺設計套件(TPDS)加速嵌入式安全部署, 向第三方開放生態系統 2019年,Microchip Technology Inc.(美國微芯科技公司)發布了用于CryptoAuthentication?系列的Trust Platform(可信平臺),這是業界首個基于硬件的安全元件預配置解決方案,旨在幫助各種規模的企業以簡便方式實現安全認證。Microchip今日宣布推出可信平臺設計套件(TPDS)的最新增強版,進一步豐富產品陣容。TPDS是一款專門用于設備配置和加入Microchip嵌入式安全預配置服務的軟件平臺。 發表于:5/14/2021 當前網絡空間安全技術發展現狀及思考 隨著全球網絡信息化進程的加快,網絡空間安全問題日益突出,網絡空間安全技術的發展備受關注。首先從三個領域概述了網絡空間安全技術發展現狀,包括“卡脖子”安全技術、新技術及其安全、安全基礎研究平臺,然后系統梳理了當前網絡空間安全發展存在的問題,最后針對我國網絡空間安全技術發展面臨的實際問題給出了具體建議。 發表于:5/13/2021 網絡安全智能決策系統設計 隨著云計算、物聯網、大數據等新興技術日漸成熟,網絡環境也變得日益復雜。面對海量安全數據,人力已經難以詳盡分析,導致做出的決策具有局限性、安全事件響應速度慢以及處置不及時等問題。文章立足于網絡安全智能決策,在現有研究的基礎上開展系統設計和研究工作。提出了網絡安全智能決策系統的整體架構,設計了網絡安全智能決策引擎,能夠對網絡當前的安全態勢進行智能化分析,更加快速、合理地進行決策和響應,并針對分布式大規模網絡環境對系統架構進行了拓展,形成了層次化的網絡安全智能決策系統部署架構,為實施網絡空間安全智能決策做了有益探索。 發表于:5/13/2021 基于區塊鏈的傳染病風險管理方案 為控制疫情傳播,傳統的傳染病風險管理方案大多采用中心化的管理模式,該模式存在著隱私信息易泄露、數據易被篡改、信息難以有效利用等問題。隨著區塊鏈技術的發展,其去中心化、防篡改、可追溯的特性為解決上述問題提供了新的思路。基于區塊鏈技術,提出一種安全、高效的傳染病風險管理方案。方案利用隱私集合計算對數據進行處理,并利用區塊鏈技術對數據進行記錄,在保護隱私數據安全的同時,實現數據的高效處理,為更好地防控突發性傳染病提供了技術保障。 發表于:5/13/2021 The DAO事件的形式化分析 隨著區塊鏈應用的推廣與深入,智能合約的作用越來越突出,智能合約的安全問題也更加突顯。由于區塊鏈不可篡改的特點,智能合約一旦部署不可更改。在開發階段保證智能合約的可靠性顯得尤為重要。在The DAO事件中,由于智能合約中存在一種被稱為重入漏洞的錯誤,黑客得以竊取在當時價值巨大的以太幣。通過形式化分析來更清晰地展示重入漏洞的特點及重入攻擊行為,并以此為例介紹基于模型檢測技術的智能合約形式化驗證方法。 發表于:5/13/2021 區塊鏈安全與隱私保護前沿技術發展現狀 區塊鏈提供了一個去中心化、不可篡改和可驗證的分類賬,用于記錄數字資產的交易,并保證交易記錄的不可篡改性,被廣泛應用于教育、政府和醫療等各個領域。然而,區塊鏈的安全性和潛在的隱私問題也成為當前研究的焦點。基于區塊鏈行業的安全現狀,探討了區塊鏈系統存在的問題和威脅;著重分析了區塊鏈安全與隱私保護的前沿技術;最后討論了區塊鏈技術未來的研究方向。 發表于:5/13/2021 智能合約安全問題與研究現狀 智能合約是運行在區塊鏈上的程序,具有去中心化、不可篡改的特性,被廣泛應用于金融、能源、物聯網等多個領域。然而智能合約一旦實際部署到實時網絡上就不能對其更改,在保證合約安全的同時,缺陷和錯誤也不能通過修改合約代碼得以解決,從而導致重大的安全事故。因此合約實際部署前對其進行安全測試已經成為迫切需要解決的問題。介紹了因智能合約漏洞引起的安全事件,對常見的合約漏洞進行詳細分析,完成對已有合約分析工具的總結,體現了合約安全問題的研究發展現狀。 發表于:5/13/2021 泰雷茲與Senetas合作推出世界首個抗量子攻擊的網絡加密解決方案 量子技術在傳感器、通信、計算機和模擬器等領域具備無限的潛力,催生了一場通常被稱為“第二次量子革命”的國際競爭。這場革命利用了量子物理學最精細的特性,中國、美國以及歐洲的許多國家認為掌握相關技術是關乎主權和發展的重大問題。 發表于:5/13/2021 美國面臨斷油危機,勒索軟件元兇浮出水面 由于美國最大的輸油管道商Colonial Pipeline上周末遭遇勒索軟件攻擊暫停運營,美國運輸部聯邦機動車安全局(FMCSA)昨日發布《地區緊急狀態聲明》,臨時解除禁止燃料公路運輸的法律,并允許油罐車駕駛員工作更長的時間。 發表于:5/11/2021 429首都網絡安全日 429首都網絡安全日 發表于:5/8/2021 【429首都網絡安全日】知道創宇區塊鏈安全實驗室亮相 2021 年 4 月 28 日,由北京市公安局、市網信辦聯合舉辦的第八屆“ 4.29 首都網絡安全日 ”系列宣傳活動正式召開。本次活動以“網絡安全同擔、網絡生活共享”為口號,圍繞數據安全治理、人工智能、信息創新技術、新基建與安全、互聯網科技安全應用等話題展開探討。 發表于:5/8/2021 【429首都網絡安全日】華為安全亮相429首都網絡安全日 2021年第8屆首都網絡安全日于2021年4月28日至30日在北京國家會議中心舉辦。“首都網絡安全日”系列活動以“網絡安全同擔,網絡生活共享”為主題,由北京市政府主辦,市公安局聯合市委網信辦共同承辦。華為在此次活動中展出了最新的網絡安全產品和解決方案,華為安全產品領域副總裁王任棟在主論壇發表了《網絡安全護航新基建,保障數字化轉型》的主題演講,貼合活動主題,促進國家網絡安全建設、提升全民網絡安全意識。 發表于:5/8/2021 ?…283284285286287288289290291292…?