信息安全最新文章 HTTP Slow DDoS攻擊機理分析及針對OpenStack云平臺的防御策略與架構研究 針對基于OpenStack開源云平臺的應用服務易受HTTP Slow DDoS攻擊的安全問題,對其攻擊的機理進行詳細分析,并以基于OpenStack架構搭建的云平臺為基礎環境,構建Web試驗服務器環境,同時創建Docker模擬“肉雞”(指被攻擊者遠程控制的計算機),通過使用Python庫中urllib庫和socket編程的方法,實現對三種常見HTTP Slow DDoS攻擊的模擬,通過對攻擊產生的流量和數據包內容進行分析,研究HTTP Slow DDoS攻擊機理。結果表明,三種攻擊方式均可以使云平臺中的Web服務器連接失敗。HTTP Slow DDoS攻擊方式對基礎帶寬不足或未部署相關防御策略的私有云平臺威脅更大,可使其無法正常提供服務。最后針對文中的三種HTTP Slow DDoS攻擊方式,提出了相應的防御策略,并通過攻擊防御試驗證實了這些策略的有效性。 發表于:1/19/2021 狙擊APT,中國長城出手! 新冠疫情的流行并未讓網絡黑客“有所顧忌”,相反,全球網絡安全攻擊數量還在急劇增加。烏克蘭電網攻擊、全球金融機構黑客攻擊、中國遭遇摩訶草、索倫之眼等境外組織攻擊等,都在向我們敲響警鐘:更高級別的網絡安全戰役已經打響,構筑APT防御體系勢在必行。 發表于:1/19/2021 關鍵信息基礎設施網絡安全(物聯網安全專題)監測月報202012期 根據《網絡安全法》和《關鍵信息基礎設施安全保護條例(征求意見稿)》對關鍵信息基礎設施定義和范圍的闡述,關鍵信息基礎設施(Critical InformationInfrastructure,CII)是指一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的信息基礎設施,包括能源、交通、水利、金融、電子政務、公共通信和信息服務等關鍵行業和領域。 發表于:1/19/2021 關于Incaseformat病毒,你所應知應為 2021年1月13日,Incaseformating病毒大面積爆發,引起了用戶的恐慌。病毒的感染對象為windows操作系統,中毒表現為除C盤其他數據分區全部被清空,只留下一個名為Incaseformat.log的文本文檔,該病毒也因此得名。 發表于:1/19/2021 勒索軟件2.0時代已經到來,你準備好了嗎? 在談論勒索軟件時,我們需要在其過去和現在之間劃清界限。為什么這么說呢?因為如今的勒索軟件不僅僅涉及加密數據,還主要涉及數據泄露。這種“雙重勒索”首先會竊取受害者的機密數據,然后對受害者的文件進行加密。如果受害者拒絕支付贖金,就會公開數據。也就是說,如今的勒索軟件已經不再單純地加密數據,還會在互聯網上發布被盜數據。我們將其稱之為“勒索軟件2.0”。 發表于:1/19/2021 電子支付風險控制個人可信確認方案研究 通過研究電子支付業務風險的個人自主控制模式,分析了電子支付個人風險控制系統和個人可信確認基本過程,提出個人可信確認風險控制機制的密碼應用需求。同時,設計了基于密碼應用技術的個人可信確認方案,包括系統構成、使用的密鑰、方案原理、個人可信確認報文、密碼安全應用流程、密碼應用相關安全技術要求等部分。該方案可供支付機構、電子支付個人風險控制領域相關系統和設備廠商作為技術參考。 發表于:1/18/2021 iOS14.4重磅更新,第三方維修要小心 雖然蘋果近些年已經在營收多樣化方面做出了諸多努力,也得到了用戶和投資者的認可,市值和股價也再創新高,但不可否認的是,iPhone依然是蘋果整體營收最大來源,有關iPhone的一切,蘋果都會想盡辦法抓在手中,特別是售后這一塊,蘋果近些年已經呈現逐漸收緊的趨勢。 發表于:1/17/2021 新思科技再次獲得Forrester Wave認可 被評為靜態應用安全測試領導者 為了加速開發,提高安全和質量水平,開發和安全團隊往往會借助靜態應用安全測試解決方案以在軟件開發生命周期 (SDLC) 的早期解決安全和質量缺陷,跟蹤和管理整個應用組合的風險,并確保符合安全和編碼標準。 發表于:1/16/2021 無孔不入:德國媒體遭受了全國性勒索軟件的攻擊 12月22日,這家德國第三大出版商成為網絡攻擊的受害者,這次網絡攻擊影響了其在全國各地的辦公室系統。 發表于:1/15/2021 MCU 芯片加密歷程 自從上世紀七十年代 MCU 誕生以來,芯片的破解技術與防止芯片被破解方案就在不斷在上演著“道高一尺,魔高一丈”,一山更比一山高的追逐。本文將單片機在安全保護方面的發展歷程與大家分享。并在文章的最后,總結了現階段安全級別最高的智能卡芯片的優點及其缺點。 發表于:1/15/2021 突發!!Incaseformat蠕蟲病毒爆發 工業企業用戶無需慌張 2021年1月13日,威努特技術服務部接到大量服務過的企業用戶電話咨詢,咨詢內容主要是網絡上爆發的Incaseformat蠕蟲病毒是否會對企業工業控制系統有影響,已經安裝了主機衛士的工程師站、上位機是否能夠防御這類病毒。 發表于:1/14/2021 Microsoft發布2021年1月安全更新 1月12日,微軟發布了2021年1月份的月度例行安全公告,修復了其多款產品存在的83個安全漏洞。受影響的產品包括:Windows 10 20H2 & Windows Server v20H2(62個)、Windows 10 2004 & Windows Server v2004(62個)、Windows 10 1909 & Windows Server v1909(59個)、Windows 8.1 & Server 2012 R2(42個)、Windows Server 2012(38個)、MicrosoftEdge (HTML based)(1個)、MicrosoftOffice-related software(10個)。 發表于:1/14/2021 國家網信辦2020年治理行動盤點 網絡空間不是法外之地。2020年,國家網信辦動作不斷,堅決打擊各類互聯網違法違規行為。傳播君盤點過去一年國家網信辦參與的治理行動,帶你回顧。 發表于:1/14/2021 格格病毒定時發作,企業用戶不必恐慌(附專殺下載) 格格病毒(incaseformat)今日發作,電腦中招后,除系統C盤以外其他文件全部被刪除。奇安信CERT研判,該病毒為多年前的老病毒,不具網絡傳播性,奇安信天擎可支持該病毒查殺和預防,已安裝天擎用戶不受任何影響,不必恐慌。 發表于:1/14/2021 Gartner:2020年企業安全支出增速低于信息化支出 Gartner每年都會發布IT關鍵指標數據分析,該分析基于對全球CIO的調查數據得出,為CIO下一年的IT和安全投資規劃做參考和指導,內容包括了關鍵成本和支持分配以及基于行業細分的指標。本報告專門對IT安全和風險管理投入進行了分析。 發表于:1/14/2021 ?…305306307308309310311312313314…?