信息安全最新文章 新思科技為三星SDS公司開源使用和風險管理提供自動治理解決方案 開源可以有助于降低成本和提高開發(fā)效率,但是開源從來不等于免費。如果企業(yè)對開源使用管理不當,造成經濟和聲譽損失的風險極高。企業(yè)需要制定開源戰(zhàn)略并落實安全計劃,采用可信的開源管理工具,支持整個軟件開發(fā)生命周期的開源治理。 發(fā)表于:3/2/2023 派拓網絡:機器學習驅動威脅防御,Prisma Access為混合辦公保駕護航 后疫情時代,工作的地點和方式已經發(fā)生了永久性的改變。過去,員工必須到一個具體的地點才能訪問工作所需的各種應用、數(shù)據和資源,但現(xiàn)在他們能夠在任何地方實現(xiàn)這一點?;旌限k公已成為公認的標準,員工可以選擇在他們認為最有效率的地方工作,包括家里、分支機構、公司以及介于這些之間的所有地點。 發(fā)表于:3/1/2023 多維工控系統(tǒng)網絡安全風險監(jiān)測預警系統(tǒng)研究與應用 網絡安全已成為關系國家安全和發(fā)展、關系人民群眾切身利益的重大問題,網絡安全形勢也是日益嚴峻,網絡攻擊危害政治安全、社會穩(wěn)定、經濟發(fā)展、文化建設,網絡空間的國際競爭方興未艾。從多個維度對潛在的網絡風險進行識別和預警,在攻擊成功之前采取有效措施迅速阻斷攻擊,是工控系統(tǒng)安全穩(wěn)定運行的有力保障。 發(fā)表于:3/1/2023 基于RISC-V的AES密碼加速引擎設計與驗證 隨著物聯(lián)網技術的快速發(fā)展和物聯(lián)網設備的廣泛部署,信息安全問題日益凸顯。密碼是保障信息安全的關鍵核心技術,但傳統(tǒng)的密碼算法適配方案存在性能和靈活性難以兼顧的問題,提出了一種密碼指令擴展方案在兩者之間取得了很好的平衡。首先分析了AES算法的運算環(huán)節(jié),結合蜂鳥E203處理器架構,提出了密碼指令擴展和加速引擎設計方案;接著進行了軟硬件實現(xiàn),構建了RTL級仿真環(huán)境和FPGA板級驗證環(huán)境;最后進行了實驗驗證和對比分析。實驗結果表明,提出的方案在只增加接近2%的硬件資源的情況下可以取得約700%的加速比,具有較高的能效,可適用于在物聯(lián)網等資源受限的場合。 發(fā)表于:2/28/2023 "很多中國人正熱衷把玩美國AI,卻不知已落入一個情報巨網" 近年來,人工智能成為熱議話題,美國許多智庫也注意到其在情報領域的潛力。特別是人工智能對開源情報(Open source intelligence )的重要性日益凸顯,美國情報界正密切關注新技術的應用可能。本文訪談中,美國胡佛研究所學者Amy Zegart以案例說明開源情報的能力,強調“情報世界規(guī)則已變,美國必須調整情報部門以適應新的技術環(huán)境”。 發(fā)表于:2/23/2023 派拓網絡:物理隔離“謝幕”,云時代“登場” 物理隔離(Air Gap)這一概念已經過時,在計算機系統(tǒng)與主企業(yè)環(huán)境和網絡之間采取物理隔離正逐漸難以為繼。物理隔離包含兩個網絡,它們之間被一道空氣屏障隔開。對物理隔離的一個定義是:為實現(xiàn)一個網絡與其他任何網絡的物理隔離而在一臺或多臺計算機上采用的網絡安全措施。被隔離的網絡由于不會連接到公共網絡等不安全的網絡,因此能夠保證安全。 發(fā)表于:2/21/2023 【ChatGPT專題】ChatGPT會成為下一個重大網絡安全威脅嗎? ChatGPT并不是編寫惡意軟件的專家,當前鋪天蓋地的炒作宣傳,其實是忽略了編寫高質量代碼對專業(yè)知識提出的嚴苛要求。 發(fā)表于:2/17/2023 福特拋售電動汽車制造商 Rivian 股份,持股降至約 1% IT之家 2 月 12 日消息,據路透社報道,福特汽車公司將其在 Rivian 的股份降至 1.15%,作為縮減在這家電動汽車制造商持股計劃的一部分。 發(fā)表于:2/12/2023 【聚焦ChatGPT】ChatGPT會成為下一個重大網絡安全威脅嗎? ChatGPT并不是編寫惡意軟件的專家,當前鋪天蓋地的炒作宣傳,其實是忽略了編寫高質量代碼對專業(yè)知識提出的嚴苛要求。 發(fā)表于:2/8/2023 電信運營商開源軟件供應鏈安全治理探討 隨著開源軟件被廣泛應用于各生產系統(tǒng),擔負著保障人民通信需求的國內電信運營商面臨著越來越多的安全風險。分析了開源軟件供應鏈安全問題對電信運營商造成的各種風險,探討了電信運營商的開源軟件供應鏈安全治理方法,通過頂層設計、開源軟件檢測、安全倉庫構建和DevSecOps實踐,可有效降低電信運營商安全風險。 發(fā)表于:2/7/2023 《個人信息保護認證實施規(guī)則》背景下的認證制度實施 認證是數(shù)據跨境的主要合規(guī)路徑,也是個人信息保護制度的有機組成。《實施規(guī)則》將一般情況下的個人信息保護認證和特殊情景下的個人信息出境認證“合二為一”,對個人信息保護認證體系進行了整體性構建,明確了認證范圍、認證依據、認證程序、認證標識等內容,在擴展認證范圍、促進數(shù)據出境、明確侵權責任、推動國際互認等方面具有重大價值。個人信息保護認證制度實施需要政府、企業(yè)等多方主體共同參與,體現(xiàn)出數(shù)字時代公私合作的數(shù)據治理特征。 發(fā)表于:2/7/2023 比例原則視域下個人數(shù)據跨境流動規(guī)制中的利益權衡 目前,全球性的個人數(shù)據跨境流動規(guī)制尚未形成,雖然區(qū)域全面經濟伙伴關系協(xié)定(RCEP)已對以美歐為主導的兩大格局之價值“漏洞”予以填補,將國家安全上升為可與個人數(shù)據權利、經濟利益相提并論的第三大利益,但隱私盾協(xié)議的失效卻也意味著“嚴格型”與“寬松型”規(guī)制之間仍存在激烈矛盾,而這源于不同國家對這三大利益的不同考量。但這一沖突并非不可彌合。比例原則這一科學方法論的指引,有助于盡可能平衡三大利益,探尋出全球規(guī)制之理想路徑——“平衡點”,扭轉“分而治之”的局面。雖然受制于推進構建全球性規(guī)制之困難,目前我國域內立法仍然偏向于“數(shù)據本地化”立場,但我國仍應當以“平衡點”為奮斗目標,完善國內立法框架的同時,期待多元共治之美好愿景的實現(xiàn)。 發(fā)表于:2/7/2023 無線網絡竊聽威脅及檢測技術進展 隨著無線通信技術的迅速發(fā)展,無線網絡規(guī)模急劇增大,當前無線網絡的安全威脅形勢日益嚴峻。面向最為常見的無線網絡竊聽攻擊,深入探討了這類安全威脅的現(xiàn)狀和相關檢測技術的研究進展,具體分析了主動竊聽攻擊與被動竊聽攻擊的兩大類竊聽檢測方法的技術原理及優(yōu)缺點。同時針對基于本振泄露的被動無線竊聽裝置檢測方法提出了一種軟件無線電實現(xiàn)方案,測試了該系統(tǒng)在不同條件下對無線竊聽裝置的檢測性能,驗證了WiFi無線網絡中隱藏式被動竊聽裝置的檢測能力。 發(fā)表于:2/7/2023 一種基于MAE人臉隱私保護方法的身份認證系統(tǒng) 人臉識別技術在各領域廣泛應用,隨之而來的是非法采集造成的人臉信息泄露的隱患。針對目前人臉隱私泄露的敏感問題,提出一種基于圖像語義補全模型遮罩自編碼器(Masked Autoencoders,MAE)的人臉隱私保護方法,并實現(xiàn)了人臉身份認證系統(tǒng)。系統(tǒng)在人臉識別與認證的各個環(huán)節(jié),集中處理人臉數(shù)據中25%部分的碎片化和去圖像化信息,確保系統(tǒng)能夠有效保護用戶人臉隱私。實驗結果表明,人臉識別并不需要完整的人臉信息,通過加密后的碎片化數(shù)據就能達到應有的認證效果。 發(fā)表于:2/7/2023 安卓應用隱私合規(guī)檢測方法研究 近年來,移動應用超范圍收集用戶隱私信息,強制索取敏感權限等現(xiàn)象屢見不鮮。業(yè)界現(xiàn)有的隱私合規(guī)檢測產品因缺乏對隱私政策的分析從而產生較高的誤報率和漏報率。針對國內現(xiàn)行合規(guī)要求,設計并實現(xiàn)了一套大規(guī)模的半自動化合規(guī)檢測框架。通過對現(xiàn)有應用市場中1 941款應用進行實證評估,檢測到52款典型違法違規(guī)移動應用。實驗結果表明,該方法實用性強,拓展性高,具有廣泛的應用前景。 發(fā)表于:2/7/2023 ?…32333435363738394041…?