信息安全最新文章 數(shù)據(jù)安全:數(shù)據(jù)產(chǎn)權(quán)面臨的困境 當前立法中,有關(guān)數(shù)據(jù)產(chǎn)權(quán)的內(nèi)容尚處于空白,這直接導(dǎo)致了司法實踐面對有關(guān)數(shù)據(jù)權(quán)屬爭議時的回避、保守態(tài)度,在數(shù)據(jù)產(chǎn)權(quán)的保護上顯得捉襟見肘。同時,該問題在學(xué)術(shù)界也存在頗多爭議,學(xué)者們對數(shù)據(jù)權(quán)屬的觀點眾說紛紜,未能統(tǒng)一。 發(fā)表于:8/8/2021 網(wǎng)絡(luò)掃描:利用SMB服務(wù) 服務(wù)器信息塊(Server Message Block,SMB)是一種IBM協(xié)議,用于在計算機間共享文件、打印機和串口等。SMB協(xié)議可以用在TCP/IP協(xié)議之上,也可以用在其他網(wǎng)絡(luò)協(xié)議(如NetBEUI)之上。本文介紹利用SMB服務(wù)提供的共享文件夾信息,來判斷目標主機的操作系統(tǒng)類型和磁盤信息等。 發(fā)表于:8/8/2021 數(shù)據(jù)安全:算法的局限性 大數(shù)據(jù)時代,數(shù)據(jù)給人類生產(chǎn)、生活等各方面帶來巨大便利的同時,也誘發(fā)了很多問題。數(shù)據(jù)濫用層面,最典型的表現(xiàn)是價格操縱問題,商家利用算法的不透明性及局限性開展“千人千價”“動態(tài)定價”“大數(shù)據(jù)殺熟”等,以不正當方式賺取巨額利潤。數(shù)據(jù)安全層面,個人信息收集亂象叢生,商家利用用戶畫像技術(shù)深度挖掘個人信息,諸多移動互聯(lián)網(wǎng)應(yīng)用利用隱私條款的默認勾選、霸王條款獲取用戶信息,甚至未經(jīng)授權(quán)奪取用戶信息。另外,不法分子利用信息系統(tǒng)漏洞和黑客技術(shù)盜取個人信息,造成個人信息泄露嚴重。泄露數(shù)據(jù)被放在黑市中銷售,導(dǎo)致“撞庫”攻擊頻發(fā),進一步加劇了個人信息泄露現(xiàn)象,數(shù)據(jù)黑產(chǎn)已發(fā)展成一條成熟的產(chǎn)業(yè)鏈。這些數(shù)據(jù)濫用和數(shù)據(jù)安全問題將成為影響數(shù)據(jù)價值釋放的“絆腳石”。 發(fā)表于:8/8/2021 小灣水電站,首套700兆瓦機組國產(chǎn)監(jiān)控系統(tǒng) 8月6日,華能集團自主研發(fā)的中國第一套700兆瓦水電機組監(jiān)控系統(tǒng)——華能睿渥HNICS-H316在云南小灣水電站投運,標志著我國大型水電站核心監(jiān)控系統(tǒng)自主可控邁上新臺階。世界形勢波云詭譎,國際霸權(quán)利用以往優(yōu)勢實施禁運、卡脖子事件頻發(fā),該系統(tǒng)的投運為促進中國電力領(lǐng)域核心技術(shù)國產(chǎn)化替代做出了巨大的貢獻。 發(fā)表于:8/8/2021 《黨委(黨組)網(wǎng)絡(luò)安全工作責任制實施辦法》解讀 2021年8月4日,《人民日報》頭版發(fā)布《中國共產(chǎn)黨黨內(nèi)法規(guī)體系》一文。同時,《中國共產(chǎn)黨黨內(nèi)法規(guī)匯編》公開發(fā)行,收錄了《黨委(黨組)網(wǎng)絡(luò)安全工作責任制實施辦法》(以下簡稱《實施辦法》),正式揭開了《實施辦法》的神秘面紗。 發(fā)表于:8/8/2021 ?俄羅斯互聯(lián)網(wǎng)政策將影響其網(wǎng)絡(luò)格局 拜登總統(tǒng)在日內(nèi)瓦與俄羅斯總統(tǒng)弗拉基米爾普京會晤后,各國元首宣布他們致力于未來的低級別網(wǎng)絡(luò)安全對話。拜登在與普京分開舉行的新聞發(fā)布會上 - 考慮到后者在媒體活動中撒謊的傾向-表示他敦促普京打擊俄羅斯的網(wǎng)絡(luò)犯罪。然而,就在幾周后,在 7 月 4 日的周末,俄羅斯的一個犯罪集團對總部位于美國的托管服務(wù)提供商 Kaseya發(fā)起了勒索軟件攻擊。 發(fā)表于:8/8/2021 美國需要一個網(wǎng)絡(luò)安全部 每個人都知道美國存在網(wǎng)絡(luò)安全問題,拜登政府的 100 億美元緊急請求始于承認我們處于網(wǎng)絡(luò)危機之中。問題是美國該怎么做。 發(fā)表于:8/8/2021 美國國防部長批準電磁頻譜優(yōu)勢戰(zhàn)略實施計劃 華盛頓消息:五角大樓今天宣布,美國國防部長勞埃德·奧斯汀已經(jīng)簽署了國防部2020 年電磁頻譜優(yōu)勢戰(zhàn)略的實施計劃。 發(fā)表于:8/8/2021 美國國防部長批準電磁頻譜優(yōu)勢戰(zhàn)略實施計劃 華盛頓消息:五角大樓今天宣布,美國國防部長勞埃德·奧斯汀已經(jīng)簽署了國防部2020 年電磁頻譜優(yōu)勢戰(zhàn)略的實施計劃。 發(fā)表于:8/8/2021 BAE 將 F-35 電子戰(zhàn)系統(tǒng)的運營成本降低了 50% 華盛頓消息:BAE 系統(tǒng)公司已經(jīng)從 F-35 主承包商洛克希德馬丁公司獲得了一份價值 9300 萬美元的五年合同,為 AN/ASQ-239 電子戰(zhàn) (EW) 對抗系統(tǒng)提供持續(xù)支持。 發(fā)表于:8/8/2021 分布式海上作戰(zhàn):利用船舶、潛艇和平臺作為網(wǎng)絡(luò)節(jié)點 戰(zhàn)斧巡航導(dǎo)彈的改進型海上打擊改進型包括更好的導(dǎo)航和通信,使戰(zhàn)斧可以打擊海上移動目標。 發(fā)表于:8/8/2021 2021年第二季度全球APT趨勢報告(一) 四年多來,卡巴斯基的全球研究和分析團隊(GReAT)一直在發(fā)布高級持續(xù)威脅(APT)活動的季度報告。 發(fā)表于:8/8/2021 Black Hat Asia 2021:針對微軟IIS和SQL服務(wù)器的新攻擊面 研究人員在Black Hat Asia 2021大會上分享了針對微軟IIS和SQL服務(wù)器的新攻擊面。 發(fā)表于:8/8/2021 NicheStack TCP/IP協(xié)議棧中的14個安全漏洞 Forescout研究實驗室與JFrog安全研究人員發(fā)現(xiàn)了影響NicheStack TCP/IP棧的14個安全漏洞,這14個安全漏洞被命名為INFRA:HALT。攻擊者利用這些漏洞可以實現(xiàn)遠程代碼執(zhí)行、DoS、信息泄露、TCP欺騙以及DNS緩存投毒。 發(fā)表于:8/8/2021 阻止商業(yè)電子郵件犯罪 (BEC) 攻擊的最佳策略 商業(yè)電子郵件犯罪 (BEC) 是指沒有有效載荷的所有類型的電子郵件攻擊。盡管有多種類型,但攻擊者利用 BEC 技術(shù)滲透組織的主要機制主要有兩種:欺騙和帳戶接管攻擊。 發(fā)表于:8/8/2021 ?…218219220221222223224225226227…?