信息安全最新文章 Kubernetes日漸流行,安全問題如何解決? Kubernetes(通常稱為K8s)是來自Google云平臺的開源容器集群管理系統(tǒng),用于自動部署、擴展和管理容器化(containerized)應用程序?!澳壳笆袌錾虾芏嗌虡I(yè)化容器管理平臺或者公有云服務,它們所用到的一些容器管理架構服務實際上都是基于K8s發(fā)展而來的,K8s在容器自動化管理工具方面占有主導地位,客觀上來講,它已然成為一種行業(yè)標準。” 發(fā)表于:4/12/2022 基于攻擊樹和CVSS的網(wǎng)絡攻擊效果評估方法 為有效解決網(wǎng)絡攻擊效果評估中對指標數(shù)據(jù)的過度依賴性,提高網(wǎng)絡攻擊效果評估的準確性,提出了一種基于攻擊樹和CVSS的網(wǎng)絡攻擊效果評估方法。首先,采用攻擊樹模型描述系統(tǒng)可能存在的攻擊路徑,并利用模糊層次分析法對各葉節(jié)點的發(fā)生概率進行求解;然后,基于CVSS漏洞信息建立網(wǎng)絡攻擊效果量化評估模型;最后,采用實例進行驗證分析說明。該方法能夠充分利用己有的攻擊行為研究成果,評估結果較為客觀,且思路清晰,算法簡單,具有較強的通用性和工程應用價值。 發(fā)表于:4/2/2022 面向云計算環(huán)境的OpenFOAM網(wǎng)格生成服務 網(wǎng)格生成是計算流體力學仿真分析基礎。由于網(wǎng)格生成的計算量大,適合利用服務器的高性能計算能力在服務器端運行,以云服務方式為用戶提供高效的網(wǎng)格生成服務。提出了一種面向云計算的網(wǎng)格生成服務模型,基于該模型能夠對傳統(tǒng)的單機版網(wǎng)格生成模塊進行服務化封裝,實現(xiàn)網(wǎng)格生成的云服務。采用該模型對OpenFOAM的網(wǎng)格生成模塊進行服務化封裝,實現(xiàn)了一個面向服務的網(wǎng)格生成服務原型軟件。通過網(wǎng)格生成客戶端軟件與網(wǎng)格生成云服務的集成測試,驗證表明“云+端”的網(wǎng)格生成服務能夠充分利用服務器端和客戶端的計算資源,實現(xiàn)云端協(xié)同的網(wǎng)格生成優(yōu)化計算。 發(fā)表于:4/2/2022 攻擊愈演愈烈,Kubernetes安全隱患不容忽視 Unit 42 發(fā)現(xiàn) GKE Autopilot 漏洞能夠讓攻擊者升級權限,并接管整個集群。攻擊者可以隱秘地竊取信息,部署惡意軟件,實施加密挖礦攻擊,以及破壞工作負載。谷歌隨后解決了這些問題,并在 GKE 中部署了大量補丁保護集群。到目前為止,Unit 42 未發(fā)現(xiàn)這些漏洞被廣泛利用。 發(fā)表于:3/29/2022 鄔賀銓:加快IPv6規(guī)模部署 支撐網(wǎng)絡強國建設 互聯(lián)網(wǎng)協(xié)議第六版(IPv6)是互聯(lián)網(wǎng)升級演進的必然趨勢、網(wǎng)絡技術創(chuàng)新的重要方向、網(wǎng)絡強國建設的基礎支撐。近年來,我國推動IPv6規(guī)模部署取得明顯成效,顯著提升了我國互聯(lián)網(wǎng)的承載能力和服務水平,有效支撐4G/5G、云計算、大數(shù)據(jù)、人工智能等新興領域快速發(fā)展。 發(fā)表于:3/28/2022 人臉識別,精準狙殺 在和平時期,技術專注于生產(chǎn);但在戰(zhàn)爭時期,技術則專注于戰(zhàn)斗。每一場戰(zhàn)爭,都是一次全球頂尖技術的大型試驗場。那些民用的、軍用的或者軍民兩用的技術,但凡能跟戰(zhàn)斗沾上一點關系,都會被應用到 戰(zhàn)場之上。 發(fā)表于:3/28/2022 報告披露美國安局利用“量子攻擊”發(fā)動全球網(wǎng)絡攻擊,外交部回應 3月24日,外交部發(fā)言人汪文斌主持例行記者會。有記者提問,不久前,中國網(wǎng)絡安全企業(yè)360公司發(fā)布《網(wǎng)絡戰(zhàn)序幕:美國國安局NSA(APT-C-40)對全球發(fā)起長達十余年無差別攻擊》報告。 發(fā)表于:3/27/2022 內部網(wǎng)絡安全監(jiān)管指標體系設計與實現(xiàn) 當前,內部網(wǎng)絡缺乏一套科學的網(wǎng)絡安全監(jiān)管指標體系,導致內部網(wǎng)絡安全監(jiān)管難以達到預期效果。因此,設計了一套集資產(chǎn)健康度、網(wǎng)絡安全風險、保密風險和處置質效四位一體的安全監(jiān)管指標體系,并結合信息科學中常用的神經(jīng)網(wǎng)絡激活函數(shù) Sigmoid 函數(shù)及層次加權遞歸思想,設計了一種適用于指標體系安全評估的算法。 發(fā)表于:3/27/2022 智能移動終端信息安全風險現(xiàn)狀與展望 近年來,以智能手機及其周邊設備為代表的智能移動終端迅速普及,但涉及智能移動終端信息安全問題的相關報道也呈現(xiàn)上升趨勢。 發(fā)表于:3/27/2022 中央網(wǎng)信辦等12部門聯(lián)合印發(fā)IPv6技術創(chuàng)新和融合應用試點名單 近日,中央網(wǎng)信辦秘書局、國家發(fā)展改革委辦公廳、工業(yè)和信息化部辦公廳、教育部辦公廳、科技部辦公廳、公安部辦公廳、財政部辦公廳、住房和城鄉(xiāng)建設部辦公廳、水利部辦公廳、中國人民銀行辦公廳、國務院國資委辦公廳、廣電總局辦公廳聯(lián)合印發(fā)通知,確定IPv6技術創(chuàng)新和融合應用試點名單。 發(fā)表于:3/27/2022 基于 5G 網(wǎng)絡的垂直行業(yè)專用安全保障方法探討? 2019 年 6 月,5G 牌照的發(fā)放標志著我國正式進入了 5G 發(fā)展元年,經(jīng)過兩年多的發(fā)展,我國已基本建成了覆蓋全國的商用 5G 網(wǎng)絡。 發(fā)表于:3/27/2022 基于區(qū)塊鏈的軍事數(shù)據(jù)安全治理框架 軍事數(shù)據(jù)是戰(zhàn)爭指揮決策的重要支撐。由于采集手段受限、共享交換渠道不暢、共享意識不強等因素,數(shù)據(jù)建設面臨數(shù)據(jù)積累不足、數(shù)據(jù)孤島、數(shù)據(jù)質量不高以及數(shù)據(jù)安全管控薄弱等問題與挑戰(zhàn)。 發(fā)表于:3/27/2022 國家網(wǎng)信辦指導網(wǎng)站平臺加強涉東航客機墜毀網(wǎng)絡謠言溯源及處置 3月21日,東方航空公司MU5735航班在執(zhí)行昆明-廣州任務時在廣西梧州市上空失聯(lián)并墜毀。事故發(fā)生后,廣大網(wǎng)民密切關注救援進展和事故原因調查。然而,個別網(wǎng)民借此散播網(wǎng)絡謠言,造成惡劣影響。 發(fā)表于:3/27/2022 美聯(lián)邦通信委員會將兩家中企列入“威脅國家安全名單” 3月25日,美國聯(lián)邦通信委員會(FCC)宣布,將中國電信美洲公司、中國移動國際(美國)公司,以及俄羅斯網(wǎng)絡安全公司卡巴斯基實驗室三家企業(yè)列入所謂“威脅美國國家安全”的電信設備和服務供應商名單。 發(fā)表于:3/27/2022 RSA大會宣布獨立,繼續(xù)引領全球網(wǎng)絡安全風向標 Crosspoint Capital、Clearlake、STG三家資本共同出資,RSA大會宣布脫離RSA Security,成為獨立品牌。 發(fā)表于:3/27/2022 ?…76777879808182838485…?