核电站作为未来世界最为重要的能源供应中心,保障核电站的安全稳定运行是开发利用核电的前提。近年来,随着工业化、信息化进程的加快,数字化控制技术广泛应用于核电站的生产运行,工控网络安全风险也不断向核电领域...
原创 | 轨道交通列控系统网络安全风险和防护对策研究
作者 | 刘贞1 何跃鹰2 丁欢1(1.北京全路通信信号研究设计院集团有限公司,北京,1000702.国家计算机网络应急技术处理协调中心,北京,100029)摘要:轨...
回归物联网本质:阿里云详解22项IoT设备安全生命周期建设指引
物联网设备在设计、研发时大都未考虑安全性,只注重研发速度与控制成本。大多数IoT设备出厂后很少打补丁,黑客利用安全漏洞能轻易入侵这些设备。这是当前物联网设备安全现状的一个缩影。近日,阿里云发布《物联网...
企业安全合规与物联网隐私保护实践 | CIS 2020大会议题前瞻
物联网正在改变我们的工作和生活方式,智能家居、智能设备亦随处可见,但是这也成为攻击者窃取隐私的新手段。全球安全合规更加严格后,企业也常因此陷入困境,触发巨额罚款,很显然,中国企业“出海”的挑战与机遇并...
等级保护10大管理高风险项
文章来源:等级保护测评等级保护制度我们知道,是由技术和管理两大部分组成。很多人觉得管理没那么重要,只是一些条条框框的规定而已,但是如果一些制度没有或者落实地不好,那么也是高风险项,你的等保测评结论将是...
ICREACH项目解析
接着上期视频讲了美国国家安全局NSA的组织结构图,还有TAO网络进攻部门的(授权、起源、发展、职责、案例)和TAO的专属ANT攻击产品线。增加了一个视频讲关于数据监听处理元数据的一个项目,项目名称IC...
轨道交通自动化信息安全面临的挑战与应对
随着信息化与工业自动化的深度融合,以及物联网技术的快速发展,工业自动化与控制网络也向着分布式、智能化的方向迅速发展,越来越多基于TCP/IP的通信协议和接口被采用,从而实现了自管理信息层延伸至现场设备...
制造业ICS网络威胁趋势
编译 | 天地和兴工业网络安全研究院【编者按】制造业面临的网络风险在逐年增加,主要表现为影响工业过程的破坏性网络攻击、信息收集和过程信息窃取以及针对工业控制系统(ICS)的新型攻击。以网络攻...
关注 | 《移动智能终端安全技术要求及测试评价方法》等6项网络安全国家标准获批发布
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786根据2020年12月14日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2020年第28号),...
特权账号管理的关键特性与市场竞争分析
点击蓝字关注我们本文作者:安全内参社区研究员 CC 传统的身份和访问管理(IAM, Identity and access management)技术主要为标准用户(企业员工、临时工、访客等...
网络安全分析和公有云使用的安全性
楼主从一个故事讲起,让我想起之前超级计算机被入侵的事情。首先网络安全一直不是一件简单事情,而且大家对黑客入侵一直抱有神秘未知的认知。我们可以把复杂的事情进行拆解分析,首先入侵面我们可以分为OSI七层,...
企业数据安全建设的思考与总结
本文只是个人对数据安全建设的思考和总结,安全技术细节不会详细展开,如有考虑错误或不足,非常欢迎纠正。01 为什么企业越来越关注数据安全数据泄露频繁发生随着数字经济快速发展,DT时代的到来,数据的地位越...
388