在您为来年制定网络安全弹性计划、优先事项和路线图时,安全和风险专家提供了以下 2023 年网络安全预测。 1. 对网络保险的需求将会增加,但它会变得更难获得, 作者:(ISC)² ...
EarSpy:通过加速度计捕获的耳机振动来监视电话通话
来自美国几所大学的一组研究人员表示,随着智能手机制造商改进其设备中的耳机扬声器,恶意行为者可以更容易地利用特定的侧信道来窃听目标用户的对话。德克萨斯 A&M 大学、坦普尔大学、新泽西理工学院、...
一文聊聊自动驾驶汽车的安全技术特点
点击上方蓝字谈思实验室获取更多汽车网络安全资讯“安全第一”是自动驾驶的核心理念和价值观。自动驾驶车辆的整体系统安全设计是一项复杂的系统工程, 涉及车载自动驾驶系统的核心算法策略设计、 硬件和软件冗余安...
以色列专家又发现一种绕过网闸的方法
一种非常规的数据泄露方法利用以前未记录的隐蔽通道从气隙系统中泄露敏感信息。R&D 负责人Mordechai Guri 博士说“信息从气隙计算机通过空中传输到 2 m 或更远的距离,并且可以被附...
Google:Android 的私有计算核心如何保护数据
谷歌披露了更多关于 Android 上的私有计算核心 (PCC) 如何工作以及如何在受保护设备上本地处理敏感用户数据的技术细节。PCC在 Android 12 中引入,是操作系统中一个安全、隔离和可信...
澳大利亚制定新的网络安全战略
在今年针对澳大利亚公司的一系列备受瞩目的网络攻击之后,澳大利亚计划制定一项新的网络安全战略,旨在加强该国的关键基础设施等目标。内政部长兼网络安全部长克莱尔·奥尼尔今天在国家新闻俱乐部发表讲话说,该战略...
密码学知识域(四)加密安全模型
关注公众号回复“河南等保1198”获取“密码学方面的电子书”了解更多取证知识《网络安全知识体系》密码学知识(三)加密安全模型3 信息理论上安全的结构虽然大部分密码学都集中在防止建模为概率多项式时间图灵...
日、澳加强网络攻防能力
澳大利亚内政和网络安全部长克莱尔·奥尼尔 (Clare O'Neill) 为该国制定了到 2030 年成为世界上网络最安全国家的目标。部长在上周晚些时候的一次演讲中说:“我相信这是可能的。但我们需要重...
通过开源情报促进物理安全和网络安全的融合
合并物理和网络安全方面的愿望并不是什么新鲜事,尤其是在积极扩展其安全能力的成熟企业中。由于物理安全的许多方面都连接到互联网,因此企业已经开始建立学科相结合的融合中心。通过这样做,他们能够融合网络和物理...
美国NIST建议在2030年之前放弃弱SHA-1
MD5和SHA-1都已经成为弱密码算法,最近美国国家标准与技术研究院 (NIST) 表示是时候淘汰安全哈希算法 1 (SHA-1),这是一种在安全应用程序中使用的已有 27 年历史的弱算法。但是,其实...
Windows 10 版本 21H1最后一次安全更新后已终止支持
2022年12 月补丁星期二是 Windows 10 21H1 的最后一个补丁,它于 2021 年 5 月开始向主流用户推出。微软在一篇博文中警告说,使用此版本 Windows 10 的用户将不再收到...
浅谈系统安全的攻击者
背景设计开发一套安全可靠的系统,除了需要有稳定的功能支撑外还要设计开发能够抵御各种攻击者的攻击,并且能保证受到攻击者攻击后能够有应急响应方案确保业务正常运行。所有的系统安全攻击都可以追溯到...
20