信息安全最新文章 WPA3-SAE安全性分析及攻擊可行性研究 對WPA3-SAE的基本原理與工作過程進行了剖析,分別通過理論分析與實踐驗證的方式研究其安全性,進而對其在實際應用過程中潛在安全隱患、脆弱性以及可能的攻擊方法進行分析與驗證。實踐證明,WPA3-SAE可以抵抗De-authentication、Disassociation等基于管理幀的拒絕服務攻擊與離線字典攻擊,有效提高了Wi-Fi網絡的安全性;然而它在實際應用中也存在安全漏洞,使得攻擊者對其進行降級攻擊、側信道攻擊、緩存攻擊及暴力破解密碼成為可能。 發表于:12/25/2024 面向云桌面環境的安全運維管理平臺架構設計 運維管理平臺是業務系統在開發、測試、運維過程中的重要工具。近年來,隨著信息安全形勢逐步嚴峻,越來越多的企業選用云桌面這一安全加固方式,實現辦公、開發測試、生產三種網絡環境的隔離。為了在網絡隔離環境下安全、便捷地訪問各個環境的業務系統,結合客戶端/服務器和瀏覽器/服務器架構的優點,設計了一種面向云桌面環境的安全運維管理平臺架構方案。該架構不占用服務器資源,可以降低系統信息安全隱患,并可在各個環境之間遷移復用,極大地提升了運維管理平臺的開發效率及升級靈活性。 發表于:12/25/2024 國內首個智能體安全生態協作組織成立 12 月 19 日消息,據 @國是直通車 今日報道,國內首個智能體安全生態協作組織 —“IIFAA 智能體可信互連工作組”(下稱“工作組”)在京宣布成立,該工作組致力于推動行業共同制定跨智能體交互的相關安全技術規范,以應對智能體高速發展所帶來的安全協作挑戰,共建開放、合作、共贏的智能體生態。 從報道獲悉,中國信通院、榮耀、OPPO、小米、華為、智譜、字節、阿里、螞蟻、京東、中國移動、高通等二十余家頭部科技企業和單位成為工作組首批成員。工作組由 IIFAA 互聯網可信認證聯盟發起成立。 發表于:12/20/2024 2024年AI網絡安全行業風險投資超過26億美元 最近,人工智能數據安全初創公司Cyera完成了由Accel和Sapphire Ventures領投的3億美元D輪融資。這筆交易使Cyera成為風險投資家最喜歡的兩個行業——人工智能和網絡安全——交叉領域的初創公司的最大一筆融資。 今年4月,Cyera的C輪融資也達到了3億美元。 發表于:12/19/2024 問天量子發布國內首款量子隨機數芯片 12月18日消息,據報道,安徽問天量子科技公司正式發布WT-QRNG300量子隨機數芯片,該芯片近日通過國家密碼管理局商用密碼檢測中心檢測,成為國內首家商密報告認定的量子隨機數芯片產品。 據介紹,WT-QRNG300芯片采用了自主研發的基于量子隧穿效應的量子熵源,生成的隨機數包含了來自量子力學的內稟隨機性,是具有不可預測性的真隨機數,為密碼技術提供先決條件。 發表于:12/19/2024 Meta因數據泄露事件被愛爾蘭處以2.51億歐元罰款 12 月 17 日消息,愛爾蘭數據保護委員會(Data Protection Commission)今日公布了對 Meta 的調查結果及最終決定。 DPC 稱,Meta 公司于 2018 年 9 月報告的數據泄露事件影響了全球約 2900 萬個 Facebook 賬戶,其中約 300 萬個賬戶位于歐盟 / 歐洲經濟區,泄露信息包括用戶姓名、郵件、電話等。 基于此,愛爾蘭數據保護委員會因此決定對 Meta 愛爾蘭子公司處以 2.51 億歐元(注:當前約 19.21 億元人民幣)的行政罰款,同時還有一系列譴責。 發表于:12/18/2024 高速密碼處理器,為什么海光的CPU更有優勢? 近年,隨著密碼相關的法律法規不斷落地,政策的導向日益清晰,加之網絡帶寬的升級,5G通信和物聯網應用的流行,當前網絡加密流量場景越來越多,同時對密碼性能需求也逐漸增多。 發表于:12/17/2024 功能安全專家小組FSG中國正式成立 由普華基礎軟件、IAR、秒尼科(Munik)、芯來科技、恩智浦(NXP)、Parasoft、瑞薩電子(Renesas Electronics)7家領先企業作為初始成員共同組成的功能安全專家小組FSG中國12月10日宣布正式成立。此舉標志著由國內外領先的芯片及IP、嵌入式開發工具、操作系統、軟件測試和功能安全技術服務廠商組成了強有力的組織,將推動嵌入式功能安全(FuSa)技術和認證邁向新的高度,力助采用Arm、RISC-V等各種技術的中國企業面向汽車、工業等應用領域打造功能安全合規的高質量產品。 發表于:12/16/2024 美國實體清單再次擴容2家中國公司 12月12日消息(顏翊)當地時間12月10日,美國商務部以“侵犯人權”為由將兩家中國高科技企業浙江宇視科技有限公司和北京中盾安全科技集團有限公司列入“實體清單”。 發表于:12/12/2024 Fortinet發布《2025年網絡威脅趨勢預測報告》 近日,全球網絡安全提供商Fortinet震撼發布了其年度力作——《2025年網絡威脅趨勢預測報告》。這份報告猶如一面透視鏡,不僅深刻剖析了當前網絡攻擊的狡猾多變與步步緊逼,更如同一盞明燈,照亮了未來幾年網絡安全戰場上可能潛藏的未知威脅。接下來,讓我們一同深入這份報告的精髓,揭開未來網絡戰場的神秘面紗。 發表于:12/12/2024 思科交換機NX-OS系統曝驗證漏洞 12 月 10 日消息,思科發布網絡安全公告,聲稱旗下交換機所用網絡設備操作系統 NX-OS 存在一項映像文件驗證繞過漏洞(Software Image Verification Bypass Vulnerability)CVE-2024-20397,該漏洞主要出現在設備的 Bootloader 中。 發表于:12/11/2024 IDC報告顯示中國安全硬件市場持續疲軟 近日,IDC 發布的《2024年第三季度中國安全硬件市場跟蹤報告》顯示: 2024 年第三季度中國安全硬件市場整體收入約為 56.5 億元人民幣(約合 7.9 億美元),同比下降 3.4%。 截至 2024 年三季度末,2024 年中國安全硬件市場規模達到 129.8 億元人民幣(約合 18.1 億美元),同比下降 2.9%。 IDC 定義下的網絡安全硬件市場分別由統一威脅管理 (UTM)、基于UTM平臺的防火墻 (UTM Firewall) 、安全內容管理(SCM)、入侵檢測與防御 (IDP)、虛擬專用網(VPN)和傳統防火墻 (Traditional Firewall) 構成。 2024 年第三季度中國網絡安全硬件市場主要廠商表現如下: 發表于:12/11/2024 ASML前員工涉嫌竊取公司芯片機密并出售被罰 據荷蘭媒體《NOS》報道,荷蘭庇護和移民事務部對一名阿斯麥(ASML)前員工實施了為期 20 年的入境禁令。這名與俄羅斯有聯系的個人目前正在接受調查,他被懷疑從阿斯麥竊取重要的微芯片文件并涉嫌從事間諜活動。當地媒體報道稱,荷蘭很少實施此類禁令,通常只在涉及國家安全的案件中才會這樣做。 發表于:12/9/2024 數據要素化工程實踐的“德陽經驗” 為促進數據要素治理領域先進經驗的交流,搭建期刊理事會成員單位與地方大數據局之間的互動交流平臺,了解各區域在制度建設、法律法規、發展規劃、重大項目、市場準入以及跨部門協作等方面的具體落地信息,挖掘各地方在數據治理、數據安全、數據流通和數據資產入表等數據要素化工程實踐的市場機遇,11月29日下午,數據要素化工程實踐的“德陽經驗”-走進“大數據局”系列活動第一站在德陽市數據局成功舉行。本次活動由《網絡安全與數據治理》期刊理事會主辦,支持單位為德陽市數據局,協辦單位為德陽數據交易中心,德陽市數字產業協會,以及來自產學研的三十余家企業參與研討分享。 發表于:12/9/2024 中國電信發布全球首個商用400G OTN融量子加密專線解決方案 近日,中國電信量子科技和產業大會在安徽省合肥市成功舉辦。在大會期間,中國電信重磅發布全球首個商用400G OTN融量子加密專線解決方案。該解決方案是由中國電信聯合華為,首次將OTN(光傳送網)技術與量子加密技術進行系統融合,推出的業界首款400G超大帶寬、超低延、超高安全的量子安全OTN專線產品。 發表于:12/3/2024 ?…6789101112131415…?