信息安全最新文章 數字生態建設的數網業安全一體化融合研究 數字生態建設推進生態環境監測業務創新,也同樣導致網絡安全威脅面擴大、數據安全風險態勢加劇。針對生態環境數字化轉型的新環境,將網絡安全場景化防護與生態數據生命周期的安全管控深度融合,引入基于零信任機制的應用接入與訪問控制技術、網絡數字化重構以及大數據AI分析等技術,創新性開展生態環境數據分類分級建設,對包括衍生數據在內的生態數據實施分類施策、分級管控,深化網絡安全與數字化建設協同運營,實現數字生態監測體系安全穩定運行,提升數字生態的社會化供給能力。 發表于:5/7/2024 基于BERT-LSTM模型的WebShell文件檢測研究 針對基于傳統規則的WebShell文件檢測難度大,采用文本分類的思想,設計了一種基于BERT-LSTM模型的WebShell檢測方法。首先,對現有公開的正常PHP文件和惡意PHP文件進行清洗編譯,得到指令opcode碼;然后,通過變換器的雙向編碼器表示技術(BERT)將操作碼轉換為特征向量;最后結合長短期記憶網絡(LSTM)從文本序列角度檢測特征建立分類模型。實驗結果表明,該檢測模型的準確率為98.95%,召回率為99.45%,F1值為99.09%,相比于其他模型檢測效果更好。 發表于:5/7/2024 基于SPARTA框架的HAS4決賽攻擊路徑分析 太空網絡面臨的安全威脅越來越多,美國自2020年起,連續四年舉辦黑掉衛星(Hack-A-Sat,HAS)挑戰賽,并發射真實衛星“月光者”用于HAS比賽。太空攻擊研究與戰術分析框架SPARTA是針對太空網絡安全的對抗戰術和技術知識庫。借助SPARTA框架,詳細分析了第四屆HAS決賽中攻擊使用的戰術技術,對于深入理解SPARTA框架、太空網絡安全具有一定借鑒意義。 發表于:5/7/2024 分布式新型儲能場景下電力系統網絡安全防護體系研究 分布式儲能系統結構繁雜,設備數量規模龐大。闡述了分布式新型儲能應用場景下電力系統可能面臨的設備、網絡、數據安全與隱私保護、供應鏈等方面的網絡安全風險,并對其信息安全威脅以及信息安全需求進行分析,最后針對不同的網絡安全風險提出相應的應對建議并給出新型儲能電力系統網絡建設方案,結合區塊鏈技術保障新型儲能系統的數據安全。 發表于:5/7/2024 基于貝葉斯攻擊圖的油氣生產物聯網系統風險評估 針對油氣生產物聯網系統動態風險評估問題,提出一種基于貝葉斯攻擊圖的油氣生產物聯網系統風險評估模型。首先通過對系統進行風險分析,得到入侵證據及系統漏洞,結合入侵證據和漏洞利用成功概率,采用EM算法對訓練數據進行數據補全并動態更新貝葉斯攻擊圖的條件概率參數表,通過條件概率表可計算得出先驗概率,結合入侵證據計算得到節點的后驗概率,進而得到系統的風險值,考慮資源利用的相關性對風險值進行最終修正。仿真結果分析證明了該模型的有效性和準確性。 發表于:5/7/2024 推動工業數據產權登記 助力工業數據要素資產化 日前,由中國計算機學會(CCF)主辦的“2024中國數字經濟產業發展大會”在蘇州成功舉行,本次大會旨在加快發展數字經濟,促進數字經濟和實體經濟深度融合,探索加快產業數字化轉型路徑。工業是國民經濟的支柱產業,國家數據局推動數據要素乘數效應行動計劃,在12個典型行業和領域中,工業制造位列首位。在大會期間,中國工業互聯網研究院副總工程師田野接受本刊專訪,就工業數據治理及工業數據資產化相關問題進行解讀。 發表于:5/7/2024 微軟發現嚴重安全漏洞:受影響安卓應用安裝量超40億次! 微軟發現嚴重安全漏洞:受影響安卓應用安裝量超40億次! 發表于:5/6/2024 奇安信曝光安卓惡意軟件 Wpeeper 5 月 5 日消息,安全公司奇安信日前發布新聞稿,揭露了一款名為 Wpeeper 的安卓木馬,黑客將相關木馬隱藏在各種應用中,并上傳至 Uptodown App Store 等第三方市場中,一旦不知情的用戶下載安裝,黑客便能夠在受害者的手機上遠程執行代碼。 發表于:5/6/2024 鎖定家用路由器發動攻擊,安全公司Lumen曝光惡意木馬 Cuttlefish 5 月 5 日消息,安全公司 Lumen 近日發布報告,揭露了一款專門針對家用路由器進行攻擊的“Cuttlefish”木馬,該木馬據稱能夠從 LAN 網絡流量中挖掘用戶賬號密碼及各種身份信息。 發表于:5/6/2024 群光二度澄清:近期黑客攻擊中遭竊數據均來自已上市產品 群光二度澄清:近期黑客攻擊中遭竊數據均來自已上市產品,并非機密資料 發表于:4/30/2024 一種SSD主控芯片數據加解密模塊的設計與驗證 為了增強固態硬盤(Solid State Disk, SSD)的數據安全,介紹了SSD主控芯片中一種滿足《安全芯片密碼檢測準則》二級要求設計的數據SM4加解密模塊。另外,為了驗證模塊設計的正確性,介紹了基于通用驗證方法學(Universal Verification Methodology, UVM)設計的自動化驗證平臺,以設計功能點和代碼覆蓋率為衡量指標,數據加解密模塊被該驗證平臺較充分地驗證,最終達到片上系統(System on Chip, SoC)的流片交付標準。 發表于:4/29/2024 特斯拉通過國家汽車數據安全要求 各地已陸續解除禁停禁行 特斯拉通過國家汽車數據安全要求 各地已陸續解除禁停禁行 發表于:4/29/2024 勒索軟件攻擊猖獗,平臺化解決方案幫助企業實現全面網絡安全 目前,全球網絡安全形勢嚴峻復雜,各種大模型被應用于網絡攻擊與對抗,帶來全新攻防場景和安全威脅;勒索團伙利用多個漏洞對企業數據和財產安全構成嚴重威脅;數據安全問題頻出……為了更好地應對網絡安全新態勢,日前,派拓網絡組織媒體溝通會,解讀當前安全行業發展態勢,分享對勒索軟件攻擊的最新研究發現,并為企業帶來針對性的措施和有效的解決方案。 發表于:4/24/2024 安全公司McAfee披露新型勒索木馬RedLine 安全公司McAfee披露新型勒索木馬RedLine以“游戲作弊器為誘餌” 發表于:4/23/2024 勒索軟件HelloKitty宣布更名為HelloGookie 勒索軟件HelloKitty周四宣布更名為“HelloGookie”,并公開了2021泄露的CDPR源代碼、思科網絡信息以及舊攻擊的解密密鑰。 發表于:4/22/2024 ?…23242526272829303132…?