信息安全最新文章 ETAS和英飛凌基于AURIX微控制器實現的加密算法套件通過認證 【2023年12月5日,德國慕尼黑和斯圖加特訊】領先的軟件定義汽車(SDV)解決方案提供商ETAS 與英飛凌科技股份公司(FSE代碼:IFX / OTCQX代碼:IFNNY)的加密算法套件成功通過認證。該證書在美國國家標準與技術研究院(NIST)的加密算法驗證計劃(CAVP)下進行驗證,并授予了 ESCRYPT CycurHSM。 發表于:12/28/2023 派拓網絡:AI風暴下,讓安全監測和響應始于威脅情報 數字化轉型浪潮的來臨促使人工智能技術得到了企業的普遍關注和重視。在數字化轉型的同時,越來越多企業采用混合云架構部署,因而面臨的網絡安全風險也日益嚴峻及多樣化。在AI轉型的時代浪潮下,人工智能成為網絡安全技術發展的必然趨勢之一。 發表于:12/21/2023 AI賦能SASE,助力提升網絡安全和用戶體驗 派拓網絡于近日發布實現零信任安全的強大新功能,并分享了 SASE 需要如何發展,以確保代管和非代管設備的安全: 發表于:12/14/2023 派拓網絡提供Unit 42快速事件響應獨家免費服務 2023年12月7日,北京——為感謝客戶的信任和為應對近期日益加劇的威脅活動,全球網絡安全領導企業Palo Alto Networks(納斯達克代碼:PANW)(派拓網絡)于近日宣布推出免費的即時Unit 42® 事件響應預留服務(Incident Response Retainer),在最關鍵的時刻為符合條件的客戶提供進一步的支持。 發表于:12/7/2023 我國首個可信數據空間標準發布 2023 全球數商大會-數據基礎設施暨可信數據空間創新發展論壇于11 月 26 日召開,官方發布了一系列實踐成果,其中包括首批 15 家可信數據空間應用解決方案供應商和國內首個可信數據空間標準《可信數據空間系統測試規范》。 發表于:11/27/2023 黑客入侵美國核研究實驗室 竊取員工數據 美國最大的核能研究設施愛達荷國家實驗室(INL)遭到了黑客組織 SiegedSec 的入侵,黑客組織盜取了大量員工敏感身份數據,要求該實驗室制造“貓娘”,否則就會公布相關數據。 發表于:11/24/2023 Check Point+七云網絡 強強共建SD-WAN安全 Check Point與國內廠商七云網絡強強聯手,為國內客戶提供了內置安全的軟件定義廣域網方案。 發表于:11/24/2023 Microchip發布最新款TrustAnchor 安全IC 隨著汽車的互聯性不斷提高、技術日益先進,對加強安全措施的需求也隨之增加。各國政府和汽車OEM最新的網絡安全規范開始包含更大的密鑰尺寸和愛德華曲線ed25519算法標準(Edwards Curve ed25519)。為此,Microchip Technology Inc.(微芯科技公司)近日推出最新的信任錨點安全IC(Trust Anchor Security IC) TA101,可滿足復雜的汽車和嵌入式安全用例。TA101 支持高達 ECC P521、SHA512、RSA-4K 和 AES256 的大密鑰,具有更高的安全強度,超過現行標準,并為未來的調整留出空間,同時保持對較小密鑰的向后兼容性。TA101提供CryptoAuthentication?工業級安全IC和CryptoAutomotive?安全IC,支持符合AEC-Q100一級標準的設備。 發表于:11/21/2023 派拓網絡推出業界首個AI賦能的零信任管理和運營解決方案 2023 年 11 月15日,北京——全球網絡安全領導企業Palo Alto Networks(納斯達克代碼:PANW)(派拓網絡)近日推出業界首個AI賦能的零信任管理和運營解決方案Strata? Cloud Manager。 發表于:11/15/2023 AI大模型時代,瑞數信息變革“下一代應用與數據安全” 11月1日,“創新銳變、破局前行 – 2023 瑞數信息新品發布會”在北京成功舉行。發布會以創新視角聚焦下一代應用安全WAAP變革,拓展新一代數據安全領域,重磅發布了瑞數全新API掃描器、API安全審計、數據安全檢測與應急響應系統及分布式數據庫備份系統四大新品。 發表于:11/2/2023 基于雙模單包授權的公路零信任安全應用研究* 針對交通信息系統工程具有接入范圍復雜、網絡安全風險大的特點,提出了公路全面零信任系統架構。該架構主要由網關管理平臺、可信身份管控平臺等6個平臺組成。重點研究了基于網關管理平臺的安全交互過程,一是實現多物理環境下自動路由策略;二是研究雙模SPA敲門機制,重點分析UDP認證和TCP敲門數據訪問。依托智慧農路系統工程,評估了應用前后安全訪問的效果和效率。研究結果表明,公路零信任系統可在國產芯片Loongson3A4000上運行;雙模單包授權SPA技術在UDP SPA基礎上拓展了TCP SPA能力,比單模SPA訪問速率快50%;在滿足三級等??刂泣c的基礎上可實現網絡隱身。 發表于:11/1/2023 基于區塊鏈的法檢司數據安全共享技術研究* 針對法院、檢察院和司法行政機關等單位傳遞與共享案件數據過程中面臨的身份偽冒、監管困難、隱私泄露和數據濫用等安全風險,提出一種基于區塊鏈技術的法檢司數據安全共享模型。通過模擬實驗,驗證了模型的可行性,并且對基于區塊鏈的法檢司數據安全共享涉及的混合加密技術、可信計算技術、數據共享管控智能合約以及基于區塊鏈的跨域身份認證技術進行了闡述,以期提升數據資源共享環節的安全防護能力。 發表于:11/1/2023 基于同態的多對多電子投票方案設計* 電子投票方案通?;诎踩喾接嬎恪⒚ず灻?、同態加密和秘密共享等密碼學技術設計,并通過網絡實現。與傳統的投票方案相比,各個角色的隱私得到了更好的保護,投票和計票過程更安全高效?;赑aillier密碼的同態性設計了多對多的電子投票方案,采用預計算三元組的方式在不解密選票的情形下對贊同、棄權、反對選項進行合規性判斷;然后通過密碼同態性合成總投票、計票中心解密后便能夠從m個候選人中選出t個勝出者;最后證明了方案的正確性和安全性,并分析了方案實現需要的通信代價和投票人、可信中心以及計票員的計算量。方案整體實現效率高,適用于大型電子投票的場合。 發表于:11/1/2023 基于策略和屬性隱藏的區塊鏈訪問控制方法研究 針對訪問控制過程中缺乏對用戶隱私保護的問題,提出了一種基于策略和屬性隱藏的區塊鏈訪問控制方案。首先,基于Hyperledger Fabric平臺編寫訪問請求、屬性管理和策略管理鏈碼,搭建基本的基于屬性的訪問控制模型,實現了細粒度的訪問控制。其次,使用AES對稱加密算法和屬性基加密算法將資源進行加密存儲,再將存儲地址和資源哈希上傳到區塊鏈上,確保數據的安全性和完整性。最后,使用Paillier同態加密算法將用戶屬性和訪問策略加密并上傳到區塊鏈上,確保訪問過程中用戶的隱私安全。通過方案對比和仿真實驗說明了本文方案能夠有效保護用戶的隱私。 發表于:11/1/2023 85%的企業將遠程桌面協議接入互聯網 派拓網絡威脅情報團隊Unit 42在《2023年Unit 42攻擊面威脅報告》中揭示了有關攻擊面管理(ASM)的一些重要安全觀察結果。 發表于:10/17/2023 ?…27282930313233343536…?