首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏安智客

    巴塞罗那2018通信---信息网络安全看点

    今年有8大主题:第四次工业革命、未来服务提供、数字消费者、新一代网络、科技与社会、科技社会、数字内容和娱乐、人工智能应用、创新。 关于信息网络安全方面,安智客整理了主要的讨论议题如下,请大家参考: 新的数字货币与数据属性 物联网安全与区块链 个人隐私数据与GDPR(欧盟一般数据保护条例) 网络犯罪:破坏数据、人类和现实 无处不在的人工智能:伦理与责任 物联网的安全之旅 为私人客户提供网络安全服务领域的创新 数字经济的基础 网络安全:物联网安全的未来 网络安全:新兴趋势 Mobile An AI Approach To Disrupt Smart Home Security 一个信息安全公司的CEO家中的智能家居是如何安全的呢? 稳健的业务安全策略和可访问的消费者身份识别解决方案之间的平衡是微妙的。确保正确的个人在正确的时间获得正确的信息,以正确的理由不仅是一个商业问题,而且也是一个民事问题。

    92770发布于 2018-03-20
  • 来自专栏展会顾问

    2018上海信息通信技术

    2018第20届中国国际工业博览会-信息与通信技术应用 时间:2018年9月19-23日 地点:国家会展中心(上海) 主办:国家发改委、商务部、工信部、科技部、 ,上海市信息安全行业协会,上海市交通电子行业协会 关于信息与通信技术应用(ICTS) 信息与通信技术应用(ICTS),作为中国国际工业博览会旗下专业之一,以信息和通信技术(ICT)在工业和商业领域中的创新融合与应用为主要内容 20年来,信息与通信技术应用以助推国际战略性新兴产业之新一代信息技术产业为己任,以市场需求为导向,政府支持为依托,媒体资源为支撑,为来自全球的ICT企业构建与中国市场,与政府部门有效的沟通桥梁。 展示内容: 工业互联网,云计算与大数据,通信与网络,安防及信息安全,人工智能,物联网,智慧城市,创业创新等 观众领域:政府及行业协会、装备制造、物流及交通运输、汽车制造、船舶制造、建筑工程 信息技术/ (集团)有限公司 中国国际工业博览会信息与通信技术应用业务部: 地址:上海市光复路757号五矿大厦13楼 张丽:135 1211 9684 微信号:expo666888 E-mail

    82250发布于 2018-08-03
  • 来自专栏CSDN技术头条

    《速度与激情8》中的信息安全技术

    前言:本文中的技术仅供交流,如有疏漏还请大家批评指正 今天跟女票下班之后直接去电影院看速8,当然看完速8之后并没有去速八而是直接回了家。 首先对电影给个正面的评价,但是本人作为一个信息安全从业者,有必要扒一扒里面的黑客技术。 里面涉及到黑客技术的东西主要有两个——天眼(The Eye)和僵尸车队(Zombie Cars)。 特别是在汽车网联化大力发展的背景下,车内网络攻击更是成为汽车信息安全问题发生的源头,CAN总线网络安全分析逐渐成为行业安全专家聚焦点。 有些LIN总线使用的MCU甚至是16bit或8bit,但AES使用的加密算法只能处理16字节区块的数据,这意味着很多时候LIN总线根本就是处在“裸奔”的状态。 其实《速度与激情8》里面的黑客技术就现在看来是可以完全实现的,只是实现的成本有高有低,但是搞攻防的话,一定要站在攻击成本的角度上去考虑,安全无绝对,所以大家也没有必要为这些事情担心,安全研究院和厂商之间的互动越来越多也从侧面证明了现在大家对安全的重视

    1.4K70发布于 2018-02-12
  • 来自专栏Java技术

    信息安全

    数据的安全性在Java的网络传输过程中需要通过信息的加密和解密。数据的加密过程有相应的数据编码标准。JavaEE的默认数据编码标准是IOS8859-1。 数据的持久化和数据本地备份或者是远程的数据同步都是对数据安全性的校验方式。前端的数据校验保证数据的正确性之后,数据会通过数据加密的方式打包成数据包分批次发送。 数据的安全保证在数据服务器的后端的解析过程进行顺畅。数据在后端处理之后持久化到数据库的时候,数据库的数据正确性并不是绝对的。 代码注入的风险随时存在,网络安全需要有专业的服务器网络选择和代理方式。数据服务器的集群搭建是对数据信息安全的一种安全的解决方案。数据库和微服务以及在数据查询性能方面都有分布式的实现框架。 Restf api的安全性和容错性有专业的开发维护团队。

    46410编辑于 2024-09-05
  • 来自专栏网络安全攻防

    【K8s安全】集群信息收集一篇通

    本文将从不同角度介绍Kubernetes集群信息收集的相关技术,并提供一些实用的工具和方法,帮助管理员更好地理解和使用Kubernetes集群信息收集技术,进一步提升Kubernetes集群的安全性和可靠性 ,同时也为安全人员在做集群安全时的信息收集提供一种参考 外部信息 集群信息 kubectl cluster-info 集群列表 kubectl config get-clusters 用户列表 kubectl /cdk run k8s-secret-dump auto 安全策略 对于已经获取了kubeconfig或sa账号权限,进而想要创建特殊配置的容器,但是受到了K8s Pod Security Policies 4、收集安全信息:使用工具(如Kube-Bench)来检测Kubernetes集群是否符合最佳实践和安全标准,并发现潜在的安全漏洞和风险。 同时对于Kubernetes集群信息收集的实践过程中,管理员需要时刻保持警惕,定期检查和修正配置和设置,以确保集群的安全性和稳定性。

    88520编辑于 2023-05-12
  • 来自专栏网络安全攻防

    【K8s安全】集群信息收集一篇通

    本文将从不同角度介绍Kubernetes集群信息收集的相关技术,并提供一些实用的工具和方法,帮助管理员更好地理解和使用Kubernetes集群信息收集技术,进一步提升Kubernetes集群的安全性和可靠性 ,同时也为安全人员在做集群安全时的信息收集提供一种参考 外部信息 集群信息 kubectl cluster-info 集群列表 kubectl config get-clusters 用户列表 kubectl /cdk run k8s-secret-dump auto 安全策略 对于已经获取了kubeconfig或sa账号权限,进而想要创建特殊配置的容器,但是受到了K8s Pod Security Policies 4、收集安全信息:使用工具(如Kube-Bench)来检测Kubernetes集群是否符合最佳实践和安全标准,并发现潜在的安全漏洞和风险。 同时对于Kubernetes集群信息收集的实践过程中,管理员需要时刻保持警惕,定期检查和修正配置和设置,以确保集群的安全性和稳定性。

    42010编辑于 2024-12-27
  • 来自专栏企鹅号快讯

    博览安全圈:印度10亿公民信息仅售8美元

    【IT168 资讯】为了响应国家号召,加强全民网络安全意识,我们会经常性的为大家奉上最具代表性的安全事件。 2、印度公民信息数据外泄,8美元可购10亿公民信息! 数据泄露在网络安全领域已经不算是什么新鲜事,但当我们面临一些大规模的数据泄露时也不免要唏嘘一番。 根据印度媒体报道,数据库信息被窃取后,网民在网上已经可以购买到这些信息,而10亿印度公民的个人信息只需要不到8美元就能够轻松获得,价格之低廉令人咋舌。 而在相关媒体对事件进行报道后,印度身份证管理局(UIDAI)相关人员表示称Aadhaar数据,包括生物特征信息在内是完全安全的。 安全厂商安华金和建议用户,在西部数据推送安全补丁前,最好将设备彻底断网,以保证数据的安全。 网络安全需要全民共建,奔着这个目标我们会一直努力,希望大家能够关注我们的每一次更新,关注网络安全

    905100发布于 2018-02-07
  • 来自专栏信安之路

    信息安全基础

    威胁机密性的方式包括攻击者通过网络监控、肩窥(越过别人肩膀浏览未授权的信息)、盗取密码以及社会工程(欺骗他人共享敏感信息以获取敏感信息的访问)等方法获取敏感数据。 威胁机密性的方式包括攻击者通过网络监控、肩窥(越过别人肩膀浏览未授权的信息)、盗取密码以及社会工程(欺骗他人共享敏感信息以获取敏感信息的访问)等方法获取敏感数据。 架构和评估 评估标准:可信计算机评估标准(Trusted Computer Security Evaluation Criteria, TCSEC)、信息技术安全评估标准(Information Technology 受限区域、授权方法和控制 探测器、传感器和警报 入侵检测 火灾的探测、预防与灭火 围墙、防护措施和安全证件的类型 总结 本文的主要目的是介绍信息安全涉及的基础知识,也是CISSP认证所涉及的所有安全方面 ,是学习信息安全知识的指路灯,也是学习的最终目标,供大家参考,对我来说一个备份。

    1.2K00发布于 2018-08-08
  • 【容器集群安全】一文搞定K8s集群信息收集(2)——内部信息收集

    内部信息环境信息了解和管理环境变量是系统管理和安全维护的重要组成部分。环境变量定义了应用程序运行时的各种配置参数,包括但不限于路径、用户特定设置、网络配置等。 K8s API-Server服务器并访问高权限接口,如果执行成功意味着该账号拥有高权限,可以直接利用Service Account管理K8s集群要查看当前Pod使用的Service Account的token 总结本文深入探讨了从红队(攻击者视角)角度对Kubernetes集群进行内部信息收集的策略与方法,覆盖了环境信息、容器检测、内核版本、Token类、Secret类、安全策略、端口服务、内部网络配置等多个关键领域 强调了在实际操作中,必须注重保护敏感信息的重要性,并且所有活动都应遵循最佳安全实践及法律法规的要求。重要的是,无论是对于防御方还是攻击方而言,理解这些信息收集技术和方法都是至关重要的。 它不仅有助于发现和修复集群中的安全隐患,同时也是构建更加健壮的安全防护体系的基础。

    81020编辑于 2025-02-04
  • 【容器集群安全】一文搞定K8s集群信息收集(1)——外部信息收集

    因此,了解如何有效地收集和分析Kubernetes集群的安全信息,对于预防潜在威胁、及时响应安全事件具有不可忽视的重要性。 本文《一文搞定K8s集群安全信息收集(1)——外部信息收集》旨在为读者提供一套系统的方法论,从外部视角出发,探讨如何全面地收集影响Kubernetes集群安全性的相关信息。 外部信息 集群信息 在深入探讨K8s集群的安全信息收集之前,首先了解如何获取集群的基本信息是非常重要的。这些信息包括集群的服务地址、版本信息以及主要组件(如API服务器、控制器管理器等)的状态。 然而,SSH私钥是敏感信息,不当处理可能会导致严重的安全风险。 通过具体命令示例,指导读者识别潜在的安全威胁,并强调了保护敏感信息和遵循最佳安全实践的重要性。

    1.1K20编辑于 2025-02-02
  • 来自专栏源哥的专栏

    信息安全,富人当道

    信息安全,富人当道     最近几年,信息安全的话题被广泛讨论,很多企业都开始加强了信息安全工作的力度,那么信息安全工作该不该实施,该如何实施,实施的力度是多少呢? 我觉得信息安全应该是包含两部分的,一部分是外部安全,这些包括网络受到攻击、病毒、间谍软件、身份盗用、等等。 信息安全该如何实施呢?对于外部安全,我觉得途径包括安装防毒软件,启用高水平的安全程序,网络隔离,分级管理等。 ,对违反信息安全的员工进行处罚等。 而对于一些大型企业,由于其经常是大众攻击的目标,也是最容易发生内部技术泄密的地方,所以应该加大在信息安全方面的投入。   信息安全,将是大企业展示的舞台!

    85620发布于 2018-08-28
  • 来自专栏肉眼品世界

    信息安全与IT治理

    1.2K20发布于 2021-09-27
  • 来自专栏全栈程序员必看

    SCSA—信息安全概述

    数字化时代威胁升级:攻击频发、传统安全防护逐渐失效、安全风险能见度低、缺乏自动化防御手段 一、信息安全概述: 1)信息安全:防止任何对数据进行未授权访问的措施,或者防止造成信息有意无意泄漏、破坏、丢失等问题的发生 ,让数据处于远离危险、免于威胁的状态或特性 2)网络安全:计算机网络环境下的信息安全 二、信息安全的脆弱性及常见安全攻击 1.网络的开放性:互联网的美妙之处在于你与每一个相连,它的可怕之处在于每一个人与你相连 危害:拒绝服务,隐私信息丢失。 危害:拒绝服务攻击;发送垃圾邮件;窃取秘密;滥用资源;僵尸网络挖矿 8)终端安全防范措施:不要点击来源不明的邮件附件,不从不明网站下载软件;及时给主机补丁,修复相应的高位漏洞;对重要的数据文件定期进行非本地备份 人为因素;拖库、洗库、撞库;跳板攻击;钓鱼攻击/鱼叉式钓鱼攻击;水抗攻击 三、信息安全要素 1.信息安全的五要素:保密性、完整性、可用性、可控性、不可否认性 四、整体安全解决方案 1.深信服APDRO

    1.4K10编辑于 2022-08-31
  • 来自专栏CSDN迁移

    信息安全期末

    信息安全期末 一、ARP协议问题 1. ARP协议的作用是什么。 2. 引入ARP缓存的功能是什么。 3. ARP缓存中毒的攻击方法和效果是什么。 二、IP协议安全问题 1. 三、ICMP协议安全 1. 什么是SMURF攻击?如何防止? 2. 什么是ICMP重定向攻击?如何防止? 四、TCP协议安全 1. 什么是SYN flooding攻击?效果是什么?如何防止? 2. 这是因为IP头部最多可达60个八位字节,最小片段为8个八位字节。而重要的传输头信息(例如,TCP头的CODE字段)可能超出了第8个数据八位字节。 这就可以构造一个68字节的IP数据报分片,数据部分只有8字节,而包含控制位SYN信息的数据部分(SYN TCP数据报中控制位为头部的13字节之后)在第二个分片中,这样就可以通过第一次包过滤,不检查之后的数据包信息 三、ICMP协议安全 1. 什么是SMURF攻击?如何防止?

    1.1K20编辑于 2022-10-25
  • 来自专栏人工智能机器学习

    信息安全意识-密码安全

    密码安全,顾名思义,它指的是对于我们密码的安全。 如果没有足够的安全防范的意识,透露了你的用户名和密码信息,那么对方可以通过一系列社会工程学攻击的手段,查询并修改你的信息,甚至是改动账户资金分配。 如果你的密码恰好是你最常用的一个密码,骗子将有可能用你的密码去撞库,接下来你会收到源源不断的外部保险推销的电话和异常登录的短信提示,造成严重的信息泄露。 2.字典攻击 字典攻击比暴力破解稍微智能一点,根据受害人的个人信息,比如昵称、别名、名字、生日邮箱等等,生成一个可能使用的密码的字典。 6.间谍软件 一种恶意软件,常伴随着我们的木马安装,一旦电脑感染了木马恶意程序,就可以偷窥电脑里面传输的所有的机密的信息,包括你的密码等等。 

    1.2K20发布于 2019-08-16
  • 来自专栏FreeBuf

    浅谈GBT 30283《信息安全技术 信息安全服务 分类与代码》

    原标准按照服务活动性质将信息安全服务分为“信息安全咨询服务”、“信息安全实施服务”、“信息安全培训服务”以及“其他信息安全服务”。 、信息安全实施服务、信息安全培训服务等。 原标准将信息安全服务分为“信息安全咨询”、“信息安全实施”、“信息安全培训”有其历史成因,主要参考NIST SP800-35、SP800-33以及国内外当时的主流信息安全厂商的信息安全服务分类实践情况, 、呼叫中心服务、其他信息技术服务 | 参考以上分类维度,结合信息安全服务特性,本次修订将信息安全服务分为:主要包括信息安全咨询类、信息安全设计与开发类、信息安全集成类、信息安全运营类、信息安全处理和存储类 | 信息安全服务的其他分类形式 据YD/T 1621-2007《网络与信息安全服务资质评估准则》,信息安全服务还可分为信息安全咨询服务、信息安全工程服务、信息安全培训服务和信息安全运行服务。

    2.9K30发布于 2021-08-24
  • 来自专栏全国产化交换机

    信息安全-网络设备安全(一)

    路由器面临的网络安全威胁主要有漏洞利用:网络设备厂商的路由器漏洞被攻击者利用,导致拒绝服务、非授权访问、信息泄露、会话劫持、安全旁路。 snmp-server community UnGuessableStringWriteable RWRouter (config) #^Z二是限制SNMP访问的IP地址:如下所示,只有X.Y.Z.8和 End with CNTL/Z.Router (config) #access-list 6 permit X.Y.Z.8Router (config) #access-list 6 permit X.Y.Z 配置后,对口令明文信息进行加密保护2.4 安全通信网络设备和管理工作站之间的安全通信有两种方式1. ,一般是建立专用的日志服务器,并开启网络设备的Syslog服务,接收网络设备发送出的报警信息    2.6 安全增强    为了增强网络设备的抗攻击性,网络设备提供服务关闭及恶意信息过滤等功能,以提升网络设备的自身安全保护能力

    1.3K10编辑于 2024-03-15
  • 来自专栏安恒信息

    安恒信息助力期货行业信息安全

    随着证券期货市场的不断发展和完善,信息安全问题成为市场监管者和市场参与者共同关注的一个重要问题。 加强证券期货市场信息化建设,确保信息系统安全运行,关系到证券期货市场的稳定和健康发展,关系到国家金融安全和社会稳定,对保护投资者的合法权益具有十分重要的意义。 ? 安恒信息上海分公司技术总监王瑞分享解决方案 4月14日下午,期货行业安全技术研讨会——安恒信息助力期货行业信息安全在苏州全季酒店举行。 ? 安恒信息上海分公司技术总监王瑞分享解决方案 现场近15家期货行业公司参与本次研讨会,安恒信息上海分公司技术总监王瑞受邀参加了本次研讨会,现场分享了助力安恒信息期货行业安全解决方案,探讨网站整体安全解决方案 、云平台等新技术在期货行业中的发展及安全实践。

    89680发布于 2018-04-16
  • 电子商务行业信息安全管理-企业信息安全技术规划

    定期更新加密算法和密钥,以保持数据的安全性。 对客户的交易信息进行加密,包括支付信息、账户信息等。使用安全的传输协议(如HTTPS)来保护交易信息在传输过程中的安全性。 企业信息安全技术规划 2.1 安全策略和政策制定 了解企业的业务流程和信息系统,确定信息安全对业务的重要性和需求。 制定可衡量信息安全目标达成程度的指标,例如减少安全事件的数量、提高员工的安全意识等。根据信息安全目标和指标,制定信息安全策略,明确企业在信息安全方面的整体战略和方向。 根据信息安全策略,制定详细的信息安全政策文件,包括具体的安全措施、责任分工、权限管理等内容。定期对企业的信息安全状况进行评估,包括安全事件的发生情况、安全措施的有效性等。 强制用户使用复杂的密码策略,确定密码的最小长度要求,一般建议设置为8个字符或更长。复杂性要求,要求密码包含大小写字母、数字和特殊字符,以增加密码的复杂性。

    1.1K10编辑于 2024-01-31
  • 来自专栏博文视点Broadview

    信息安全——指纹将成为未来信息安全的马蜂窝

    可以毫不夸张地说,指纹安全是个马蜂窝,一旦出现漏洞,后果将会“人被蛰、蜂也亡”。 德国国防部长乌尔苏拉•范德莱恩的这张照片 便暴露了一个非常重要的个人信息——指纹 2014年9月,据《德国之声》网站报道,一名叫扬•克里斯勒(Jan Krissler)的黑客已根据该照片成功复制了乌尔苏拉 删掉已发布的带指纹的照片就安全了吗? 其实,只要有木马程序,你平时在手机屏幕上点来点去时,该木马程序就可以偷偷调用相机功能,拍下你的手指,这样就能轻易获得你的指纹。 目前,指纹的应用还不太普及,所引发的危险也没有爆发,但未来指纹会有越来越多的应用,指纹安全的马蜂窝也迟早会被捅。所以,未雨绸缪,保护好自己的指纹刻不容缓。 ————本文节选自《你的个人信息安全吗(第2版)》

    69120发布于 2020-06-11
领券