信息安全最新文章 中國聯通率先對接“國家網絡身份認證公共服務” 新升級!國家網絡身份認證! 為積極落實國家網絡可信身份戰略,向用戶提供更權威、更安全的數字身份認證方式,中國聯通已對接“國家網絡身份認證公共服務”,于2025年1月23日起,在行業內率先開展全國試點(廣西、重慶、陜西3省暫緩開通)。 發表于:2/18/2025 派拓網絡:保障遠程OT操作安全,構建互聯時代的彈性框架 隨著OT環境互聯程度的日益增加,企業可遠程管理各項操作,在提高效率的同時加強遠距離監控。但這些技術進步也帶來了更高的安全風險。 發表于:2/14/2025 數據安全審查實施困境與優化措施 為防控數據安全風險,細化數據安全審查實施規范,實現維護國家安全的本質目的,提出應對數據安全審查實施困境的措施?;跀祿踩珜彶閷嵤┑谋匾?,揭示現行數據安全審查實施在國家安全認定和影響難以衡量、數據安全審查主體和審查范圍界定不清的困境,并對數據安全審查實施提出優化措施。研究針對數據安全審查實施中存在的挑戰,實現“國家安全”審查因素具體化與抽象化的統一,以重要數據和核心數據的識別與管控為審查中心,實行常設與特設審查主體并行協調治理,推動數據安全審查的實施優化。 發表于:2/8/2025 公共數據授權運營賦能新質生產力的理論闡釋和制度拓補 公共數據授權運營作為新型要素的配置方式,以市場手段實現數據價值,深度賦能新質生產力高質量發展。探尋公共數據授權運營賦能新質生產力的關鍵,在于自上而下地開展體制機制與組織機構設置。“數據確權授權”與“公共數據開放”雙重理論路徑,有效提取公共數據授權運營的主體與職能、運營模式選擇、數據安全保障、數據產品的權屬等賦能要點,歸納出公權主導與合理限制的意義及作用、平等原則與公開原則等理論要求。提出建立健全公共數據授權運營全流程的安全保障體制機制、以公益性目的界定公共數據產品及衍生數據財產權屬的制度建議。 發表于:2/8/2025 東盟數據治理規則和中國-東盟數字合作研究 為加強數字經濟時代數字合作和助力企業數據合規跨境,從個人數據保護、網絡和數據安全、數據跨境流動探討了東盟數據治理規則現狀,分析了區域合作中面臨的機遇與挑戰。研究發現,東盟及各國逐步強化數據治理實踐和監管,但是區域制度協調和監管實施趨于復雜化,加大了區域各領域數據治理合作的阻力。據此,中國-東盟命運共同體需要夯實區域數據治理規則的協作共識、打通區域數據跨境監管的合規脈絡、共建區域數據治理的互信互認體系,攜手共建共享更和諧、更安全、更高效的新發展格局。 發表于:2/8/2025 全球治理與國內挑戰:印度網絡安全戰略多元主義路徑研究 印度的網絡安全戰略在全球治理與國內挑戰影響下呈現多元主義路徑。從印度信息技術政策的演變切入,揭示歷史競爭與國際戰略選擇中的多元考量形成其網絡安全戰略的基礎。其次,剖析印度國內意愿與能力錯位、國際治理壓力及大國博弈等因素對其戰略調整的影響。最后,聚焦數字化進程中的數據安全,闡述印度在“數據民族主義”、國際合作及人工智能與數據一體化平臺建設方面面臨的機遇與挑戰。面對網絡安全應對能力不足、高端技術創新不夠等局限,印度試圖通過政策立法和技術布局強化網絡安全防護體系,并在國際競合中尋求靈活戰略空間。 發表于:2/8/2025 面向衛星物聯網的無證書雙邊訪問控制方案 作為物聯網設備互通的新范式,衛星物聯網能夠有效彌補傳統地面物聯網的不足。然而,衛星物聯網環境下設備間交互的安全保障能力仍有待提高。鑒于此,提出了一種面向衛星物聯網的無證書雙邊訪問控制方案。本方案采用無證書公鑰加密技術避免了傳統加密方案中的密鑰托管和證書管理問題,并基于匹配加密技術實現了發送端和接收端的雙邊訪問控制。此外,通過將部分加解密工作外包給邊緣服務器的方式,減輕了終端設備的計算負擔?;跇藴世щy假設的安全分析證實了本方案的安全性,而性能分析則表明了本方案的實用性。 發表于:2/8/2025 基于字節序列頻域采樣的惡意軟件分類 近年來,利用機器學習直接從文件字節序列中提取特征并進行惡意軟件分類的方法受到了廣泛關注。但惡意軟件字節序列較長,直接輸入模型進行訓練,時間和空間開銷巨大,難以適用大數據場景下的海量文件樣本。針對該問題,提出基于字節序列頻域采樣的惡意軟件分類方法,通過離散傅里葉變換設計頻域采樣策略保留字節序列中的主要低頻成分,合成新的短信號,實現訓練效率的提高。公開數據集上的實驗結果表明,與最先進的基于原始字節序列的惡意軟件分類方法相比,所提出的方法與其分類效果相當,且將模型的訓練時間和GPU顯存占用分別降低了90%和50%以上。 發表于:2/8/2025 基于聯邦學習的加密流量分析研究 當今信息化時代背景下,加密流量呈爆炸式增長,其在保障了信息傳輸的安全性的同時,也給了不法分子可乘之機,對流量的分類、識別提出了前所未有的挑戰,盡管傳統的基于規則的識別方法和流級行為特征等方案能實現較高準確率的分類、識別,但在數據隱私和安全方面仍有待提升。著重研究基于聯邦學習技術的網絡加密流量識別系統,針對使用SSL/TLS進行加密的流量特征,提出了一種高效加密流量識別模型,主要通過特征提取和模型訓練來實現對加密流量的準確分類,可以在不接觸原始數據的前提下,進行信息共享和模型訓練,通過加權平均策略獲得準確的加密流量分析模型,有效監測夾雜在海量數據中的高危流量。在加密數據集上的實驗有效驗證了該方法的可行性。 發表于:2/8/2025 國外量子科技發展政策研究 作為全球矚目的新興戰略技術,量子科技成為引領科技革命和產業變革的熱門研究方向之一。以推動我國量子科技發展為目的,總結量子計算、量子通信、量子測量和后量子密碼等量子科技主要領域技術研究現狀,梳理和分析國外量子科技政策發展情況。該研究有助于了解當前國外量子科技發展脈絡,為政策制定提供借鑒和參考。 發表于:2/8/2025 我國征集新一代商用密碼算法以應對量子計算威脅 2月7日消息,近日,商用密碼標準研究院發布《關于開展新一代商用密碼算法征集活動的公告》。 發表于:2/8/2025 諾基亞披露其量子安全網絡深度防御加密框架細節 2月5日消息,根據市場研究公司Omdia的最新報告,供應商和行業已經開始討論量子安全網絡的重要性。諾基亞近期披露了其量子安全網絡(QSN)深度防御加密框架的細節,以保護運營商的網絡免受量子威脅,并確保光纖、以太網、MPLS和IP連接的強大安全性。 發表于:2/6/2025 周鴻祎談DeepSeek遭大規模網絡攻擊事件 DeepSeek遭大規模網絡攻擊 周鴻祎:能攻破360服務器的黑客還沒出生 發表于:1/29/2025 運營商大模型重構網絡安全防線 近日,地方兩會陸續召開,北京市人大代表、民進中央委員、北京市委常委王報換就表示,未來網絡空間安全可能以人工智能安全大模型為核心,按需靈活調用已有的安全技術或生成新的內容來共同實施安全保障。隨著AIGC興起,安全攻防戰正持續升級。 發表于:1/24/2025 智芯公司自主研發的“樞紐”操作系統獲國際CC EAL5+安全認證 1月21日,智芯公司自主研發的“樞紐”操作系統獲得是德科技(Keysight Technologies Netherlands Riscure B.V.)頒發的信息技術安全評估準則EAL5增強級(CC EAL5+)證書,成為國內工業操作系統領域首家獲得國際CC EAL5+安全認證的公司,也是智芯公司第一張國際CC EAL5+證書,標志著智芯公司“樞紐”操作系統在安全性和可靠性方面達到了行業領先水平,為工業控制系統的安全防護樹立了行業新標桿。是德科技信息安全認證解決方案亞太地區總經理梅劍親臨智芯公司頒發證書。 發表于:1/23/2025 ?12345678910…?