信息安全最新文章 黑客组织:利用Win漏洞 NSA监控了全球银行转账 据报道,自称“Shadow Brokers”(影子经纪人)的黑客组织在周五曝光大量被认为是是美国国家安全局(NSA)所使用的Windows系统零日漏洞攻击工具。一个名为“SWIFT”的泄露目录下包含涉及迪拜银行和反洗钱组织EastNets内部结构的文件。全球有许多银行每天使用SWIFT消息系统进行万亿美元的转账操作,如果泄露的文件准确无误,似乎暗示NSA试图通过入侵SWIFT系统监控银行间的资金往来。 发表于:2017/4/18 华大九天自主知识产权IP核保障军用芯片本质安全 信息安全是一项系统工程,目前中国正在从以处理器为代表的半导体芯片开始做起,通过采用具备自主知识产权的国产芯片来完成系统设计,特别是在军方等特种应用领域尤为重要。 发表于:2017/4/14 国际贸易网络的拓扑演化与聚类结构分析 研究全球一体化进程中世界贸易格局的演化对我国制定对外贸易政策和新时期的外贸发展战略,以抓住经济全球化带来的机遇来提升我国的国际市场地位和保障我国外贸稳定增长的态势具有重大意义。为此,利用联合国商品贸易统计数据构建国际贸易网络,并采用社会网络分析方法研究2000~2010年国际贸易网络的结构演化。分析发现,十年来国际贸易网络的核心国家几乎没有增加。此外,通过分析中心性介数和节点强度作为参量的聚类算法发现,从微观角度看,个别国家的国际贸易地位随时间的演化明显提升;从宏观层面来看,贸易网络仍然表现出稳定的层次性。 发表于:2017/4/10 工信部印发《云计算发展三年行动计划》 云计算是信息技术发展和服务模式创新的集中体现,是信息化发展的重大变革和必然趋势,是信息时代国际竞争的制高点和经济发展新动能的助燃剂。云计算引发了软件开发部署模式的创新,成为承载各类应用的关键基础设施,并为大数据、物联网、人工智能等新兴领域的发展提供基础支撑。 发表于:2017/4/10 基于GPRS的接触网补偿装置远程监控系统设计 为准确、及时地发现铁路接触网补偿装置的故障,文中通过监测接触网环境温度及承力索、接触线的长度变化来判断接触网补偿装置是否有卡滞现象。该系统以C8051F930芯片作为系统的主控制器,以SIM900A无线传输模块作为无线传感网络的通信节点,各个节点之间以不同的时间间隔向服务器发送数据,结合GPRS无线通讯技术及Web互联网技术,将节点连接到远程服务器。实验结果表明,该系统性能稳定,检测精度高,满足相关设计要求。 发表于:2017/4/5 电力监控系统通信安全技术研究 电力行业是关系到国计民生的重要行业,而电力监控系统的安全关系到电力生产的安全。随着工业4.0的到来,电力监控系统的安全正面临前所未有的考验。介绍了当前电力监控系统通信安全存在的问题,分析了当前解决方案的不足,最后提出一种基于可信网络连接结合工控协议白名单的技术方案。 发表于:2017/4/5 协作译码转发中继网络中的安全能效分析 基于物理层安全理论,研究了存在窃听用户情形下协作译码转发中继网络中的安全能效问题。安全能效,即消耗单位能量所能传输的保密信息量。在满足各节点发射功率约束和中继处最小译码速率要求下,通过功率控制实现系统的安全能效最大化。针对目标函数非凸问题,利用分式规划和DC(Difference of Convex functions)规划理论把目标函数分解为子函数通过迭代来进行优化求解。仿真结果表明,能效优化可以显著提升系统的安全能效。 发表于:2017/3/24 维基解密称CIA曾开发iPhone入侵程序 本周四维基解密(WikiLeaks)公布一批新文档,维基解密称文档来自CIA,它可以证明CIA有能力入侵iPhone,即使删除、重置操作系统也无法阻挡。 发表于:2017/3/24 金雅拓的HSM实现Microsoft Azure Information Protection客户 阿姆斯特丹, 2017年3月21日 - (亚太商讯) - 数字安全领域全球领导者金雅拓(泛欧证券交易所 NL0000400653 GTO)日前宣布,使用金雅拓的SafeNet Luna硬件安全模块 (HSM),Microsoft Azure Information Protection客户现可利用全新的“保存自己的密钥”(HYOK)功能。本次集成让处于高度监管环境的组织能够使用内部部署HSM管理、拥有和存储加密密钥,同时安全分享数据,可以完全控制器密钥。 发表于:2017/3/22 华大半导体将信息安全进行到底 2017年上海慕尼黑电子展可谓是电子行业的华山论剑,各种黑科技、高端应用浪潮一波一波地翻涌着,比如说汽车电子、物联网、工业控制、机器人、AR/VR等数不胜数的行业应用,殊不知在各种高端大气上档次的创新应用背后都离不开集成电路这块基石,“芯片”就是集成电路的载体,是所有电子器件的心脏部位,而当下智能和安全便是赋予这“心脏”的特性。 华大半导体一直默默耕耘着集成电路的芯片设计,展现出不凡实力。本次展会中,华大半导体从硬件安全,到服务器安全,再到云计算安全全方位布局,将信息安全进行到底。 发表于:2017/3/17 基于AES与RSA的BLE门禁管理系统的数据加密 针对AES密钥管理中存在的安全性不高和RSA不适合大数据量加/解密的缺陷,为保障用户的敏感信息以及BLE门禁设备的重要数据,本文提出了采用AES与RSA混合的加密体制。利用AES算法来加/解密敏感数据,RSA算法来加/解密AES算法的密钥。然后,采用DBMS外层加密方式和字段级的加密粒度,在BLE门禁管理系统中实现对“敏感数据”的加/解密处理,以及混合加密体制下密钥的管理,保证了数据的安全性与可靠性。 发表于:2017/3/13 Maxim最新嵌入式安全平台轻松实现公钥加密 中国,北京—2017年3月10日—Maxim宣布推出MAXREFDES155# DeepCover?嵌入式安全参考设计,帮助用户快速、便捷地为系统增添加密安全认证功能,保护物联网(IoT)硬件设备,以及设备与云端数据交换的真实性和完整性。 发表于:2017/3/10 一种加快智能IC卡安全认证速度的方法 针对智能IC卡安全认证过程中3DES算法加密速度较慢的问题,本文采用AES算法代替3DES算法完成智能IC卡的安全认证,并对密钥分散机制进行改进,使用混沌系统中的logistic映射进行密钥分散。实验结果表明,改进后的安全认证算法在保证安全加密强度的前提下,有效提升了智能IC卡的安全认证速度。 发表于:2017/3/8 美国最大监听丑闻曝光 维基解密7日公布了一项名为“Vault7”的美国CIA网络监听项目,此次泄密的文件多达8761份,内容令人触目惊心。多家国外媒体都将其称作,美国史上最大的监听丑闻。 发表于:2017/3/8 硬件和软件保护对于物联网设备制造商的重要性 过去一年,全球各地的恶意攻击事件大幅增加,相关设备制造商争相为自己当前和未来的技术规划寻找合适的机制,希望利用这些机制来帮助他们防御不断演变的黑客。具体来说,汽车和物联网设备尤其容易遭到一些最新的网络攻击,因此制造商们需要不断增强他们在加密和公钥基础设施 (PKI) 方面的知识,确保其未来的解决方案能够安全地在相关领域发挥作用并拥有更长的使用寿命。他们在软件安全方面投入了大量精力,却很容易忽略硬件选项,但是,如果不同时考虑硬件和软件,则无法实现“自动防御故障”安全保护。最好的深度防御是两种组件的强强联合。本文介绍了物联网、工业物联网和汽车领域的制造商们在设计新一代解决方案时需要调查的一些重要注意事项。 发表于:2017/3/8 <…377378379380381382383384385386…>