其乐融融的IT技术小站

安全

应用安全

2023年全球十大数据安全和网络攻击事件盘点

0

其乐融融 发布于 2023/12/17 02:11:04

10月20日,身份安全厂商Okta公司披露了一起影响其支持案例管理系统的数据泄露事件,该公司最初以为只影响其18000家客户中的很小一部分。然而在11月下旬却改口表示,称所有支持客户的姓名和电子邮件都可能被攻击者非法窃取。在Okta最初披露支持系统泄密后,BeyondTrust、Cloudflare和1Password都表示自己是这次事件中受影响的客户。

阅读()评论(0)赞 ()

应用安全

2024年网络安全人才市场的十大趋势

1

其乐融融 发布于 2023/12/16 02:11:44

即将过去的2023年,网络安全人才市场可谓“冰火两重天”。根据ISC2最新发布的《2023年全球网络安全人才调查报告》,2023年全球网络安全人才规模达到550万人,但与此同时,2023年网络安全人才短缺也创下历史新高,接近400万人。

阅读()评论(0)赞 ()

应用安全

移动加密流量分类识别研究

1

其乐融融 发布于 2023/12/16 02:11:41

移动通信加密流量识别是一个充满挑战和机遇的研究领域。未来的研究需要不断探索新的方法和手段,以适应不断变化的网络环境和多样化的应用需求,为移动通信的安全和发展做出更大的贡献。

阅读()评论(0)赞 ()

应用安全

K8s面临三大新型攻击

1

其乐融融 发布于 2023/12/16 02:11:33

随着技术的发展,K8s(Kubernetes)面临的安全威胁也在快速演变。2023年涌现了一系列针对K8s的新型攻击,例如Dero和Monero加密币挖矿、猩红铁攻击(Scarleteel)和RBAC-Buster攻击等。此类攻击通常以web应用漏洞为入口,然后在K8s环境中横向移动。

阅读()评论(0)赞 ()

应用安全

掌握iText:轻松处理PDF文档-加密和解密

1

其乐融融 发布于 2023/12/16 02:11:31

bcprov-jdk15on是一个Java加密库,它提供了用于加密、解密、签名、验证和其他安全操作的API和实现。它是由Bouncy Castle项目提供的,旨在扩展Java的加密功能。该库支持多种加密算法和协议,包括对称加密(如AES、DES)、非对称加密(如RSA、DSA)、哈希函数(如SHA-1、SHA-256)以及数字签名(如PKCS#7、CMS)。

阅读()评论(0)赞 ()

应用安全

密钥分配问题,你学会了吗?

2

其乐融融 发布于 2023/12/16 02:11:22

A 和 B 都是 KDC 的登记用户,A 和 B 在 KDC 登记时就已经在 KDC 的服务器上安装了各自和 KDC 进行通信的主密钥(master key) 的 KA 和 KB,下面统称主密钥为密钥。

阅读()评论(0)赞 ()

应用安全

金融机构数据安全专项审计浅谈

4

其乐融融 发布于 2023/12/15 02:11:39

数据平台是指为数据应用提供资源和服务的支撑集成环境,包括基础设施层、数据平台层和计算分析层。重点关注数据平台基础设施安全、网络与通信安全、应用安全及安全审计工具使用等内容。

阅读()评论(0)赞 ()

应用安全

2023年供应链网络安全状况

0

其乐融融 发布于 2023/12/15 02:11:24

对关键安全威胁和最佳实践的认识将有助于在2023年及以后加强供应链安全。供应链安全的另一个困难是,内部安全人员忙于扑灭其他火灾,这些特定的最佳实践很容易被忽视。

阅读()评论(0)赞 ()

应用安全

超远距离二维码伪造替换攻击

2

其乐融融 发布于 2023/12/15 02:11:16

近日,日本东海大学的研究人员开发出一种远程篡改和替换二维码的攻击技术,能从最远100米的距离使用不可见光激光照射二维码,将其替换为伪造的二维码。这种攻击可以在任意时间点对二维码进行照射,实现实时动态攻击。非常隐蔽几乎无法防范!

阅读()评论(0)赞 ()