信息安全最新文章 基于內核指令檢測技術的勒索病毒防護研究 勒索病毒的核心和本質是對數據的加密操作,其在內核指令級的序列特征相對固定并有規律可循。對典型加密算法核心指令的基礎特征進行了歸納和建模,形成基于特定CPU體系架構的典型加密算法匯編語言指令集。同時,采用基于Trie的遞歸行進算法對內存中指令代碼序列進行動態解析分析,對運行中的加密算法指令及其序列特征進行匹配檢測,可對典型加密算法核心操作實現指令級的實時監測和預警,從而提高對勒索病毒攻擊過程中防護的準確性和有效性。實驗證明,在某ARM架構平臺中對使用特定加密算法指令的勒索病毒具有良好的檢測效果。 發表于:8/26/2025 基于溯源圖分析的高級持續威脅檢測技術綜述 全球高級持續威脅(Advanced Persistent Threat, APT)以其高度組織化、隱蔽性強、長期潛伏和跨平臺協同的復雜攻擊模式,對國家網絡空間安全提出嚴峻挑戰。在APT攻擊過程中,溯源圖能夠通過多源數據融合與圖結構分析,有效捕獲攻擊者遺留的蛛絲馬跡,對APT攻擊檢測具有重要幫助。聚焦基于溯源圖分析的APT檢測技術,對近期國際高水平期刊和會議的工作進行了總結。首先對APT定義、生命周期及當前我國面臨的APT攻擊現狀進行描述;隨后,將基于溯源圖分析的APT攻擊檢測方法分為基于傳統技術和基于學習訓練的方法進行具體介紹和總結,對比優勢和局限性,并總結和討論該領域未來展望,指出將傳統方法與學習模型融合研究是未來重要方向,為該領域人員提供借鑒和參考。 發表于:8/26/2025 基于復合超混沌系統與計算全息的圖像加密算法 針對傳統圖像加密算法在高敏感性數據保護、傳輸效率及多樣化應用中的局限性,提出了一種基于超混沌系統與計算全息技術的多圖像加密算法。結合改進的Logistic混沌與六維細胞神經網絡混沌,生成高隨機性與復雜性的混沌序列,從而增強了加密過程的安全性。通過結合隨機相位編碼與傅里葉變換的計算全息技術,進一步提升了加密效果與抗攻擊能力。為了提高傳輸效率,采用壓縮感知技術壓縮加密多幅圖像,減少數據傳輸量和密鑰消耗。仿真結果表明,所提算法在提高圖像安全性的同時,顯著提升了傳輸效率,減少了傳輸時間,并在不同加密強度下保持較低的圖像失真度。實驗驗證表明,該算法能有效抵抗常見攻擊,具有較強的安全性和較高的傳輸效率,適用于醫療、金融等領域的高敏感數據保護。 發表于:8/14/2025 美國科學家研發新型AI雷達 8月13日消息,據媒體報道,近日,美國賓夕法尼亞州立大學的科學家開發出了一種新型遠程竊聽技術。 據悉,該技術利用高靈敏度毫米波雷達,探測手機在播放聲音時聽筒及機身表面產生的極微小振動。 發表于:8/14/2025 境外機構借訪談搜集我國人工智能和量子等高新技術領域 境外機構借訪談搜集我國敏感信息:鎖定人工智能、量子等高新技術領域 8月9日消息,據國家安全部官方公眾號介紹,隨著世界百年未有之大變局加速演進,境外間諜情報機關高度關注我國經濟發展新動向,委托境外咨詢機構對我高科技等重點產業領域開展有針對性的間諜行為。 國家安全機關工作發現,部分背景復雜的境外咨詢機構以“專業訪談”為名,大肆搜集我國重點產業領域敏感信息,為境外勢力制裁我高新技術企業提供精準“靶位”,威脅企業生存發展,危害我國家安全。 發表于:8/11/2025 美國給芯片裝后門方法首次揭秘 8月10日消息,美國前腳剛允許NVIDIA對華出售H20,后腳國家網信辦就H20算力芯片漏洞后門安全風險約談NVIDIA公司。 雖然NVIDIA在自辯聲明中提到,“網絡安全對我們至關重要。NVIDIA的芯片不存在‘后門’,并不會讓任何人有遠程訪問或控制這些芯片的途徑?!? 但人民日報發文表示,回應歸回應,對于H20芯片存在的“追蹤定位”和“遠程關閉”風險質疑,企業唯有按照約談要求,拿出令人信服的安全證明,才能消除中國用戶的后顧之憂,重新贏得市場信任。 發表于:8/11/2025 派拓網絡推出業內更全面、以預防為先的應用安全態勢管理(ASPM)解決方案,重新定義應用安全 2025年8月7日,北京——全球網絡安全領導企業Palo Alto Networks(納斯達克代碼:PANW)(派拓網絡)近日宣布推出Cortex® Cloud?應用安全態勢管理(ASPM)解決方案。 發表于:8/7/2025 網絡技術巨頭思科確認數據泄露 8月7日消息,據媒體報道,全球網絡技術巨頭思科公司證實,其遭遇了一起嚴重的數據泄露事件,攻擊者通過復雜的語音釣魚(vishing)手段獲取了Cisco.com的用戶檔案信息。 思科披露,該事件于7月24日被發現。黑客通過誘騙一名公司員工,獲得了對某個第三方云客戶關系管理(CRM)系統的訪問權限。 發表于:8/7/2025 博通芯片漏洞致數千萬臺戴爾PC面臨高危風險 8 月 6 日消息,戴爾公司發布了一份緊急安全公告,指出其大量 PC 因博通(Broadcom)芯片中存在的漏洞而面臨嚴重的網絡安全風險。此次受影響的主要是搭載博通 BCM5820X 系列芯片的戴爾 Precision 和 Latitude 筆記本電腦,這些設備廣泛應用于商務場景,同時也被部分個人用戶所使用。 發表于:8/7/2025 國家安全部示警人工智能數據投毒 8月5日電,國家安全部今日發文表示,人工智能的訓練數據存在良莠不齊的問題,其中不乏虛假信息、虛構內容和偏見性觀點,造成數據源污染,給人工智能安全帶來新的挑戰。通過篡改、虛構和重復等“數據投毒”行為產生的污染數據,將干擾模型在訓練階段的參數調整,削弱模型性能、降低其準確性,甚至誘發有害輸出。研究顯示,當訓練數據集中僅有0.01%的虛假文本時,模型輸出的有害內容會增加11.2%;即使是0.001%的虛假文本,其有害輸出也會相應上升7.2%。 發表于:8/5/2025 英偉達回應芯片后門問題 當地時間7月31日,英偉達發言人在一份聲明中表示:“網絡安全對我們至關重要。英偉達的芯片中沒有‘后門’,不會讓任何人通過遠程方式訪問或控制它們?!? 發表于:8/1/2025 《中國人工智能安全承諾框架》發布 中國信息通信研究院(簡稱“中國信通院”)院長、中國人工智能產業發展聯盟(AIIA)秘書長余曉暉受邀參與對話,牽頭與清華大學、上海人工智能實驗室、中國電子信息產業發展研究院等單位的代表一起發布《中國人工智能安全承諾框架》。 發表于:7/31/2025 官方曝光共享充電寶內植入后門程序竊密新手段 7月30日消息,外出時手機沒電,共享充電寶成了“救命稻草”,然而,有境外間諜情報機關和別有用心之人借此竊取公民個人隱私甚至國家秘密。 今日,國家安全部微信公眾號發文提醒不要使用來源不明、接口異常的共享充電寶,并揭秘了共享充電寶竊密路徑。 發表于:7/30/2025 生成式人工智能嵌入數字政府的數據安全風險及其法律規制 生成式人工智能深度嵌入數字政府意義重大,但其引發的全周期數據安全風險不容忽視。通過解構數據“收集—處理—存儲—輸出”四階段風險,發現收集階段存在安全與質量隱患,處理階段面臨算法歧視與黑箱挑戰,存儲環節有數據泄露與歸責困境,輸出階段則涉及數據失真與侵權風險。借鑒歐盟“先監管后發展”和美國“技術驅動立法”經驗,提出分階規制框架:收集階段實行分類分級與源頭審查,處理階段強化倫理審查與清單管理,存儲階段構建軟硬法協同標準與公私合作責任模式,輸出階段引入沙箱監管與數字確權。以此推動數字政府建設,實現科技、風險治理與安全法治的協同共進。 發表于:7/29/2025 基于區塊鏈的現實世界資產數字化發行及交易技術研究 隨著加密貨幣(Cryptocurrencies)發行及交易的火爆,其弊端也正日益凸顯——由于沒有現實世界資產的支撐,其價值只存在網絡上,資產會在短時間造成大量損失,因而現實世界資產(Real-World Assets, RWA)數字化成為當前關注的重點。此外如何建立安全有效的發行交易模型,規避或降低已知的交易風險,是目前研究的難點。通過深入研究當前RWA數字化存在的兩大發展路線,指出風險的存在是由于其數字化所建立的物理和數字空間市場割裂所導致的,據此提出了一種新的“軌道模型”,并構建了其發行與交易的數學模型,解決了傳統RWA數字化中的并行市場割裂與系統性風險問題。 發表于:7/29/2025 ?12345678910…?