-
NLP系列之自主动手训练中文word2vec模型
所属栏目:[安全] 日期:2022-07-01 热度:130
训练语料 word2vec的算法是公开的,word2vec模型的质量完全取决于训练语料的质量。目前免费开放的预料不多,中文语料更是凤毛麟角。 通常使用搜狐新闻数据即可,该数据来自搜狐新闻2012年6月7月期间国内,国际,体育,社会,娱乐等18个频道的新闻数据,提[详细]
-
利用蓝牙从FUZE获取信用卡数据测验
所属栏目:[安全] 日期:2022-06-30 热度:133
在我分析的过程中,我对FUZE卡进行了X光扫描,并且对其采用的蓝牙协议进行了完整的逆向分析,然后成功发现了一个允许攻击者通过蓝牙窃取信用卡数据的安全漏洞(CVE-2018-9119)。目前我们已经将漏洞信息上报给了FUZE的开发团队(BrilliantTS公司),他们表[详细]
-
Gartner最新数据安全行业报告知晓一下
所属栏目:[安全] 日期:2022-06-30 热度:129
为什么数据安全能够在安全界众多细分市场中脱颖而出,集万千投资商的宠爱于一身?请看Gartner2017年统计数据。 放眼全球,数据安全是2017年绝大多数投资商的心头之好,事实证明他们也得到了丰厚的回报。尽管国内的数据安全市仍处于成长期,很多投资商依然[详细]
-
零信任能彻底处理邮件安全难题
所属栏目:[安全] 日期:2022-06-30 热度:118
零信任是一个安全概念,就是不信任任何人和物,这虽然不是一项新技术,但这是一个创新的安全理念,为当今的数字化转型时代的网络安全发展指明了明确的方向。特别是目前的全球疫情时期,远程办公已经成为常态。据微软官网统计数据,在商业和教育行业的电子邮[详细]
-
改善医疗保健中的网络安全时需要考虑的问题
所属栏目:[安全] 日期:2022-06-30 热度:162
在过去的几年里,医疗机构已经成为网络犯罪者的主要目标。随着发生冠状病毒疫情,网络犯罪分子针对医院、疫苗研究机构和其他医疗保健机构进行更多的网络攻击。随着医疗保健提供者和设施拥有的更高价值个人识别信息(PII)和更具体的受保护健康信息(PHI)的宝藏[详细]
-
Akamai针对勒索攻击的分析及防护方案
所属栏目:[安全] 日期:2022-06-30 热度:60
近年来,利用勒索软件进行网络攻击的事件屡见不鲜。Colonial Pipeline攻击事件更是为企业机构敲响了警钟。Akamai安全技术团队副总裁兼首席技术官Charlie Gero对此进行了分析。 企业如何防范勒索软件攻击? 勒索软件防护策略的类型大致可以分为预防/感染前和修[详细]
-
借助Rust重写的Buer恶意软件
所属栏目:[安全] 日期:2022-06-30 热度:56
近日研究人员发现Buer恶意软件的一个变种伪装成DHL邮寄通知的形式进行分发传播,该恶意软件使用Rust语言进行了重写。 Proofpoint在2019年首次发现Buer,最近又发现了以DHL邮寄通知为主题的新变种。 受害者点击了恶意附件(Word/Excel)后就会触发由Rust编写的B[详细]
-
当联邦学习保护数据隐私,怎么保证其自身的安全性?
所属栏目:[安全] 日期:2022-06-30 热度:102
联邦学习(Federated Learning)是一种由多方参与的联合计算技术,多方在不泄漏各自隐私数据的前提下,完成模型的训练与推理。 Vanilla 横向联邦学习的安全性 Vanilla 横向联邦是联邦学习的一种最初形态,由 Google 在 2016 年提出 [2],该方案最早地展示了[详细]
-
量子计算世界的物联网安全防护
所属栏目:[安全] 日期:2022-06-30 热度:98
互联网安全、隐私和身份验证不是新出现的问题,但物联网提出了独特的安全挑战。 随着工业应用推进物联网(IoT)下一重大发展阶段,人们越来越关注如何创建、验证、保护、传输、共享和分析物联网生态系统中的数据流。加密是解决这些问题的基础,但很多供应商只[详细]
-
NLP系列之Word2Vec模型与Doc2Vec模型
所属栏目:[安全] 日期:2022-06-30 热度:78
Word2Vec Word2Vec是Google在2013年开源的一款将词表征为实数值向量的高效工具,采用的模型有CBOW(Continuous Bag-Of-Words,即连续的词袋模型)和Skip-Gram 两种。Word2Vec通过训练,可以把对文本内容的处理简化为K维向量空间中的向量运算,而向量空间上的[详细]
-
NLP系列之词袋模型及TFIDF模型
所属栏目:[安全] 日期:2022-06-30 热度:188
词袋模型 文本特征提取有两个非常重要的模型: 词集模型:单词构成的集合,集合自然每个元素都只有一个,也即词集中的每个单词都只有一个。 词袋模型:在词集的基础上如果一个单词在文档中出现不止一次,统计其出现的次数(频数)。 两者本质上的区别,词[详细]
-
如何保护远程工作者免受网络入侵?
所属栏目:[安全] 日期:2022-06-30 热度:88
在全球各地发生冠状病毒疫情期间,很多企业的员工在家远程工作,远程工作的生态系统也见证了网络攻击的指数级增长。根据调研机构的调查,自从疫情爆发以来,71%的安全专业人员表示,已经注意到安全漏洞和威胁有所增加。 由于员工在家远程工作,企业需要竭尽[详细]
-
Facebook泄漏5000万用户信息 大数据真是使人又爱又恨
所属栏目:[安全] 日期:2022-06-30 热度:183
最近,一条Facebook泄漏5000万用户信息,身陷数据丑闻危机的新闻占据各大互联网新闻版面。小编看到这些新闻整个人都不好了,应该说只要是看到泄漏、漏洞、爆发安全危机隐私安全等这一系列的字眼,整个人都会不好一次。 因为 我们身处于互联网行业,是一家[详细]
-
攻击者隐藏踪迹的办法
所属栏目:[安全] 日期:2022-06-30 热度:166
从受信任的渗透测试工具到LOLBIN(living-off-the-land binaries),攻击者正在通过滥用受信任的平台和协议来逃避安全检测。 一些老式技术,例如隐写术(steganography)一种将包含恶意有效负载的信息隐藏在其他良性文件(如图像)中的技术正在发展,从而带来了新[详细]
-
如何对已损坏的SQLite数据库取证剖析
所属栏目:[安全] 日期:2022-06-30 热度:159
市面上有许多支持对SQLite数据库分析取证的工具,例如Magnet AXIOM,Belkasoft Evidence Center和BlackBag BlackLight等等。这些工具可以自动解析这些数据库,甚至可以从空闲列表和未分配空间中分割数据。此外,它们还提供了SQLite查看器,取证人员可以手[详细]
-
黑客是怎样监视你的手机的
所属栏目:[安全] 日期:2022-06-30 热度:188
黑客是如何监视你的手机的? 000前言 最近收到比较多的垃圾信息,想起了恶意软件这种东西可能泄露信息,于是便写下此文。 001实验环境 基础环境:win10,Android studio 3,jd-gui,apktool,dex2jar 应用 :MyTimer(APP), php网页(接收信息) 虚拟机: im[详细]
-
何为 增强分析 百度百科尚未收录的数据新概念
所属栏目:[安全] 日期:2022-06-30 热度:98
如果你每天的工作都围绕着商业分析(对企业等机构所拥有的数据进行分析,包括市场数据以及用户行为和喜好等数据,导出对商业决策和商业活动有用的信息;商业分析也是近几年十分热门的新兴专业),那么一定对智能数据发现这个术语不陌生。 01智能数据发现[详细]
-
FWaaS市场未来五年高速提升
所属栏目:[安全] 日期:2022-06-30 热度:178
根据ResearchAndMarkets最新发布的数据,防火墙服务(FWaaS)市场在2021年至2026年之间的复合年增长率预计为22%。 此外,基于云的应用程序的巨大增长、公共云数据泄露激增以及业务组织不断变化的防火墙协议是影响全球防火墙即服务的增长的一些主要因素。但是,[详细]
-
运用带外数据 OOB 从电子表格获取数据
所属栏目:[安全] 日期:2022-06-30 热度:174
我们粗略的了解了下LibreOffice和Google Sheets,并为它们分别提供了一些PoC。我们特别关注非基于Windows的应用程序,因为在这一领域我们已经做了大量的工作,并且为此积攒了大量的实操经验。 在这篇文章中,我们概述了来自NotSoSecure团队的Ajay (@9r4sha[详细]
-
用开源软件保护你的文件的技巧
所属栏目:[安全] 日期:2022-06-30 热度:175
用户完全有权利关心他们数据的安全和保障。当你在计算机上创建数据时,希望对其进行独家控制是合理的。 5 种保护你的文件的方法 1. 将文件保存在安全的云存储服务中 自托管一个开源的内容管理系统(CMS)平台可以让你完全控制你的数据。你的所有数据都留在你的[详细]
-
加密货币繁荣:试水前您需要知道的内容
所属栏目:[安全] 日期:2022-06-30 热度:50
加密货币方面的投资机会远远超出了比特币和以太坊。人们很容易被大量的DeFi代币、Altcoin、Stablecoin和NFT冲昏头脑。尽管您希望寻求最大的收益,但安全专家警告说,加密货币犯罪者就在我们身边。 在2021年第一季度,加密货币的市值突破了2万亿美元。据CoinG[详细]
-
工业网络安全风险的克服之道
所属栏目:[安全] 日期:2022-06-30 热度:90
最近,美国最大燃油运输管道商遭受网络安全暂停运营,导致国家宣布进入紧急状态一事,引起安全业界热议。随着OT技术不断与信息技术(IT)相融合,IT技术的利用越来越成为攻击OT系统并产生破坏性影响的枢纽,如何保护工业互联网络,阻止攻击者成功执行控制命令[详细]
-
Twitter不慎以纯文本形式透露用户密码
所属栏目:[安全] 日期:2022-06-30 热度:64
在Twitter之前,GitHub本周早些时候也发布了类似的声明。 就像在GitHub事件中一样,密码以明文格式记录在Twitter的内部服务器日志中。 明文密码是饱受诟病的安全措施,如今的网站往往会使用哈希加盐等方式存储用户的密码,避免密码泄露后被黑客知晓用户真[详细]
-
微软公布另一个Nobelium网络入侵
所属栏目:[安全] 日期:2022-06-30 热度:77
日前,微软发表博文称:本周,我们观察到威胁行动者Nobelium针对政府机构、智库、顾问和非政府组织的网络攻击。这波攻击针对150多个不同组织的约3000个电子邮件帐户。虽然美国组织受到的攻击最多,但目标受害者至少遍及24个国家。至少有1/4的目标组织参与了[详细]
-
零日威胁防护的流程
所属栏目:[安全] 日期:2022-06-30 热度:146
最近的Microsoft Exchange攻击事件提醒我们,新的网络威胁无处不在。从本质上讲,零日攻击使威胁行为者占据上风,他们能够瞄准他们认为易受攻击的系统。但是,零日攻击并非不可避免。下面这些方法可帮助你识别零日威胁、缩小暴露范围并在实际攻击发生前修复[详细]

浙公网安备 33038102330468号