金融安全資訊精選 2017年第十二期 Gartner對未來安全技術和市場的最新預測 Momentum發布Q3安全行業投融資分析報告。
【金融安全動態】Gartner對未來安全技術和市場的最新預測
概要:
【金融安全動態】
Momentum發布Q3安全行業投融資分析報告。 點擊查看原文
概要:
(2)Q3,進入市場的投資金額也有所增加,達到14億美元,總共76比投資行動。超過5000萬美元的4筆交易是:BlueteamGlobal(1.25億美元),ForgeRock(8800萬美元),Druva(8千萬美元)和DarkTrace(7500萬美元)
WiFi網絡WPA2 KRACK漏洞分析報告 點擊查看原文
概要:安全研究員Mathy Vanhoef發現的WPA2協議的KRA(Key Reinstallation Attacks)漏洞,利用WPA2協議標準加密密鑰生成機製上的設計缺陷,四次握手協商加密密鑰過程中第三個消息報文可被篡改重放,導致在用密鑰被重新安裝。
WiFi網絡通過WPA2 handshake四次握手消息協商用於後續數據通信的加密密鑰,其中交互的第三個消息報文被篡改重放,可導致中間人攻擊重置重放計數器(replay counter)及隨機數值(nonce),重放給client端,使client安裝上不安全的加密密鑰。
點評:此漏洞攻擊方式被命名為Key reinstallation attacks密鑰重裝攻擊,除了影響已經在用的數據加密密鑰,同時也影響PeerKey, group key, Fast BSS切換FT握手等,會導致WiFi通信數據加密通道不安全,存在被嗅探、篡改和重放等風險,攻擊者可獲取WiFi網絡中的數據信息。
【雲上視角】
全球人工智能領域專利分析 點擊查看原文
概要:按申請國授予和按技術類型授予的人工智能專利數量,人工智能領域的專利數量增加了三倍多(專利數量從2012年的708項增至2016年的2888項)。尤其是,美國授予的人工智能專利在此期間增加了1628項,約占全球增加數量的75%。
2012年,生物模型和基於知識的模型是專利AI技術大戶。然而從2012年到2016年,授予特定數學模型及其他AI技術的專利數量迅速增加,從2015年到2016年增加了一倍。這兩個數字表明了按國家和按技術授予AI專利的短期趨勢。
【雲上視角】
雲上如何保護企業重要數據不被竊取; 點擊查看原文
概要:
金融、政府、遊戲安全資訊精選會通過雲棲社區專欄,
如果您是阿裏雲用戶,
最後更新:2017-10-24 22:03:25