• 2024-08-31【安全运营】安全自动化协议SCAP及其12大组件介绍
    一、SCAP产生背景二、SCAP简介三、SCAP12大组件介绍四、已经支持SCAP的安全工具五、参考链接原创全栈安全由于计算机和网络技术的快速发展,越来越多的软件和系统被应用到企业和机构中,这些软件和系统的安全问题也日益凸显。传统的安全措施,如防火墙、入侵检测等,已经
  • 2024-08-25全球首批后量子加密标准诞生
    经过多年的评审与筛选,美国国家标准与技术研究院(NIST)本周正式敲定了三项用于应对量子计算威胁的加密算法,这标志着全球首批后量子(post-quantum)安全加密标准的诞生。早在2016年,随着量子计算技术逐渐从理论走向现实,NIST便呼吁全球密码学家开发新的加密标准,以应对量子计算可能带
  • 2023-09-07ubuntu 20.04 无法同步时间
    一般时间无法同步可能有以下几种原因:1.本地防火墙a.操作系统防火墙b.云服务器就要查看安全组c.idc机房防火墙如果a没有问题,就要问下机房是否屏蔽udp123端口因为此协议容易被黑客利用攻击所以很多机房都会屏蔽 2.时间同步服务器有问题可以使用ntpdate-u或
  • 2023-08-22NIST BGPsec SRx 代码概览以及BGP报文分析
    之前有写过NISTBGPSRx的使用,它就是BGPsec的一个软件实现。如果要安装使用,就可以参照我的那篇文章来。它也提供了docker的方式来使用,参照README安装使用就好。它的代码完全开源,托管在GitHub上。如今分析下其所做的修改吧,反正我们的也需要类似的方式来修改。不过在正式使用之前,首
  • 2023-06-25NIST SP 800-39 管理信息安全风险
    NISTSP800-39管理信息安全风险组织、任务和信息系统观点摘要目的和适用性NISTSP800-39是管理信息安全风险的指南。800-39的结构类似于NISTSP800-37风险管理框架。800-39描述了第1层(组织愿景)、第2层(业务任务)和第3层(信息系统观点)。NISTSP800-37中也描述了第三层。你
  • 2023-05-26NIST SP 800-37 Risk Management Framework for Information Systems and Organizations A System Life Cyc
    NISTSP800-37RiskManagementFrameworkforInformationSystemsandOrganizationsASystemLifeCycleApproachforSecurityandPrivacy Itstructuredinto3levelorganizationview,businessmissionandinformationsystemview.800-37isshortforNIST
  • 2023-05-04研究NIST 800-53B信息系统和组织的控制基线
     简介800-53B是800-53的定制版本。NISTSP800-37(800-37)提供了关于定制方法的指导。 目的和适用性实施NISTSP800-53(800-53)中的最小控制集。定制过程在第2.4节中描述,可以由许多因素指导:组织任务、业务需求(P3)、利益相关者的保护需求、对风险的评估、具体技术、操
  • 2023-04-28研究NIST FIPS 199 - 安全分类的标准
    NISTFIPS199-安全分类的标准FIPS199是在2004年2月发布的,这是一份古老的文件,但在实施信息安全时应首先遵循,无论你准备遵守哪种安全标准。常见的安全标准有:CIS、ISO27001、NIST网络安全框架等。目的根据风险程度提供适当的控制水平;推荐信息系统类别的准则;对所有类别都应做
  • 2023-03-24【THM】Pentesting Fundamentals(渗透测试基础介绍)-学习
    本文相关的TryHackMe实验房间链接:https://tryhackme.com/room/pentestingfundamentals本文相关内容:了解渗透测试背后的重要道德规范和方法论。什么是渗透测试?在学习道
  • 2023-02-10NIST发布新算法应对量子攻击,可支持下一代加密标准
    7月5日,美国国家标准与技术研究所(NIST)正式发布四种新的加密算法,用于保护联邦政府计算机和应用系统应对新型量子计算的网络攻击。据了解,这四种新加密算法包括一种用于通用加
  • 2023-01-14NIST随机性测试套件下载,安装,实验
    参考博客NIST随机性测试美国国家标准与技术研究所提供的测试,一共包括16种测试手段,具体内容可参考此博客NIST下载与安装环境:Windows11下载:NIST官网链接点击downlo
  • 2022-12-29NIST宣布推出前4种抗量子加密算法
    近日,美商务部技术研究院(NIST)选择了第一套抗量子加密算法,旨在“抵御未来量子计算机的攻击”。后量子密码学(PQC)技术包括用于通用加密的CRYSTALS-Kyber算法,以及用于数字签名