网络空间安全动态(202401期)

1、中国网络安全审查认证和市场监管大数据中心挂牌

2、五部门联合印发“东数西算”一体化算力网的实施意见

3、工信部等开展网络安全技术应用试点示范工作

4、工信部组织开展网络安全保险服务试点工作

5、国家数据局就“数据要素×”三年行动计划公开征求意见

6、工信部推出数据安全事件颜色编码行动计划

7、美NSA发布《软件物料清单(SBOM)管理建议》

8、美NIST发布两份指南草案为后量子迁移做好准备

9、美卫生与公众服务部发布《2023-2028数据战略》

10、美英法等国启动对乌克兰民间网络援助的塔林机制

11、日本内阁审批通过2024财年防卫预算草案

二、安全事件聚焦

12、意大利云服务提供商遭勒索攻击致政府服务瘫痪

13、伊朗全国大部分加油站因网络攻击导致业务中断

14、非洲国家莱索托央行遭勒索攻击致支付系统瘫痪

15、新黑客组织攻击亚太地区其中涉及4个中国目标

16、美国15亿条房地产数据泄露波及诸多政商名人

17、美国贷款巨头库珀先生泄露1470万名客户数据

18、美国某金融公司遭网络攻击影响约130万民众

19、美国医疗保健供应商遭攻击致270万人信息泄露

20、洛杉矶电动汽车供应商超2.2万名用户数据泄露

21、英国技术公司ULTRA遭攻击致30GB数据泄露

三、安全风险警示

22、金蝶Apusic应用服务器JNDI注入漏洞风险通告

23、GoogleChromeWebRTC堆缓冲区溢出漏洞风险通告

24、金蝶天燕远程代码执行漏洞风险通告

25、关于蓝牙协议存在中间人攻击漏洞的安全公告

26、关于ApacheDubbo代码问题漏洞的安全公告

27、恶意软件NKAbuse针对Linux系统发起攻击

四、前沿技术瞭望

28、中国团队在超导量子处理器上实现保真度超蒸馏阈值制备

12月28日消息,中国科学技术大学、河南省量子信息与密码学重点实验室和合肥国家实验室的研究人员最近在超导量子处理器上演示了保真度超过蒸馏阈值的逻辑魔法态的制备。该研究团队提出的协议概述了在超导量子处理器中制备高保真原始魔法态的一种简单、实验可行且可扩展的策略。作为最近研究的一部分,论文合著者朱晓波教授和他的同事们在祖冲之2.1上应用了这一协议:祖冲之2.1是一个具有可调耦合设计的66量子比特机器。未来,其他研究团队可利用朱教授及其同事开发的协议,利用更广泛的超导量子处理器,实现高保真原始逻辑魔法态。这将有助于实现稳健容错的量子计算,进而推动更大规模量子计算机的发展。

THE END
1.汽车网络安全(信息安全)标准规范SAE J3061:这是美国汽车工程师学会发布的一项标准,也是一份综合性的汽车网络安全标准,和ISO/SAE 21434类似。 NHTSA汽车网络安全指南:这是美国国家公路交通安全管理局发布的一份指南,旨在帮助汽车制造商和供应商保护车辆免受网络攻击。 GB/T 35273:这是中国国家标准化管理委员会发布的一项标准,涵盖了汽车网络安全的基https://wenku.csdn.net/answer/f793099df04b4099b7de90a81c4a9dfd
2.关注2023全国两会上的「网络安全」之声政策安全419在中共中央、国务院刚刚印发的《数字中国建设整体布局规划》(下简称《规划》)指出,要强化数字中国关键能力,一是构筑自立自强的数字技术创新体系,发挥科技型骨干企业引领支撑作用;二是筑牢可信可控的数字安全屏障,切实维护网络安全,完善网络安全法律法规和政策体系。可以看出,数字安全屏障和数字技术创新体系并列为强化数字中国http://www.anquan419.com/news/14/1921.html
3.汽车行业网络安全管理体系审核标准中文版发布而基于此背景下,VDA QMC在2020年11月份发布了汽车行业网络安全(A-CSMS)管理体系审核红皮书标准英文版,该标准中文版也将在2021年4月份在中国市场正式发布。在本标准,即VDA汽车行业网络安全管理体系审核中,此类评价准则和评价方案得以提出。 该VDA标准详细介绍了可用于审核OEM和汽车行业合作伙伴(供应商、服务提供商等)https://www.secrss.com/articles/30290
4.2023年重大网络安全政策法规盘点关于下达7项网络安全推荐性国家标准计划的通知 国家标准化管理委员会下达了2022年第三批推荐性国家标准计划、2022年第四批推荐性国家标准计划。其中由全国信息安全标准化技术委员会归口的标准项目共计7项,清单如下。 《厦门经济特区数据条例》全文发布 为了规范数据处理活动,保障数据安全,保护自然人、法人和非法人组织的https://www.eet-china.com/mp/a273064.html
5.共建智能网联安全新标准中国汽研为汽车高质量发展赋能大家都清楚,当下随着信息技术的快速发展,智能网联汽车正由单一交通工具加速向智能终端转变,随之而来的数据窃取、隐私泄露和网络攻击等汽车网络安全事件也逐年增加。 本次中国汽研发布了全国首个《IVISTA网联智能与隐私安全专项测评规程(2023版)》,填补了行业空白,同时刘明也与我们分享了发布网联智能与隐私安全专项测评的https://auto.hebtv.com/news/storys_173326.html
6.2023年中国移动互联网大事记(13月16日,国务院新闻办公室发布《新时代的中国网络法治建设》白皮书,全面介绍了中国网络法治建设情况,分享中国网络法治建设的经验做法。白皮书介绍,中国制定出台网络领域立法140余部,基本形成了以宪法为根本,以法律、行政法规、部门规章和地方性法规、地方政府规章为依托,以传统立法为基础,以网络内容建设与管理、网络安全和http://m2.people.cn/news/default.html?s=MV8xXzMyNjYzNTg0XzI0NDU2MF8xNjgxMzUzODc5
7.谈谈哪些数据属于重要数据以及典型的数据安全法规和实践四、常见的重要数据常见的重要数据一般包括如下相关数据:●反映国家的战略储备和应急动员能力;●支持重点领域关键基础设施或工业生产运行;●体现关键信息基础设施的网络安全保护,可用于对关键信息基础设施实施网络攻击;与出口管制物品有关;●可能被其他国家或组织用来对中国发动军事打击的;●反映对可能被恐怖分子或犯罪分子http://www.360doc.com/content/22/0518/10/78237952_1031891703.shtml
8.中国信通院主办的车联网网络安全成果发布暨专班第三次工作组公开会议在中国信通院安全研究所信息化与两化融合安全部主任柯皓仁主持会议。 随后,柯皓仁宣布对专班近期三大重点工作成果进行发布,来自中国信通院的车联网安全专家孙娅苹、于广琛和于润东,分别发布了首批车联网网络安全标准国标和行标研制成果、首批车联网网络关键设备测试计划,以及车联网身份认证和安全通信工作成果。 http://www.cww.net.cn/article?id=486976
9.优化中国智能网联汽车发展法律环境的建议到2022年,初步建立智能网联汽车法律法规体系,智能网联汽车标准、公共道路测试、地理信息测绘、网络安全等领域的法律限制问题得到解决,形成L3及以下智能网联汽车安全评估和管控能力。 到2030年,全面建成形成满足L1-L5各级别智能网联汽车发展和规范所需的法律法规体系。 https://www.yoojia.com/article/9501741588916687446.html
10.满足国密标准的安全芯片+HSM,将构建中国汽车信息安全硬件基础信息安全政策法规及标准体系,包括ISO21434、R155主要内容及认证流程,中国标准法规进程及规划; 汽车SE安全芯片的产品特点、应用场景、国内外主要供应商; 汽车硬件安全模块HSM的产品特点、应用方案; 主机厂的信息安全体系建设及硬件模块应用。 《2022年中国汽车信息安全硬件研究报告》目录 https://www.dongchedi.com/article/7143131469341360640
11.5G年度报告:我国5G网络建设已进入高速增长期AET近日,搜狐科技联合中国信息通信研究院发布了《2021中国5G年度报告》。报告从5G网络建设、技术标准、行业应用、未来趋势等方面,对中国5G发展现状和未来前景进行了概述。 报告称,我国5G网络建设已进入高速增长期。中国信通院认为,5G网络发展将存在三个主要阶段:2020-2024年为规模建设期,2025-2028年为完善期,2029年左右网http://www.chinaaet.com/article/3000132025