网络空间安全动态(202401期)

1、中国网络安全审查认证和市场监管大数据中心挂牌

2、五部门联合印发“东数西算”一体化算力网的实施意见

3、工信部等开展网络安全技术应用试点示范工作

4、工信部组织开展网络安全保险服务试点工作

5、国家数据局就“数据要素×”三年行动计划公开征求意见

6、工信部推出数据安全事件颜色编码行动计划

7、美NSA发布《软件物料清单(SBOM)管理建议》

8、美NIST发布两份指南草案为后量子迁移做好准备

9、美卫生与公众服务部发布《2023-2028数据战略》

10、美英法等国启动对乌克兰民间网络援助的塔林机制

11、日本内阁审批通过2024财年防卫预算草案

二、安全事件聚焦

12、意大利云服务提供商遭勒索攻击致政府服务瘫痪

13、伊朗全国大部分加油站因网络攻击导致业务中断

14、非洲国家莱索托央行遭勒索攻击致支付系统瘫痪

15、新黑客组织攻击亚太地区其中涉及4个中国目标

16、美国15亿条房地产数据泄露波及诸多政商名人

17、美国贷款巨头库珀先生泄露1470万名客户数据

18、美国某金融公司遭网络攻击影响约130万民众

19、美国医疗保健供应商遭攻击致270万人信息泄露

20、洛杉矶电动汽车供应商超2.2万名用户数据泄露

21、英国技术公司ULTRA遭攻击致30GB数据泄露

三、安全风险警示

22、金蝶Apusic应用服务器JNDI注入漏洞风险通告

23、GoogleChromeWebRTC堆缓冲区溢出漏洞风险通告

24、金蝶天燕远程代码执行漏洞风险通告

25、关于蓝牙协议存在中间人攻击漏洞的安全公告

26、关于ApacheDubbo代码问题漏洞的安全公告

27、恶意软件NKAbuse针对Linux系统发起攻击

四、前沿技术瞭望

28、中国团队在超导量子处理器上实现保真度超蒸馏阈值制备

12月28日消息,中国科学技术大学、河南省量子信息与密码学重点实验室和合肥国家实验室的研究人员最近在超导量子处理器上演示了保真度超过蒸馏阈值的逻辑魔法态的制备。该研究团队提出的协议概述了在超导量子处理器中制备高保真原始魔法态的一种简单、实验可行且可扩展的策略。作为最近研究的一部分,论文合著者朱晓波教授和他的同事们在祖冲之2.1上应用了这一协议:祖冲之2.1是一个具有可调耦合设计的66量子比特机器。未来,其他研究团队可利用朱教授及其同事开发的协议,利用更广泛的超导量子处理器,实现高保真原始逻辑魔法态。这将有助于实现稳健容错的量子计算,进而推动更大规模量子计算机的发展。

THE END
1.汽车网络安全管理vdaacsms本文探讨了汽车网络安全管理体系的发展,特别是在UNESCO155和ISO/SAE21434标准下,汽车制造商如何构建网络安全管理系统(CSMS),以保护车辆免受网络威胁。文章详细阐述了VDA的ACSMS标准,涵盖了风险管理、风险评估、一致性检查等内容,强调了在整个供应链中确保网络安全的重要性。 https://blog.csdn.net/Soly_kun/article/details/137403010
2.汽车网络安全管理体系评估CSMS认证CSMS评估TüV南德什么是汽车网络安全管理体系评估? 汽车网络安全管理体系(CSMS) 评估是对汽车制造商或原始设备制造商的网络安全框架的审核。专家评估确定该组织的流程是否在整个产品生命周期中提供合适的网络安全框架,以及是否满足联合国欧洲经济委员会(UNECE)网络安全车辆法规以及ISO/SAE 21434的https://www.tuvsud.cn/zh-cn/industries/mobility-and-automotive/automotive-and-oem/autonomous-driving/automotive-cybersecurity-management-system-assessment
3.汽车行业网络安全管理体系审核标准中文版发布汽车行业网络安全(AutomotiveCyberSecurityManagementSystem)管理体系审核标准中文版发布了! 如果您是汽车电子/软件行业相关的从业人员,至今还没有听说过CSMS(网络安全管理体系),那您真不好意思和别人“打招呼”!用这句话开始我们的标准介绍足以说明该话题在当前阶段有多么“火爆”。 https://www.secrss.com/articles/30290
4.国际标准的安全小鹏汽车获颁UNR155车辆网络安全管理体系认证2022年10月09日小鹏汽车获颁UN R155(联合国欧洲经济委员会第155号法规)车辆网络安全管理体系认证,成为国内为数不多获得此项认证的公司之一。该认证证书由TüV南德意志集团(以下简称“TüV南德”)授予,不仅标志着小鹏汽车已完全搭建起符合国际纲领性车辆网络安全法规要求的管理流程,充分证明了其在车辆全生命周期内识https://www.xiaopeng.com/news/company_news/4497.html
5.浅谈ISO/SAE21434汽车网络安全标准(一):整体要求及项目网络安全ISO/SAE 21434 是SAE和ISO共同制定的第一个全球性的汽车行业的网络安全标准。https://www.51fusa.com/client/knowledge/knowledgedetail/id/1905.html
6.一文带你了解智能汽车车载网络通信安全架构本文从汽车车载网络信息安全的角度出发,提出一种汽车车载网络通信安全架构方案,该方案通过构建多域分层入侵检测模型,实现预防—检测—预警的完整安全防护体系。 目前,智能化、网联化、电动化是汽车发展的大趋势,各大汽车企业与互联网公司积极开展合作,共同开启云端新时代。与此同时,针对智能网联汽车的攻击事件却频繁发生,https://www.51cto.com/article/744091.html
7.车联网基础设施该怎么建?科技IMT-2020(5G)推进组C-V2X工作组推出《车联网基础设施参考技术指南1.0》,对车联网基础设施,从C-V2X RSU、路侧感知与计算设备及系统、道路交通信号控制机设备、回传网络、应用服务平台、安全证书管理系统和定位服务等方面给出了参考性技术要求。本指南适用于车联网基础设施的产品研发、规划设计。 https://www.ceconline.com/it/ma/8800115227/01/
8.专题·智能网联汽车安全车联网网络安全风险和应对思考R155 主要提出了网络安全管理体系认证(CSMS)和车辆型式认证(VTA)两方面技术要求,明确了车辆网络安全风险识别、验证、缓解、评估以及网络攻击事件监测、处置等管理流程和措施,强化对车辆设计、研发、生产、运行等全生命周期安全风险管理能力。R156提出了软件升级管理体系认证(SUMS)要求,规范了软件升级实施流程,确保安全、http://www.chinaaet.com/article/3000137565