网络数据分类分级将迎国标 落地技术解析与实践
根据数据在经济社会发展中的重要程度,以及一旦遭到泄露、篡改、破坏或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,将数据从高到低分为核心、重要、一般三个级别。各行业各领域应在遵循数据分级框架的基础上,明确本行业本领域数据分级规则,并对行业领域数据进行定级。核心数据一旦...
让多媒体数据变得安全可控|上海市科学技术奖
有了密文多媒体数据压缩技术,可将密文多媒体数据的存储和传输效率平均提高4倍。张新鹏团队还开拓了密文域信息隐藏这一新的研究方向,利用密文域的潜在冗余,可以将用于数据管理的额外数据嵌入到密文多媒体数据中。这些额外数据可以用于标识密文数据种类或密级,如果密文数据是个人隐私数据,那么额外数据可以是密文数据的所有者...
新的隐写术技术突破使“完美安全”的数字通信成为可能
该算法适用于一种称为隐写术的环境:将敏感信息隐藏在常规内容中的做法。隐写术与密码学不同,因为敏感信息是以这样一种方式隐藏起来的,这掩盖了一些被隐藏的事实。一个例子是在人工智能生成的猫的图像中隐藏一首莎士比亚的诗。尽管已经研究了超过25年,但现有的隐写术方法通常具有不完善的安全性,这意味着使用这...
Purple Fox攻击流程中增加了新的CVE、隐写术和虚拟化技术
由于采用多种技术来隐藏原始代码并对其进行模糊处理,因此安全研究人员的逆向处理变得更加困难了。解压缩VMProtect逆向VMProtected二进制文件时,有两个主要障碍需要克服:打包数据和虚拟指令。我们首先必须解压缩二进制文件中的数据,为此,我们使用了强大的x64dbg并打开了文件。之后,我们在VirtualProtect函数的开始处放置一...
CTF解题技能之压缩包分析基础篇
1.拿到一个压缩包后先进行解压,发现一个word文档,打开文档发现只有一张图片,按照常规进行排查,查看有没有隐藏文字之类的,发现没有什么东西。2.将word拖进010editor进行查看,发现文件头为504B0304,是ZIP的文件头。3.将word的后缀改为zip,可成功解析。
数安行:用数据运营安全践行数据分类分级
数安行的平台支持各种格式压缩包多层嵌套识别,支持加密文件识别,支持不同编码格式,支持基于文件指纹、文件DNA等文件生物特征检测,支持隐写数据、加密数据等包含敏感信息的不可解析数据识别标注,以保证敏感数据全链路智能聚合及溯源(www.e993.com)2024年12月20日。该功能可以较好应对如今比较频繁的数据运营活动和数据安全威胁。其一是正常的数据传输,复制...
豆瓣“盲水印”图里藏字?这还不是最会藏信息的
不过这种增加数据的图片隐写术只能躲过审核员的肉眼。一旦遇到扫描软件,整个文件的信息就会被全部扫描出来。加数据危险?那就直接“改图”图片本身其实是一系列像素的色彩数据,如果在这些数据上进行微小的改动,就可以把信息嵌入图中。比如把每一个像素点中的最低有效位数据(LeastSignificantBit,LSB)进行修改,就...
【预警】间谍木马LokiBot再获新技能“隐身术”
LokiBot变种将加密的二进制文件隐藏在图像文件中,首先通过子字符串函数查找加密文件开始的“标记”,该标记为“#$%^&*()__#@$#57$#!@”。找到文件后,其开始使用自己的方法进行解密。LokiBot变种依赖于隐写术的一个可能原因是它增加了另一层混淆,即使用Wscript(VBS文件解释器)执行恶意软件,而不是恶意软件...
秘密信息可以隐藏在人工智能生成的媒体中,情报传递的新方式
这些策略一直存在,技术也允许新的策略出现。第一次世界大战期间的德国间谍找到了通过微点传输信息的方法:他们复制并缩小一份文件,直到它像一个“i”的点一样小,看起来无辜,但可以通过放大来揭示。政客们也转向了欺骗性的手段。20世纪80年代,在一系列新闻泄露之后,据称英国首相玛格丽特·撒切尔对大臣们的文字处理...