遇见数据集

electricsheepafrica/africa-crypto-incident-history

收藏
Hugging Face2026-05-29 更新2026-05-31 收录
官方服务:

资源简介:

该数据集名为非洲加密事件历史,是Electric Sheep Africa发布的后量子密码暴露集群中的一部分,版本为v0.1。它专注于记录非洲数字基础设施中的加密相关事件历史,旨在为非洲特定证据提供支持,以证明国家行为体正在记录这些基础设施数据,并假设一旦量子计算机问世(根据NIST/NCSC/ENISA预测为2030-2035年),这些数据将可解密。数据集通过回答非洲数字基础设施中加密失败的历史记录显示了什么系统性风险?这一问题,来揭示风险。关键发现包括9个来源事件(2018-2025年),涵盖电信、银行和政府领域,并指出重复出现的弱点,如未经认证的SS7信令导致SIM卡交换,以及单一外国路由路径因电缆切割而暴露。数据集文件为ds6_incidents.csv,包含9行数据,列包括年份、国家代码、部门、类别、标题、加密相关性、来源和类别标签。方法涉及精心策划的来源事件种子,每个事件都注释了部门、类别、加密相关性和来源。数据来源包括公共报告、NIBSS欺诈报告、新闻和CERT公告。局限性在于这是v0.1种子版本,第二阶段将通过AfricaCERT/CERT-NG公告和CVE解析进行扩展,并非详尽的事件普查。数据集是非洲加密暴露与后量子风险集群中的八个数据集之一,其他数据集涵盖TLS部署、证书颁发机构依赖性、算法清单、海底电缆拓扑、IXP/路由暴露、监管差距、事件历史和PQC迁移成本。所有数据收集均为被动使用公开数据,或对公开可访问端点进行标准TLS握手,无拦截、利用或私人访问。

The dataset is named Africa Cryptographic Incident History, part of the Post-Quantum Cryptographic Exposure cluster by Electric Sheep Africa, version v0.1. It focuses on recording the history of cryptographic-related incidents in African digital infrastructure, aiming to provide Africa-specific evidence for the claim that state actors are recording this infrastructure today under the assumption it will be decryptable once quantum computers arrive (2030–2035 per NIST/NCSC/ENISA). The dataset addresses the question: What does the historical record of cryptographic failure in African digital infrastructure show about systemic risk? Key findings include 9 sourced incidents (2018–2025) spanning telco, banking, and government sectors, with recurring weaknesses such as unauthenticated SS7 signalling enabling SIM-swap, and single foreign-routed paths exposed by cable cuts. The data file is ds6_incidents.csv with 9 rows, containing columns like year, country_code, sector, category, title, crypto_relevance, source, and category_label. The method involves a curated, sourced seed of well-documented crypto-relevant incidents, each annotated with sector, category, cryptographic relevance, and source. Sources include public reporting, NIBSS fraud reports, press, and CERT advisories. Limitations note it is a v0.1 seed, with Phase-2 extending via AfricaCERT/CERT-NG advisory and CVE parsing, and it is not an exhaustive incident census. It is one of eight datasets in the African Cryptographic Exposure & Post-Quantum Risk cluster, covering TLS deployment, certificate-authority dependency, algorithm inventory, submarine cable topology, IXP/routing exposure, regulatory gap, incident history, and PQC migration cost. All collection is passive using public data or standard TLS handshakes against publicly reachable endpoints, with no interception, exploitation, or private access.

提供机构:
electricsheepafrica
搜集汇总
数据集介绍
electricsheepafrica/africa-crypto-incident-history 数据集图片
构建方式
该数据集由Electric Sheep Africa构建,作为非洲密码暴露与后量子风险集群的组成部分。构建过程基于对2018至2025年间公开报道的9起加密相关安全事件的系统化梳理,涵盖电信、银行和政府三大领域。每起事件均经严格溯源与注释,标注了年份、国家代码、行业分类、事件标题、加密相关性及信息来源字段。数据来源包括公共新闻报道、尼日利亚银行间结算系统欺诈报告、新闻媒体及CERT安全公告。构建者采用被动收集策略,仅利用公开数据与标准TLS握手信息,未涉及任何拦截或非授权访问行为,确保了数据集的合规性与可复现性。
使用方法
研究者可直接加载ds6_incidents.csv文件进行结构化分析,利用year、country_code、sector、category等列进行多维度过滤与聚合。例如,可按国家代码统计各国加密事件分布,或按行业类别分析不同领域的密码学弱点模式。该数据集适合作为非洲后量子密码迁移风险评估的实证基础,可与集群中其他数据集(如TLS部署情况、算法清单、监管差距分析等)联合使用,构建更完整的非洲密码安全态势图。引用时请遵循Hugging Face页面提供的标准格式,包括数据集标识符与DOI链接。
背景与挑战
背景概述
随着量子计算技术的飞速发展,传统公钥密码体系在2030至2035年间面临被破解的严峻威胁,这一前景已被NIST、NCSC、ENISA等权威机构反复警示。在此背景下,非洲数字基础设施的加密薄弱环节尤为引人注目,因为该地区的数字化转型正快速推进,但其密码学部署却长期缺乏系统性评估。Electric Sheep Africa于2026年创建的Africa Cryptographic Incident History数据集(v0.1版),正是针对这一战略缺口而设计的核心资源。该数据集通过系统梳理2018至2025年间发生在电信、银行与政府领域的9起加密相关安全事件,揭示了后量子时代非洲数字资产面临的系统性风险,首次为‘先收密后解密’这一新兴威胁提供了基于历史实证的区域性证据,对全球密码学韧性研究、政策制定以及后量子迁移策略具有不可替代的奠基性价值。
当前挑战
该数据集所应对的核心领域挑战在于,非洲数字基础设施的加密缺陷尚未被纳入后量子时代的全球风险图谱,导致大量敏感数据(如政府档案、金融记录)在无防护状态下被记录,将随量子计算机的到来而全面暴露。具体而言,数据集揭示了两种反复出现的脆弱模式:其一,未认证的SS7信令系统漏洞使得SIM交换攻击频发,直接绕过应用层加密;其二,依赖单一外国路由的海缆中断事件导致流量暴露于不可控的第三方。在构建过程中,挑战同样显著:现行公开报告中多数加密事件的密码学相关标注缺失或定义模糊,且非洲本地CERT机构的技术通报格式不统一,使得从海量告警中精准筛选出与‘后量子可被解密’相关的历史事件变得极为困难。此外,事件来源分散于媒体报道、银行欺诈报告与安全公告之间,数据的一致性、完整性和时延校准均需人工交叉验证,限制了当前版本向大规模自动化的扩展。
常用场景
经典使用场景
在非洲数字基础设施安全评估领域,该数据集被广泛用于分析历史加密失败事件的模式与根源。研究者通过整理2018至2025年间来自电信、银行及政府等关键行业的9起典型事件,构建了一个标注精细的加密风险案例库。数据涵盖SIM卡交换攻击、证书故障、海底光缆中断及明文数据泄露等多类场景,为量化非洲地区的系统性加密脆弱性提供了实证基础。经典的使用方式包括对SS7信令协议未认证漏洞的溯源分析,以及对外资路由路径单一化导致的中断风险建模,从而揭示非洲数字基础设施在密码学实践中的结构性短板。
解决学术问题
该数据集精准回应了‘非洲数字基础设施历史加密失败记录揭示了何种系统性风险’这一核心学术问题。它填补了该领域长期缺乏结构化、可复现的历史事件实证数据的空白,使研究者能够突破地域性个案描述的局限,系统性地论证非洲在‘先收割、后解密’威胁模型下的特殊暴露程度。通过标注每起事件的加密相关性(如明文存储、传输层加密缺失、认证体系缺陷),数据集为评估后量子时代非洲数据资产的脆弱性提供了关键依据,并推动了关于发展中国家加密准备度与量子威胁之间鸿沟的量化研究。
实际应用
在实际应用中,该数据集为非洲各国政府、金融机构及电信运营商的风险管理策略提供了直接支撑。安全团队可参照事件类型与影响分类,优化针对SIM卡交换诈骗的预警机制,强化SS7信令链的认证控制,并重新评估海底光缆单一路由依赖的安全冗余设计。此外,数据集被用于指导后量子密码迁移的优先级排序,帮助资源有限的组织识别最易受攻击的历史薄弱环节。它还成为非洲网络安全事件响应演练的案例素材,辅助提升监管机构与产业界对加密配置错误和协议漏洞的防护响应能力。
数据集最近研究
最新研究方向
聚焦非洲数字基础设施在后量子密码时代的历史脆弱性记录,该数据集系统梳理了2018至2025年间9起具有密码学关联的安全事件,涵盖电信、金融与政府三大关键领域。研究揭示出两大持续性风险:其一是基于SS7信令协议未认证漏洞引发的SIM卡置换攻击,其二是单一外籍路由路径因海底光缆中断导致的网络暴露。这些发现与当前全球热议的‘先收集后解密’战略威胁紧密呼应——随着NIST、NCSC及ENISA预估量子计算机在2030至2035年间趋于成熟,国家行为体正在系统性地采集非洲数字通信数据。该数据集为后量子密码迁移提供了区域性基准证据,凸显出非洲在密码学过渡规划中面临的独特挑战与紧迫性。
以上内容由遇见数据集搜集并总结生成
二维码
社区交流群
二维码
科研交流群
商业服务