开放银行演进到智能感知用户需求的全景银行时代,以生态场景为触点,通过API、SDK、小程序等技术连接生态各方,科技金融运用和业务场景重构,导致合规安全、数据安全、隐私...
本简报针对NIST所阐明的“密码机制”基本要素,着重对SP800-175B第4部分“密码服务”和第5部分“密钥管理”进行梳理概述。
本届大会以“创新可控智联,共铸网络安全”为主题,由中国信息安全测评中心、江苏省委网络安全和信息化委员会办公室、无锡市人民政府主办。
本文以美国国防采办模式之一的“其他交易权限”(OTA)为切入点,从其历史演变、模式特点、实践应用来了解美国在推进国防创新方面有何经验可鉴。
在未有明确规定及权威解释出来前,对于一般的个人信息处理者,每年应至少开展一次合规审计。
《意见》要求金融机构在使用开源技术时,应遵循“安全可控、合规使用、问题导向、开放创新”等原则。
标准内容从平台自身安全运维能力、平台关键支撑能力、平台典型应用能力、平台新技术融合能力等层次对工业网络靶场平台进行技术能力评价,各层次能力存在层次支撑关系。
本文整理了业界专家的一系列建议,帮助那些缺少安全预算的企业组织,以20%的预算投入达成80%的威胁情报工作。
全军开展的第二届军营网络安全宣传周活动顺利闭幕。
基于SP800-175A的基础性规范意义,本期简报优先对SP800-175A的重点内容进行了整理。
俄罗斯网络战略和力量的过去、现在和未来。
美国务院网络空间和数字政策局三大重点:国际网络空间安全、国际数字政策和数字自由。
本文将系统梳理我国多部法律法规与部门规章搭建的个人信息跨境流动的规则体系,并深入讨论个人信息跨境流动制度对我国数字经济国内发展与国际博弈双重面向的影响。
到底发生了什么?我们可以从中学到什么?
据统计,70%以上的信息泄露和安全威胁都发生在终端,这是因为利用终端上的漏洞这是一条最容易的通道。
本文我们针对GB/T 35274-2017 《信息安全技术 大数据服务安全能力要求》标准中的条款,以零信任作为安全基准,探究如何通过零信任强化鉴别和访问控制机制实现数据安全,保...
诸如恶意注册、撞库、暴力破解、盗用账户、用户信息泄露、欺诈交易、交易篡改等交易欺诈行为,令银行承受着巨大的业务及商誉风险。
陆军统一网络计划提供了指导统一网络开发的战略框架,统一网络是陆军2018年实现多域作战部队转型的关键。
利用船舶的OT系统的漏洞易如反掌,黑客完全可能控制船上的许多关键控制基础设施,包括舵机、发动机和压载泵等等。
本文分析了全球主要经济体的数据本地化不同路径与国家安全考量。
微信公众号