本期报告主要梳理了全球网络空间信息安全态势、我国网络安全战略与法律法规体系以及我国教育领域网络安全政策的重点方向。
本文将针对《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》6.6.1 App接入第三方应用章节进行解读,并举例分析App接入第三方应用时应满足哪些要求、注意哪...
通过分析六种主流安全开发框架,归纳了供应链安全保障的主要环节,提出了操作指南细化的初步思路。
本文从国密算法的应用角度对PLC工业控制系统进行分析,从数据传输保密性、数据存储安全性、通信会话安全性等方面阐述了基于国密算法的信息安全组件的应用研究。
本文从银行信息系统变更风险防控的实际需求出发,综合考虑变更实施及特护期间的各项因素,创新提出了一种由一、二级指标组成的变更风险评估量化模型,并以某国有商业银行在...
英伟达核心源码刚「被开源」,7万多员工信息又遭泄露。与此同时,黑客又「帮」三星把代码给开源了,顺便还把高通也捎上了。
操作系统下方的这一层会带来毁灭性风险。
寻求破解算法战的“阿喀琉斯之踵”的解决方案,制定合乎战争逻辑的算法开发与应用准则,是发挥算法战争效能的关键所在。
本文给出针对安全概念「定位-拆解-追踪」的基本分析框架。
虽然经合组织上述有关密码的建议和指南已制定近25年之久,但由于其灵活性与协调性等经受住了实践检验,对于目前全球密码政策的制定与协调仍具有重要的参考和借鉴价值。
在企业人员访问、企业组织机构运营、新技术新模式等诸多场景,零信行业应用正在不断拓展。
我们能从日本保障奥运会网络安全的工作中学到什么?如何指导重大活动的安全保障工作?
Bugcrowd报告称,2021年前三季度,联邦部门有效漏洞提交数量增加1000%。
攻击者拦截从远程遥控钥匙发送到汽车的射频信号,操纵这些信号,并在以后重新发送这些信号以随意解锁汽车。
本文梳理智能移动终端信息安全功能的发展历史,总结平台结构的主要特征,论述了智能移动终端信息安全风险现状及对策,展望未来信息安全风险的研究方向。
如此热度之下,可能需要一些“冷思考”,有利于零信任这项技术的科学发展,使其从喧嚣回归理性,进而有效发挥零信任的作用。
本文主要从出口管制的角度,研究开源软件相关的法规政策和及其影响,通过对企业当前的合规管控实践,分析开源软件的管控现状和差距,提出改进措施,并说明开源软件在未来的...
开幕式期间,全市公用通信网络和国家体育场周边区域网络运行平稳,无重大网络安全事件发生。
探讨元宇宙的未来发展愿景,分析当前技术发展阶段及应用案例,梳理产业相关架构,并探讨企业应对之道。
漏洞的存在和被利用已经给人工智能应用带来严重的安全风险,应予以高度重视。
微信公众号