本文主要介绍中通实现的一套以OAuth2授权框架为主,同时支持LDAP和JWT等多种身份验证方式,认证与权限管理相结合的SSO系统。
富国银行同意支付5.75亿美元的索赔款,来结束美国50个州和哥伦比亚特区提出的的虚假账户和其他客户滥用行为问题。报道显示,这是特朗普上任以来,针对金融服务公司最严厉的...
QQ音乐等18款APP疑似存在过度收集“短信”“通讯录”“位置”“录音”等用户敏感信息,万能看等9款APP疑似存在未经用户同意收集使用用户个人信息。
知名征信公司Experian预测,生物识别、金融机构的全国网络、主流的无线运营商、云厂商巨头、在线游戏社区这五大方向将是2019年黑客攻击的重点目标。
随着互联网的席卷,拥抱互联网进行政务服务已经成为各级政府必走之路,本研究分析了“互联网+政务服务”的信息资源的整合,其中最突出的问题是信息整合共享难和业务协同难;...
申女士通过携程购买机票后收到航班取消退费短信,一天内将10余万元转账到骗子账户。今日北京朝阳法院宣判,认定携程公司在信息安全管理方面存在漏洞,判决赔偿申女士经济损...
2018年里,机器智能以各种形式进驻网络安全领域,为2019年安全自动化中情报的增长做好了铺垫。
综合牛津大学、麦肯锡、普华永道、创新工场等研究报告,我们预测出了未来10~15年内365类工作被取代的概率。
从网络安全公司F5 Labs于近日公布的数据来看,在今年11月7日至12月4日期间的DanaBot攻击目标中,有88%是世界各大银行的客户,主要是意大利,其次是波兰和德国。
第四份第29条工作组的指导意见——《关于自动化个人决策目的和识别分析目的准则》的中文翻译现在推出。
我们向行业专家咨询了导致企业暴露在网络安全风险之下的五大错误安全实践,并为您提供了可行的改善建议。
有网友爆料,60万个12306账号和410万条联系人数据在暗网低价出售。中国铁路总公司官方微博账号“@中国铁路”回应,网传信息不实,铁路12306网站未发生用户信息泄漏。但有网友...
施耐德电气有限公司于近日发布一份安全公告,该公司旗下电动汽车充电桩产品EVLink Parking受到多个安全漏洞的影响,包括硬编码凭证、远程代码注入、SQL注入等。
本文介绍分析了国际上对于数据跨境流动的主要做法和经验,并据此结合中国国情和上海自贸区的经验,提出我国跨境数据流动治理的具体实践路径和政策建议。
在个人隐私保护意识越加强化的今天,智慧赋能后的技术应用将会对信息安全造成潜在的风险,引发国家安全稳定风险。同时,从技术层面讲,智能化的技术还不能做到完全科学精确...
通过对威胁情报的大类和应急响应阶段的划分,我们可以系统化地把威胁情报的大类与应急响应的阶段整合成一个矩阵进行作用分析。
ENISA在深入研究了漏洞披露的问题后发布了一份报告,该报告说明了影响漏洞披露者行为的经济因素,奖励机制和动机,此外,还就最近披露的高危漏洞“熔断”、“幽灵”和“永恒之蓝...
目前,无论是军转民还是民参军,都处于初级阶段。还有90%军转民项目和国防专利技术未解密(至少还有20万项);还有90%民营企业(至少还有20万家)的优势技术、优秀人才、优...
随着我国进入转型升级的发展阶段,城市发展建设面临更高的质量要求,应用大数据、人工智能、虚拟现实等信息化技术,辅助城市的管理决策,成为广泛共识,但所谓的"智慧城市"...
越权漏洞是较为常见的漏洞类型, 且其危害等级往往极高, 本文将与各位分享中通的统一权限安全管控系统实践。
微信公众号