本文从边缘云计算的概念提出,相关产业联盟、社区和标准组织的形成出发,重点围绕边缘云计算环境下的认证、容器安全隔离、可信硬件支持等技术研究进展进行综述,并讨论未来...
首先梳理介绍针对个人信息保护及App合规的系列法规与整治行动,以及相关处罚和影响。然后分析监管关注的重点。最后提出企业的App合法合规解决之道。
本文将结合笔者混迹网络安全圈多年的经验,基于《关键信息基础设施安全保护条例》提出一些思考。
整体上,《个人信息保护法》是一部保护法,其对个人信息处理技术的规范是“内向”性的,而对于包括个人信息在内的数据开发、利用和资源化,则更多的是《数据安全法》的平衡考...
8月26日,奇安信集团董事长齐向东在北京网络安全大会(BCS 2021)发布主题演讲。
重视网络安全工作一定要行动起来。
本文邀请到内地-香港数据出境安全专家组内地组长左晓栋博士接受访谈,首次公开内地数据入港传输制度的现状。
2021年美国黑帽大会于当地时间7月31日至8月5日举行,议题包括19个领域,本文按领域对介绍了相关演讲题目并做了某些简述。
SDK对App主体来说就是相对独立的,SDK的接口一旦初始化后,理论上App主体就无法控制它了,SDK能够通过多线程等技术方式在后台持续运行,从而给App主体带来很大的合规性风险...
知识星球是小公司,且我曾在信息安全行业里摸爬滚打过一些年头,因此或许我这方面的三板斧,你可以参考。
越来越多的法律法规,都在提出对重要数据处理的要求。下一步国家要建立一整套重要数据安全监督管理制度。
如何在网络安全和网络测量研究中兼顾道德伦理?本文将从一个博士生的角度,结合自身在研究过程中产生的困惑,对该问题进行探讨。
零信任不是产品、不是系统,就是个策略、是个方法,且仅仅是一种策略、一种方法。
移动互联网时代,新威胁不断升级,安全问题频发,面对用户对手机APP安全性的更高要求,和更严格的安全性监管,需要构建高效完备的安全评估能力,以期全面提升自动化安全检...
揭露“中国黑客威胁论”背后的美方意图。
本文将回顾一份发布于2010年的政策文件。大风起于青萍之末,正是这份文件,使我们得以一窥滴滴被审查的端倪。
本文将和大家分享验证码的诞生与发展过程、持续升级的开发设计技术与破解技术,以及极验在验证码设计部署上的实践案例。
当境外评论中国个人信息保护法“最严格”时,我们要提高警惕。
网络攻防对抗不断演化升级,人工智能因其具备自学习和自适应能力,可为自动化网络攻防提供助力,已成为网络攻防的核心关键技术之一。
本人一直比较关注最近的人脸识别技术的滥用,这个司法解释的重要意义在于,它是我国第一部在司法实践中明确滥用人脸识别的侵权行为界定,为全国各级人民法院审理人脸识别纠...
微信公众号