本文主要介绍中通实现的一套以OAuth2授权框架为主,同时支持LDAP和JWT等多种身份验证方式,认证与权限管理相结合的SSO系统。
女黑客 SandboxEscaper 披露了第四个 Windows 0day 的PoC,该漏洞可导致通过任意数据覆写目标文件。
推特一用户发文称,他发现一个数据库里存放着国内超过2亿用户的简历信息,这些信息非常详细。根据该用户给出的截图,我们无法判断这些简历信息是如何遭到泄露的。
在个人隐私保护意识越加强化的今天,智慧赋能后的技术应用将会对信息安全造成潜在的风险,引发国家安全稳定风险。同时,从技术层面讲,智能化的技术还不能做到完全科学精确...
2018年7月31日,美国陆军战争学院出版了《战略性网络空间作战指南》,用于解读作战司令部( CCMDs )、联合特遣部队( JTFs )和联合军种司令部网络空间作战的设计、规划和执行...
明年1月,欧盟委员将会对政府机构使用的15个免费软件项目启动14个Bug Bounties,剩下一个在3月启动。
2018年里,机器智能以各种形式进驻网络安全领域,为2019年安全自动化中情报的增长做好了铺垫。
综合牛津大学、麦肯锡、普华永道、创新工场等研究报告,我们预测出了未来10~15年内365类工作被取代的概率。
近期,海淀法院审结了一起利用“爬虫”技术侵入计算机信息系统抓取数据的刑事案件。该案系全国首例利用“爬虫”技术非法入侵其他公司服务器抓取数据,进而实施复制被害单位视频...
在中央企业网络安全与工业互联网交流研讨会上,联通研究院院长张云勇发布了由研究院物联网中心支持撰写的《工业互联网与安全行业态势报告》,并做了相应主题演讲。
20世纪后期以来,我国逐渐构建了以政府部门、公益部门、私营部门和公众为参与主体的数字政府治理平台,这一治理平台的建构及优化能够有效打破数字政府治理主体之间及这些主...
通过对威胁情报的大类和应急响应阶段的划分,我们可以系统化地把威胁情报的大类与应急响应的阶段整合成一个矩阵进行作用分析。
在德国举行的 Chaos Communication Congress 黑客大会上,安全研究人员通过一个蜡制手部模型,成功欺骗了静脉认证系统。
当地时间周六,包括《华尔街日报》、《洛杉矶时报》在内的多家报纸被怀疑由于印刷厂受到恶意软件攻击以致于无法正常进行生产。
研究员对黄金鼠组织基础设施进行长期监控,发现近期有新的移动恶意软件投入使用,360CERT 对本次新一轮的移动攻击活动进行披露。本次捕获到的样本,使用了黄金鼠固有资产82...
Facebook制定了一系列指南,用于指导20亿用户的言论。审核员之后会收到这些定期更新的规定。《纽约时报》获取了Facebook公司1400页的指导方针。
随着API领域的发展和业内玩家数量的增加,企业不安全API的采纳所带来的危险也在增多。事实上,到2022年,API滥用将成导致企业Web应用数据泄露最为常见的攻击方式。
研究显示,面对人工智能的快速发展,现有的法律法规根本不足以保护个人健康数据的隐私性。
普及电子健康卡应用具有重要意义,一是有利于破解“多卡互不通用”堵点问题,推动实名制就医;二是有利于推动“互联网+医疗健康”便民惠民服务;三是有利于健康医疗大数据汇聚...
本文介绍了中通帐号风控体系,其综合了多个维度信息,利用信息采集、大数据和算法的优势保障用户帐号安全。
微信公众号