云原生安全保护需要从开发到运行时全生命周期的一体化防护方案。
本文对网络身份生命周期管理所涉及的4个基本阶段及其重点要解决的问题进行了分析,提出了网络可信身份体系参考架构及其系统功能结构,并提出了推进我国网络可信身份体系建...
云上应用的设计,需要重点考虑权限管理及访问控制,严格的网络隔离,数据的生命周期安全,安全检测与响应,安全合规等。
试点企业应具备网络安全、数据安全、软件升级、风险与突发事件等安全保障能力,同时应具备智能网联汽车产品安全监测服务平台,可对试点车辆的安全状态进行监测,并建立报告...
会议成果包括计划建立基于自愿原则的国际反勒索软件工作组(ICRTF),开发跨部门工具和威胁情报交流网络,以提高预警能力,并整合政策和最佳实践框架。
信安标委秘书处分析了《个人信息保护法》标准化需求,梳理出已有37项标准可为《个人信息保护法》42项条款落地实施提供支撑,提出了下一步标准研制建议。
本文从行业实践的角度,提出对关键信息基础设施安全管理体系建设的思考。
《全国一体化政务大数据体系建设指南》指明了我国政务大数据体系建设的未来方向。
本文梳理攻击西工大的NSA酸狐狸平台相关进展,介绍10年来美国网络空间作战思路变化。
个保法将企业的个人信息保护带入了一个全新阶段。
“威胁检测和运营的未来是XDR。‘安全左中右’分别围绕资产层面、威胁检测层面、响应处置层面,为客户提供精准全面的攻击面管理、网络安全检测、高效自动化的威胁运营能力和产...
探索建立电子商务平台网络安全防护和金融风险预警机制,加强电子商务企业数据全生命周期管理,开展数据出境安全评估能力建设。
恶意软件的开发者可以利用代码签名PKI体系的安全缺陷,绕过终端安全软件的检查。论文首次对代码签名PKI体系的安全缺陷进行了系统性分析,并基于真实世界的恶意软件数据集展...
该批典型案例涵盖了对公民征信信息、生物识别信息、行踪轨迹信息、健康生理信息等不同类型个人信息的全面保护。
本文从近年Android恶意软件发展、恶意行为、技术演进等角度进行了阐述,并对三个典型的Android恶意软件样本进行了分析。
国家此前对基础教育的信息化支持力度较大,这次又加大了高校教育信息化的投入,对于教育信息化行业可谓意义重大。
信用卡领域需要用知识和数据建立模型用于风险防控。
构建实体空间与网络空间融合发展的数字校园。
在个人信息保护法实施后,有必要及时总结个人信息公益诉讼的实践经验,通过司法解释等方式进一步补强个人信息公益诉讼制度。
周强:全面深化智慧法院建设 推动人民法院工作高质量发展
微信公众号