总结了SANS在最近的RSA小组中专家提出的顶级攻击和威胁,其中详细介绍了2022年及以后需要注意的新兴威胁。
最新版法案在名称、篇幅和内容上均发生较大变化,特别是删除了数据本地化存储要求、数据泄露的刑事责任、可携权和被遗忘权等内容,引发各界广泛讨论。
本文从国家信息主权、运营商生态等方面做了分析,为国际通信运营商提供了应对策略。
以Clickhouse+Flink实时计算+智能算法为核心架构搭建的风险洞察平台,建立全面的、多层次的、立体的风险业务监控体系。
研究员在日常的威胁狩猎中便发现Lazarus组织最新的0杀软查杀攻击样本。
本文实现了首个结合基于语法的输入生成和反馈引导的模糊测试工具 NAUTILUS,该工具实现了数个基于语法的变异、最小化和生成策略,能够生成语法和语义上正确的输入,表现优...
通过基本的“现成”工具包,OPER1ER自2019年以来至少获利1100万美元。但实际被盗金额可能超过3000万美元,因为一些公司并没有披露损失金额。
多域作战云是一个与军种无关的网络可定制系统,只有通过军队与工业界的充分合作才能将其塑造为未来新的作战范式。
本文盘点了目前涉及个人信息保护相关的主要认证,供个人信息处理企业参照。
如果乌克兰设法通过网络手段腐蚀俄罗斯的军事装备,并将这种能力与常规武器相结合,那么在其反击的背景下,它可能会增加乌克兰的战争努力。
本文通过进一步对云平台三方交互过程进行分析,总结了常见设备使用周期(从设备首次连接到设备注销)过程涉及的基本交互步骤……
本文主要梳理在参与境外国际仲裁、诉讼的场景下,当事人向外国仲裁机构、法院提供存储于境内的数据和个人信息是否需要经过主管机关的批准、需要向哪些主管机关申请批准、以...
经过近十年研究,人工智能对抗样本攻击和防御技术正处于由学术研究转化为商业应用的探索期。
在技术驱动下的计算宣传正不断实现其扰动目标,而各大网络社交平台也正以机器学习、混合智能等技术手段来应对各种信息安全挑战。
本文以元数据血缘图谱技术研究及运用为例,探讨提升面向监管报送数据治理质量的新方法。
2个团伙共为2400余个境外“黄赌诈”网站提供“域名防封”技术服务非法牟利。
该标准价值分三块:明确各部门数据安全管理职责;明确要写哪些制度;明确不同级别的数据需从管理、技术、接触者层面采取哪些保护措施。
论文首次对DKIM协议进行了大规模的部署情况测量与深入的安全性分析,系统性地阐述了DKIM密钥管理和签名实现中存在的安全问题,并提出了针对性的防御建议。论文发表于网络安...
OpenSSF开源软件评价项目和指南公布出的相关框架流程、指标条目、实践工具等内容对我国开源安全工作的借鉴作用。
笔者结合和解协议文本和相关诉讼文件,对本案进行简要梳理,以期为理论界和实务届同仁提供参考。
微信公众号