为何代理商等内部人员利用工作权限获取、出售公民个人信息的事件频繁发生发生?整治的难点在哪?又该如何解决?
中国信息安全测评中心总工程师王军,回顾了VARA大会的发展历程,介绍了今年VARA大会的亮点等相关情况。
《行动计划》明确到2023年底,在国内主要城市初步建成物联网新型基础设施,社会现代化治理、产业数字化转型和民生消费升级的基础更加稳固。
“巨像”(Colossus)勒索软件针对Windows平台,有许多功能,包括通过Themida二进制打包和沙箱逃避功能。
基于行为分析的防护手段适用于工业控制系统环境,相较于传统的信息安全技术措施,能够更好的保障控制系统信息安全。
Turla组织的攻击活动涉及45个国家,主要针对外交部门、政府机构、军事机构、科研机构等组织窃取重要情报。
报告从科研论文、专利、书籍、行业应用、学者地图与画像、技术发展趋势等多个角度,全景展示和分析了联邦学习技术自从 2016 年被提出以来至 2020 年的重要进展,并展望了该...
下一代互联网体系结构的创新发展面临很多挑战。如果不掌握网络空间的核心技术,网络空间的创新发展将困难重重。
本文发现基于 IMS 的手机短信和 IMS 系统存在四个漏洞。它们来自于其基本设计的安全问题,以及标准所规定的安全机制。
指南根据多家企业数据安全治理最佳实践,提炼出了数据安全治理的总体视图,并给出了具体的实践路径。
本文通过对比研究国际典型的个人信息保护监管模式,分析目前我国监管策略存在的挑战,进而从立法、治理及个人救济几方面提出实现数字经济创新发展和个人信息保护平衡的建议...
该论文提出了一种基于频域特征分析的新型恶意流量检测系统,Wisper。
对于数据出境,国家已通过立法进行了规制和指导,值得医疗机构重视。
企业内部人员每天要操作后台运营系统,以确保blued app用户的注册、申请审核、违规处理等工作正常运行,其中会涉及个人敏感数据的处理。
在我国网络安全发展受政策驱动及安全事件催化的背景下,“滴滴事件”折射出的数据安全管理问题,将为我国数据安全迎来加速发展的新拐点。
数据分类分级是实施数据安全保护措施的基础,是真正提出落地数据安全保护技术要求的基础。
由于医疗器械长期处于封闭简单的应用场景,因此产品在设计时强调设备的功能性及可用性,对安全性考虑不足,普遍存在安全漏洞且升级困难,通信协议缺少加密认证机制等安全隐...
研究员在日常的威胁狩猎发现,南亚地区 APT组织近期攻击活动频发。
北京大学医学部参考Gartner闭环漏洞管理框架,结合学校实际情况,形成了一套基于全生命周期管理的网络安全漏洞处置体系。
在网络安全审查制度出生前,美国人是如何行使“诡道”,又是如何给我们“上课”,而我们又是如何从中“学习”的。
微信公众号