本文对 Europrivacy 与我国近期出台的个人信息保护认证制度做了对比分析,以期帮助对个人信息保护认证制度的理解认识、促进制度实施和持续优化完善。
本文将从GB/T 35273-2020《信息安全技术 个人信息安全规范》的5.4收集个人信息时的授权同意章节的要求出发,探讨收集个人信息时的授权同意应满足哪些要求,并进行举例说明...
报告调查结果主要是对G20成员国的数据跨境流动政策进行总结,结论则突出强调了跨境数据流动有关法律法规的多样性,以及越来越多的部门会受到数据流动监管的影响。
美国特种作战部队寻求研究2040年信息作战问题。
本文基于信用卡欺诈检测动态模型研究项目,探索使用博弈论对抗学习方法来模拟欺诈者的最佳策略,并先发制人地调整欺诈检测系统,提升其应对潜在威胁的能力。
研究论文利用针对特定攻击引入的缓解措施,设计实现了一种新型的针对递归解析器的复杂性 DDoS 攻击,同时揭示了修复安全问题时面临的严峻挑战。论文发表于网络安全领域顶级...
坚定信心、长期发展,解决关键安全问题,保障安全“零事故”
美国云安全公司Wiz发现一组阿里云数据库漏洞,可用于突破租户隔离保护机制,访问其他客户的敏感数据。
该指南将确保技术产品的构建和配置方式能够防止恶意网络行为者访问设备、数据、连接基础设施。
身份联合(identity federation)技术则为增强所有应用系统的身份管理和验证提供了一种新的解决思路。
公安部网络安全保卫局结合公安机关关键信息基础设施安全监管工作中发现的突出问题,提出了关键信息基础设施安全保护工作具体要求。
北京网络安全大会创客汇评委直击RSAC现场,对创新沙盒冠军与10强进行深度解读。
天津交通运输政务数据系统先进、数据体量巨大、应用场景丰富,但数据管理制度体系建设存在短板。
大会以“促进商用密码融合创新 打造数字经济安全屏障”为主题,集聚政产学研用各方,共同探讨新一代商用密码技术与应用发展趋势。
朝着自动化、复杂化、高级化演进。
兰德建议加拿大关注三个网络威胁应对措施。
本文分享的是南方科技大学张殷乾教授的报告——《打造机密计算的安全底座》。
健全完善中国特色反间谍法律制度。
我国的数字政府建设历经电子政务、“互联网+政务服务”等多个阶段,在推动公共服务高效化、社会治理精准化等方面发挥了重要作用。
本文借鉴美国防部发布的安全指南,根据国内网络安全的场景,思考提出了对安全试验评估系统进行对应的改进和调整,从六个阶段调整为三个方面五个步骤。
微信公众号