成功利用漏洞的攻击者,可在未经身份验证的情况下获取用户账号敏感信息,修改账号密码,从而最终控制目标系统。
近日,ZDI公布了多个WebAccess的漏洞预警,其中包括多个内存破坏漏洞和栈溢出漏洞。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。
本文分析比较了17种基于多方安全计算或者全同态加密的PSI 协议方案,并对最新的基于SGX的PSI 协议与传统PSI 协议进行了对比分析。
阿里的知产保护科技大脑是一套阿里20年间积累的海量线上线下假货特征库、打假经验聚合而成的算法技术系统,独创“安全AI”大脑是核心。
现将获得网络安全服务能力评定证书的106家单位名单予以公布,以作为贵单位选用网络安全服务企业的参考依据。
本文将从三个维度,即现阶段法律发展情况、人脸识别技术的机遇与风险、以及规制方式进行分析,从而为国内的人脸识别技术的规制提供借鉴。
美国土安全部在一份信息征求文件中指出,该机构希望为其现有的17个非涉密安全运营中心建立单一的合约渠道。
本文分析美军多域作战概念对美国军政关系可能造成的不利影响,并呼吁美军从军政关系的角度重新审视多域作战概念。
民法典应当怎样对个人信息作出规定?如民法典是否应当确立作为一种新型人格权的个人信息权,个人信息被侵害时民法典又能够提供何种救济?
终于,Facebook也和谷歌、亚马逊、苹果一起,被卷入了“窃听门”事件——全球四大科技巨头在用户隐私问题上再一次共同进退。
本文将主要与大家一起探讨目前国内身份管理与访问控制(IAM)体系建设的驱动因素、实施现状,以及实施过程中遭遇的难点和解决思路,并分享身份管理与访问控制(IAM)体系建...
在讨论数据隐私这一话题时,关于“法律、规范、架构、市场”四大框架中的“市场”的深入讨论仍然不多。研究其发展、现状及趋势,显得尤为重要。
光大银行生产云建立持续联动的安全防护平台,将多种安全机制与循环运营的安全模型相结合,以保障持续的动态安全。
本文以南开大学信息安全与法学双学位班为例,介绍了信息安全与法学复合型人才的培养模式。
一位牛津大学的学者发现,GDPR赋予用户的“数据访问权”很可能沦为不法分子窃取他人隐私的“利器”。
程朝辉博士在密码算法领域作出了一系列有影响的工作。他与合作者设计的标识算法被多个标准化组织机构采纳为标准算法,他参与制定了中国标识密码算法SM9,并在推动国密算法...
陈院士从对未来大数据的认识和理解出发,分析了当前互联网大数据发展现状和新应用业态,提出了加强数据科学发展与数据科学学科建设的建议,研判了大数据未来面临的挑战和发...
刘海一自1985年毕业以来一直在医院工作,曾主持研制开发军字一号工程医院信息系统等多个系统。30余年的切身经历,让他亲眼目睹了医院信息化的发展与变迁,也深刻感受到了医...
Sentient是美国国家侦察局的产品,它能够处理各类数据,通过分析理解过去及现在的数据来预测将来,并以此引导卫星,使其关注将来需要关注的部分。
微信公众号