合理存储程序中的secrets是十分有必要的,本文将介绍密钥管理服务以及一款开源的密钥管理工具Vault。
数据库巨头MongoDB花费两年时间开发出一套全新的数据库加密机制“字段级加密”,希望能解决数据泄露难题。
基于对称密码、杂凑密码、零知识等密码技术都可以进行身份鉴别,但基于非对称密码(也称公钥密码)进行身份认证在当下最为常见。
炼石网络CEO白小勇作“基于高性能国密的有效数据防护”报告,分享了对密码产业的认知、以及炼石在数据安全密码防护体系的实践探索成果。
本论坛旨在帮助用户了解商用密码最新的落地实现与应用,逾越密码性能的门槛,基于国产商用密码技术构建有效数据安全防线。
等保2.0时代,密码人的春天要来了!
或许有人觉得安全配置和部署 TLS 证书是小菜一碟,但只要用 Censys 或 Shodan 联网设备搜索引擎一搜,大量不安全 TLS 证书立时呈现眼前。
一家苏格兰管理服务提供商正在运行一项有关勒索软件解密的副业,但一项突击调查似乎表明,该公司只是支付酬金获取解密密钥,再以更高价格为受害者提供 “解密” 服务。
近几年,以美国、加拿大、以色列为代表,各国积极鼓励探索区块链技术在网络安全领域的应用,并逐渐显现成效。
7个欧盟成员国同意共同探讨如何在欧洲建设量子通信基础设施,以提高欧洲在量子技术、网络安全和产业竞争力方面的能力。
为加强对天津市数据安全工作的统筹协调,建立健全数据安全保障体系,促进国家大数据战略实施和“数字天津”建设,制定本办法。
深信服安全团队接到了客户紧急反馈,数据库突然连接不上,怀疑遭到了黑客攻击。介入排查后发现,该数据库服务器可能遭到了勒索。
现阶段主要采取传统安全保护技术手段,对军事指挥网络进行防护,并不能很好地满足指挥信息体系安全需求。
利用硬件漏洞,黑客可从非特权进程访问受限内存区域以盗取私钥。OpenSSH 项目新收到的补丁正是为防止黑客通过这种方法偷盗密钥而来。
本文从可实操、可运营的角度分享一些个人在云上做数据泄露监测的一些技巧和经验,希望能帮助到一些云上的用户。
美国佛罗里达州又有两个城市的计算机系统在五月下旬被黑客攻击,城市的全部线上市政业务,包括公用事业支付系统和电子邮件都被破坏。
本文总结了目前在深度学习中常见的隐私保护方法及研究现状,包括基于同态加密的隐私保护技术、差分隐私保护技术等等。
本文以GB 35114-2017标准为基础,并结合国密算法、PKI公钥基础设施等技术架构,提出雪亮工程适用的信息安全体系及其典型技术实现方法。
本文针对可穿戴设备的安全风险做出分析,提出基于三层架构的安全检测框架及标准,并着重讨论了访问控制与认证、数据加密等的安全检测方法。
研究员发现一种新型的恶意加密货币挖矿殭尸网络通过安卓调试桥端口运作,目前已在21个国家监测到,并在韩国最为泛滥。
微信公众号