本文详细讨论了硬编码密码的成因、危害及治理方法,并对现有的硬编码密码检测工具的算法进行了深入调研,提出了我们的自动化检测工具。
本文介绍了10个最扑朔迷离的未归因APT攻击案例。
美国白宫发布《关于确保外国投资委员会考虑不断演变的国家安全风险的行政令》,欧盟委员会提出《人工智能责任指令》,《关于修改〈中华人民共和国网络安全法〉的决定(征求...
以下是企业员工可能意外泄露数据的八种不同寻常的途径,以及应对这些风险的建议。
通过加强政策扶持,调动参与主体的积极性,从技术上进行创新,特别是加强个人信息保护,促使医疗数据在安全全生命周期的保障前提下发挥更大的作用。
身份信息作为个人信息数据的钥匙,其安全性、便利性直接影响金融数据要素价值。
白皮书介绍了日本国内和国际的信息安全政策、信息安全人才的现状、信息安全措施;最后概述了控制系统、物联网、云的信息安全,以及美国和欧洲的信息安全政策等。
本文通过分析公开法律文书,了解诉讼逻辑和方式在怎样的程度和角度上运用《网络安全法》,并以此尝试分析未来修法走向。
以色列是如何克服数量劣势打造网络安全人才高地?是如何融合意识提升、义务教育与产业发展建成人才利用生态圈?是如何从军民融合中汲取经验反哺网络安全产业发展?
本文借鉴相关法律法规、行业标准等,提出提升现代化医院网络安全治理能力的整体对策。
量子技术研发与商用化探索同步推进,安全与治理问题得到相关方重视。
香格里拉旗下三间位于香港的酒店,客户的个人资料包括姓名、电话、通讯地址等外洩。
自今年年初以来,已有八家半导体公司遭到勒索软件攻击者的攻击和勒索。
本文以美国国家安全体系的指导思想、基本制度、主要工具为研究对象,从四个相互关联的方面展开了详细论述,提出了一个全面系统地理解美国国家安全体系相关问题的分析框架和...
由点至面深度刨析风险,共建无服务器架构安全~
渗透测试大致可分为三个主要类别:网络渗透测试、应用程序渗透测试以及社会工程。
本文从《数据安全法》其他条款角度出发,在应对网络攻击、不同业务场景、利用数据价值、数据处理活动层面帮助梳理分类分级后如何有效利用数据安全技术持续进行数据安全治理...
本文根据论文“Automatic Policy Generation for Inter-Service Access Control of Micro- services.”整理撰写,原文发表于USENIX Security 2021。
NSA入侵过程中还查询一批中国境内敏感身份人员,并将用户信息打包加密后经多级跳板回传至美国国家安全局总部。
海南省大数据管理局加强网络安全和数据安全体系建设,强化网络安全监测、防护水平,提升了省政务外网数据安全保障能力,切实保障数据合法、合规和安全地使用,为推进数字政...
微信公众号