本文对国内外密码模块的安全性认证标准、流程和难点进行了详细分析,并对SJK1926 PCI-E密码卡和Sansec HSM的认证实践和经验进行了论述,将为我国商用密码产品的自主可控、...
电力信息及平台技术、电力业务应用技术、电力通信技术、电力网络安全四大分论坛实录。
本文介绍区块链技术的相关知识和应用,希望有助于读者了解科技脉动,获取前沿新知。
本文主要从立体化安全运营、情报联盟建立、安全运营国际接轨和未来安全运营的畅想四个方面写出了对安全运营工作整体、立体和国际化的愿景。
本文主要基于安全环境研判、安全内容认知、安全维护手段三个方面探讨了新中国70年来国家安全观的演变,归纳了中国国家安全观演变的基本经验和重要启示,有助于未来中国国家...
本文通过文献综述和案例分析展示了“战略稳定”这一概念如何从冷战时期的对于战略性核武器应用与管控,并讨论了美国对于维持中美两国在网络空间中的战略稳定的基本认知与政策...
国际商事仲裁委员会(ICCA)、纽约律师协会以及国际冲突预防和解决研究所(CPR)的代表成员组成网络安全工作组,花了两年时间起草了这份协议。
蚂蚁金服首席隐私官聂正军发布了《蚂蚁金服隐私保护和数据安全白皮书(2019)》,介绍了蚂蚁金服在用户隐私保护方面的最新理念和实践。
本文从北斗短报文在数据传输中的应用中提炼抽象出共性的安全需求,结合商密算法进行研究,设计出普适的北斗短报文通信安全防护方案,确保北斗短报文安全通信。
DePriMon是一个非常高级的下载器,其开发人员在建立体系结构和设计关键组件上付出了很大努力。
本文介绍了如何突破STM32F0系列单片机的固件保护功能,成功降级其安全级别,并顺利读取到固件信息。
该论文系统性检查了5G的NAS层协议与RRC层的协议的安全性,其中漏洞大部分是已知问题。对于IoT设备,我们建议:1) 终端是否允许降级到2G?2) 业务怕不怕DoS攻击?3) 应用层...
本文从如何甄别一家企业开始,提醒医院CIO们在选型时不仅要看产品、样板案例,更要琢磨一下企业自身所处的发展阶段和盈利模式。
IPv6改造是一个复杂的系统性工程,本文结合民生银行IPv6改造实践,探讨和分享了IPv6改造过程中的一些经验和改造需要重点考虑的问题。
近日,研究员发现一起针对SQL数据库的爆破攻击事件,攻击成功后会根据系统环境下发远控木马、植入Webshell、在目标服务器创建管理员用户。
ABB旗下Power Generation Information Manager和Plant Connect监视平台被曝出现了一个漏洞威胁评分高达CVSS v3 9.8评分的导弹级别漏洞,并且影响所有版本。
本文从重塑信息资产管理模式,推进新型信息资产治理平台建设的角度,对学校加强二级单位网络安全管理提出了实践建议。
本文以高安全等级网络防护标准为基础,提出构建基于软件定义的纵深主动防御体系架构,利用具备动态、“内生安全”的网络环境来保护目标系统对象。
浏览器访问历史记录、Cookies对于用户来说不仅是非常重要的个人隐私,更是账号身份安全认证信息,这样重要的个人信息不该被随意收集。
来自电力信息通信领域的600多位专家学者、企业代表出席会议,共同探讨信息通信未来发展方向,促进信息通信新技术与电力业务融合,推动物联网技术在电力领域的落地应用。
微信公众号