本文从提升威胁感知能力、构建网络防御体系、提高对网络攻击的应变能力、整合各有关政府部门的组织职责等角度,分析并总结《国家网络安全战略2016-2021》的实施进展。
容器安全也是一项端到端的技术,从容器镜像本身的安全性和完整性,到运行容器的软硬件平台的基础设施安全性,再到容器运行时引擎的安全性都需要被照顾到,哪个都可能成为最...
本文件是对美国陆军训练与条令司令部(TRADOC)手册525-3-1的主要修订。它取代了美国陆军的作战概念:《在复杂世界中取胜》以及《多领域作战:21世纪联合兵种》概念的演变...
本文探究了在未来用户对使用体验的极致需求以及这些应用被大规模使用的驱动下,未来网络所面临的挑战以及应对这些变化所应该具备的能力。
本文深入分析了加强物联网基础设施建设的必要性,指出应在物联网络体系、信息服务体系、安全可信体系、运行管理体系等基础设施方面加快推进,并提出了物联网基础设施建设的...
物联网安全研究必须面对的挑战:以智能化安全防护技术解决智能化应用服务领域产生的安全问题。
本文针对2015-2018年西安电子科技大学现代密码学课程改革的经历,分析总结了MOOC、SPOC、翻转教学在现代密码学课程上的实践与效果,总结了课程改革的经验和教训。
美国中央情报局在20世纪60年代期间在全球各地的秘密活动受到各方谴责,不利于其再继续进行对外国的持续性“民主”输出,在此背景下披着非政府组织外衣的国家民主基金会因此成...
不是啥安全机制都可以称之为可信执行环境,本文对可信执行环境的概念来梳理一番,如有不妥之处请各位批评指正。
距离被认为是全美“最全面”也“最严格”的《2018加州消费者隐私法案》生效还剩不到四个月,立法机构和硅谷巨头们的博弈进入最后阶段。
每天数千个企业邮箱收到蓄意构造的邮件攻击,中招企业机密信息将泄露。
安全运营是当前企业做好网络安全工作的重要抓手,《网络安全法》、新《网络安全等级保护基本要求》中,都明确提出了安全监测处置的要求,这是安全运营的重要环节。
首届中国互联网基础资源大会在思想交流、技术展示、行业合作等方面形成并发布了8个方面12项成果。
英、美政府于4日签署了“史上首份”双边数据分享协议,允许执法部门直接向对方国家的科技公司要求数据。
攻击者通过利用了泛微e-cology OA的最新漏洞进行初始渗透,并通过从一些白网站下载后续的恶意代码。
本文在既有分析框架的基础上,力图建立一个能够更为准确描述与分析网络空间治理机制,并能切实发挥现实政策指导意义的分析框架。
本文主要讨论在软件行业发展过程中如何公允、透明地度量软件开发成本,借助人工智能、机器学习技术,探索从软件需求中数抽取特征,建立分析框架,形成功能点辅助审核规则,...
本文旨在通过比较中欧在网络安全框架方面的关键结构、原则和主题来分析中欧在这些概念上的异同。
Facebook表示,进行数据转移以遵守可携性请求时,转移实体也可以围绕转移实施一些隐私和数据保护限制,但是关于什么样的条件是适当的问题仍然存在。
本文首先梳理了5G安全需求,分析了现有移动通信安全架构面临的挑战,并介绍了目前主要的5G安全增量型支撑技术的研究现状和发展趋势。
微信公众号