绎云自主研发的信域安全云网利用网络虚拟化技术,在不改造现有物理网络的前提下,快速将政府或企业的内部网络空间解耦,在碎片化的物理网络之上构建一个能轻松集中管控的云...
《个人信息保护法》第四章对个人信息权益的具体内容作出了集中系统的规定,其特点和创新之处主要体现在六方面。
本文从边缘云计算的概念提出,相关产业联盟、社区和标准组织的形成出发,重点围绕边缘云计算环境下的认证、容器安全隔离、可信硬件支持等技术研究进展进行综述,并讨论未来...
本文在对数据、个人信息、敏感个人信息的概念进行区分的基础上,梳理了我国数据相关立法和标准化的现状,希望对各位读者有所裨益。
成功利用上述漏洞的攻击者无需用户交互及认证即可实现远程代码攻击,最终完全控制相关设备。
从电子政务行业发展现状与安全要求、安全演进趋势进行具体描述,对电子政务未来3~5年的安全发展趋势进行预判。
首先梳理介绍针对个人信息保护及App合规的系列法规与整治行动,以及相关处罚和影响。然后分析监管关注的重点。最后提出企业的App合法合规解决之道。
报告认为,深水钻井平台通常没有做好保护自己免受网络攻击的准备,钻机需要的不仅仅是防火墙和杀毒软件。面对网络攻击泛化和勒索肆虐的态势,深水钻井平台面临真正的网络安...
企业数据安全的建设治理可以基于“人-应用”、“应用-库”、“人-库”三个场景,按照三个原则开展:能事前的不事中、能技术的不管理、敏感数据优先保护。
提高自动化水平,减少对人力的消耗是我们追求的终极目标。
该漏洞可以允许攻击者访问录制的视频、删除镜头、改变配置(例如运动检测警报),并关闭某些摄像机或NVR以防止它们录制。
《实施方案》要求,“原则上最迟应于2022年9月30日前全部迁移至国资云”。
作为高校的重要网络设施和信息系统——校园网络、教学平台、管理及服务系统和数据库等软件设施,或将被纳入教育系统关键信息基础设施认定范围,相关运营单位应履行好主体责任...
笔者通过对100款App嵌入第三方SDK的情况进行了研究,就目前第三方SDK的现状归纳为以下三种现象。
《个人信息保护法》进一步完善了关于个人信息出境的管理规定,在《网络安全法》基础之上,增加了专业机构的个人信息保护认证、国家网信部门的标准合同等方式,个人信息出境...
近年来勒索攻击席卷全球,几乎所有国家的政府、金融、教育、医疗、制造、交通、能源等行业均受到影响,可以说有互联网的地方就可能存在勒索攻击。
本文结合国信证券的研究和实践,重点介绍了联邦学习在证券行业可行应用场景的探索。
攻击者可利用这些漏洞执行服务端请求伪造(SSRF)攻击,获取内部网络服务的访问权限,从而获取敏感信息。
网络连接泛在化和网络攻击无处不在,特别在军事物联网应用中,跨域(不同区域、网络、网段、密级)数据传输的需求是常态,还会有很高的实时性和可靠性的要求,这才是保护15...
在中非互联网发展与合作论坛开幕式,中国国家互联网信息办公室主任庄荣文提出中方发起“中非携手构建网络空间命运共同体倡议”。
微信公众号