该试验场基于我国科学家原创的网络空间拟态防御理论和技术研发而成,由网络通信与安全紫金山实验室负责建设,是推进从源头解决网络安全问题的先进技术代表。
本文将带大家走进这个神秘的网络鸟巢。
为什么会探讨外部视角,是因为技术、关键信息基础设施、数据在不发生CIA三性的情况下,被滥用而导致外部危害的例子越来越多。
开源网安获得数千万战略融资,将进一步拓展软件安全产品线,布局全国研发、销售和服务中心,并为向全球软件安全领域挑战者的身份迈进。
攻击者利用该漏洞,可在未授权的情况下上传任意文件,实现远程命令执行。
我们迫切需要从以往的被动辅助防御的策略中走出来,加快对网络主动防御技术的研究和投入,网络安全预测研究为网络攻击的主动防御提供了前进的方向。
本文结合前期对国外立法研究积累和对《个人信息出境安全评估办法》的研究实践,针对数据出境的判定标准、管理对象的范围以及管理模式的设立等重点问题进行研究解读。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。
借鉴美国等国家在维护网络秩序和完善网络监管的经验,对我国的网络安全立法建设具有重大意义。
本文整理了 Gartner 预计将在 2019 年影响 CISO的七大安全和风险管理趋势。
国家工业信息安全漏洞库的揭牌,标志着我国首个国家级工业信息安全漏洞库正式启动。
《个人信息安全规范》在今年1月30日、6月21日更新过两版,本文对这两版内容作出对比。
根据相关要求,信安标委秘书处组织对《信息安全技术 信息系统密码应用基本要求》等8项国家标准征求意见稿征求有关单位意见。
教育部教育管理信息中心网络安全处处长邵云龙结合自身实际工作,对等保2.0的具体内容以及它对高校网络安全提出的更高要求进行了阐述和说明。
本文从UPDSS评估的适用范围、主要工作过程和工作内容等进行简述,以对标准适用机构、支付数据安全研究者、相关从业者等提供参考。
减少安全工具的数量不仅可以节省开支,还能让你更加安全。
本文以GB 35114-2017标准为基础,并结合国密算法、PKI公钥基础设施等技术架构,提出雪亮工程适用的信息安全体系及其典型技术实现方法。
《管理办法》中部分条款比欧盟GDPR更为严格、一些概念界定不够清晰且法律逻辑有待完善,相关规定落地实施后可能导致社会合规成本高于收益。
本月经验证后向事发单位共发出网络安全通报46份。其中,网络安全事件通报3份,网络安全高危漏洞通报35份,网络安全隐患告知书8份。
本文针对可穿戴设备的安全风险做出分析,提出基于三层架构的安全检测框架及标准,并着重讨论了访问控制与认证、数据加密等的安全检测方法。
微信公众号