本文从做信息安全规划的主要环说开去,谈谈如何利用结构化的思路,在做信息安全规划的过程中践行5W2H,希望与大家分享交流。
在过去的15年里,美军在其所有的军事基地都部下了功能强大的监视系统,它们正不断收集数百万人的生物特征信息,而这些人并不知情。
资质的申请过程,大致可以概括为申请阶段、资格审查阶段、能力测评阶段、证书发放阶段和证后监督阶段5个阶段,本文以中国信息安全测评中心的资质申请流程进行介绍。
本文对国内外密码模块的安全性认证标准、流程和难点进行了详细分析,并对SJK1926 PCI-E密码卡和Sansec HSM的认证实践和经验进行了论述,将为我国商用密码产品的自主可控、...
本文从“互联网+”时代的背景出发,分析了我国电子政务信息安全工作的现状,探索适合我国国情的电子政务信息安全建设道路。
组建空军新信息战部队,美国最大限度地利用认知和信息空间,并且在不展开实体战争的情况下实现自己的战略目标。
烟台市两家企业因违反《网络安全法》被处罚,为两家企业提供网络技术服务的某企业同时被警告,相关直接责任人员被罚款一万元。
在计算机技术发展与所出现安全问题的双重推动下,由人民银行牵头、各银行业金融机构共同参与的银行业信息安全组织体系逐步形成,使银行成为了国内首个健全安全组织机构的行...
建行创新提出“安全即服务”发展理念,并基于该理念,改变传统“木桶式”安全架构体系,设计实现了“多层水闸式”智能灵活的安全架构体系,实现安全技术体系从功能型到智慧型、灵...
安全未来的发展不只是企业发展的底线问题,更将成为制约企业发展的天花板。
颁布实施密码法,是为了进一步提升我国密码法制化管理和保障水平,促进我国密码事业的发展,保障网络与信息安全,维护国家安全,维护公民、法人和其他组织的合法权益。
如果工具类产品在生产商使用的比用户更溜,导致用户极大地依赖生产商的驻场支持,那好像只能说明工具带来的效率提升不够明显,以及不够普适性。
本文以高安全等级网络防护标准为基础,提出构建基于软件定义的纵深主动防御体系架构,利用具备动态、“内生安全”的网络环境来保护目标系统对象。
近年来,3-5线城市的智慧城市建设项目数量和投资额节节攀升,IDC通过研究部分典型项目,发现有如下特点。
有几个误解在阻碍公司企业采用多因子身份验证,如只有大企业才该用MFA、MFA应仅用于保护特权用户等。
浏览器访问历史记录、Cookies对于用户来说不仅是非常重要的个人隐私,更是账号身份安全认证信息,这样重要的个人信息不该被随意收集。
作为黑灰产能力建立的基础,行话/黑词的识别显得至关重要。本文将介绍一些腾讯防水墙团队在新词发现及一词多义上的解决方案。
据美国国土安全部高级官员称,联邦机构中过多的网络安全领导者阻碍了政府适应不断变化的数字格局的能力。
来自电力信息通信领域的600多位专家学者、企业代表出席会议,共同探讨信息通信未来发展方向,促进信息通信新技术与电力业务融合,推动物联网技术在电力领域的落地应用。
用户发现,门罗币官网下载的客户端哈希值和网站列出的不一致,文件被篡改,目前至少有一名用户称自己的资金被盗。
微信公众号