与刚刚过去的一年不同,人工智能(AI)和机器学习将不再成为初创公司的卖点。能以高置信度证明内容是否虚假并清理网上虚假信息的技术进入了投资人的视野,公司企业2019年或许...
国际隐私组织发现,23个拥有1到5亿级别用户的Android应用程序将数据发送到Facebook,即使用户不是Facebook用户也会受到影响。
当学者奔走呼告要求“知情同意”时,国内外的用户其实真的就没认真看过隐私协议。从法学到经济学再到计算机,各领域学者甚至达成共识:“隐私协议既不好读,也不好写”。提醒用...
2018年12月28日,全国信息安全标准化技术委员会归口的《信息技术 安全技术 带消息恢复的数字签名方案 第3部分:基于离散对数的机制》等27项国家标准正式发布。
根据国家信息安全漏洞库(CNNVD)统计,2018年12月份采集安全漏洞共1275个。本月接报漏洞共计3629个,其中信息技术产品漏洞(通用型漏洞)76个,网络信息系统漏洞(事件型...
经查,一网络用户“deepscorpions”在网上贩卖疑似12306铁路订票网站的用户数据,包含60余万条用户注册信息和410余万条铁路乘客信息。
本文主要介绍中通实现的一套以OAuth2授权框架为主,同时支持LDAP和JWT等多种身份验证方式,认证与权限管理相结合的SSO系统。
女黑客 SandboxEscaper 披露了第四个 Windows 0day 的PoC,该漏洞可导致通过任意数据覆写目标文件。
全球高级威胁攻击者在2018年到底搞出了哪些动静?
富国银行同意支付5.75亿美元的索赔款,来结束美国50个州和哥伦比亚特区提出的的虚假账户和其他客户滥用行为问题。报道显示,这是特朗普上任以来,针对金融服务公司最严厉的...
知名征信公司Experian预测,生物识别、金融机构的全国网络、主流的无线运营商、云厂商巨头、在线游戏社区这五大方向将是2019年黑客攻击的重点目标。
2018年里,机器智能以各种形式进驻网络安全领域,为2019年安全自动化中情报的增长做好了铺垫。
笔者在长达17年的网络安全培训课程体系设计和教学过程中,结合美国NIST SP 800-181标准所给出的设计框架,论述如何为组织开发合适的网络安全培训课程体系。
在2018年中,随着法治与科技化进程的推进,在相关法律法规、部门规章及规范性文件的制定修订中,均考虑了保密要求。
20世纪后期以来,我国逐渐构建了以政府部门、公益部门、私营部门和公众为参与主体的数字政府治理平台,这一治理平台的建构及优化能够有效打破数字政府治理主体之间及这些主...
根据一篇针对计算机生成的假脸假视频DeepFake较为全面测评的论文,现有的先进人脸识别算法在面对计算机生成的假脸时基本束手无策,假脸生成算法和人脸识别军备竞赛已经开始...
科威特国家银行加入Ripple基于区块链的支付网络,推出了一项名为“NBK Direct Remit”的新汇款服务,该服务利用Ripple技术实现了基于区块链的“即时”支付。
本文简要综述了密码算法和商用密码算法国际化的基本情况、金融领域密码技术应用现状,介绍了国际标准化组织(ISO)发布的技术报告—金融服务密码算法及使用建议,为后续密码...
越权漏洞是较为常见的漏洞类型, 且其危害等级往往极高, 本文将与各位分享中通的统一权限安全管控系统实践。
本文介绍了中通帐号风控体系,其综合了多个维度信息,利用信息采集、大数据和算法的优势保障用户帐号安全。
微信公众号