报告考查了俄罗斯内联网RuNet的最近发展,并探讨其如何通过改变俄罗斯的互联网格局和潜在地改变俄罗斯的网络行为增加了美欧国家安全风险。
攻击者可利用该漏洞执行远程代码攻击,最终获取服务器控制权。
网络攻防对抗不断演化升级,人工智能因其具备自学习和自适应能力,可为自动化网络攻防提供助力,已成为网络攻防的核心关键技术之一。
目前,美国各部门以所谓“涉军”为由,将中国公司纳入出口管制和经济制裁名单的有效“军单”有涉及3个。
这份国会报告审查了8个联邦机构,发现其中7个机构继续不恰当地保护敏感数据,不符合基本的网络安全标准。
本文提出了一个大数据治理框架,指导组织在相关的规则框架内做出更好的基于数据的业务决策,并密切关注数据安全性、隐私性和可访问性。
实践DevSecOps的第一个误区,就是仅仅把“DevSec”当成“DevSecOps”。
美国统一法律委员会(ULC)投票通过了《统一个人数据保护法》(UPDPA),这是一项旨在统一州隐私立法的示范法案。
如何在网络安全和网络测量研究中兼顾道德伦理?本文将从一个博士生的角度,结合自身在研究过程中产生的困惑,对该问题进行探讨。
零信任不是产品、不是系统,就是个策略、是个方法,且仅仅是一种策略、一种方法。
需要围绕当前数据安全涉及的核心议题,深入分析数据安全面临的主要挑战以及当前的政策实践,在对未来数据安全发展趋势评估的基础上,就中国如何进一步有效维护数据安全并引...
本文会详细介绍何为TPM模块,它具有什么功能以及我国在可信模块技术方面的发展情况。
一种全新基于用户ID的可信网络,让安全防护左移,扩大可信网络安全边界,触及到每个正常用户,将给DDoS对抗带来新的思路,一种不算很新的降维打击方式。
作为一种日益流行的方法,零信任可以以最大限度地减少混合云、远程工作和持续威胁行为者世界中的网络风险 。
本文试图通过分析不同生物特征识别技术的优缺点,以及评估不同场景下访问控制强度的真实需求,在安全性和用户体验中寻找平衡点,并针对金融业在不同场景下合理使用生物特征...
据统计,2020年共发现境内医学影像数据通过网络出境497万余次,涉及境内3347个IP地址。
泄露数据疑似通过未经授权访问电脑或智能手机盗取。
美国《H.R.1668法案》启示我国应由全国层面的国家机关出台专门的物联网安全法律,明确物联网设备供应商的义务,并避免普遍强制性要求对产业造成的不良影响。
该标准不包含用户界面,关于可访问性的问题并不适用该标准,同时标准实施情况会在实施之后六个月内进行回顾审查。
本文发现基于 IMS 的手机短信和 IMS 系统存在四个漏洞。它们来自于其基本设计的安全问题,以及标准所规定的安全机制。
微信公众号