将增设条文,在能够充分保障资料私隐和系统安全,以及符合指明规定及条件的前提下,认可个别境外的医护提供者及公共健康纪录系统,让市民可以更便捷和安全地跨境使用电子健...
攻击者通过操作 x-middleware-subrequest 请求头来绕过基于中间件的安全控制,从而可能获得对受保护资源和敏感数据的未授权访问。
本篇围绕《办法》中提到与信息系统的关键安全要求,分析银行保险机构如何将数据安全工作嵌入到信息系统中,个人结合经验提供一些思路,供参考。
从经济绞杀到信息操控,解析五角大楼为何要成立统管中情局、特种部队、FBI的超级部门。
一个好的人工智能检测工具需要满足哪些标准?为什么说“AI水印”还有很多尚未解决的技术和法律问题。除了水印外,我们还有没有其他可信赖的工具?
就《管理办法》的重点内容以及企业应当注意的合规义务进行详细解读。
日本采取软法范式的监管制度,强调技术发展优先,依靠发布的监管原则及指南引导企业自主治理,形成以企业为中心、多方利益相关者共同参与治理的监管格局。
Intel CSME(企业安全管理引擎)可以说是当前最复杂的带外平台之一,然而厂商对此并未提供足够的透明度。
产业转移将持续对企业数字化市场产生总量和结构性影响。
青海省开出首张网络数据安全“罚单”。
从芯片层的硬件加密到云端AI预判,从固件签名到量子通信,我们该如何守护这颗“电动心脏”?
研究建议,加快制定中国特色网络安全政策法规,构建基于内生安全的网络安全架构,推动网络安全责任从用户侧向制造侧转移,为建立全面的网络安全责任和质量控制体系提供有力...
相关框架设计方案及发展理念,不仅为跨境数字身份认证提供了实践参考,而且为构建跨境数据流动的统一标准和安全规范提供了新的技术思路与实施路径。
本报告深入剖析了身份攻击面,揭示了威胁行为者如何利用身份弱点,以及企业必须采取哪些措施来防御这些弱点。
人们总是笃定技术进步的华丽叙事,却忽略了那些甜蜜的陷阱。
针对云环境下访问控制的安全设计与实现进行了深入研究和探讨,提出了一种新型解决访问控制安全的设计和实现的方案,使用包括区块链授权安全、用户行为分析、特征提取、信任...
印度IT巨头印孚瑟斯Infosys的美国子公司被黑泄露了约650万人敏感数据,遭到多起集体诉讼,现达成和解协议同意赔偿1.27亿元。
美国防部拟将MOSAICS框架正式纳入标准建设规范。
本文试从医疗数据交易的视角出发,试探讨医疗数据来源及其权属问题,并进一步分享数据产权交易所对于医疗数据交易的实践经验。
裁撤CISA的网络安全审查委员会后,特朗普将对抗“中国威胁”的权力棒移交给了FCC,这是美国政府在电信和网络安全领域政策和治理结构的一次重大调整,同时也意味着FCC在频谱分...
微信公众号