边缘计算网络的安全防护面临新的挑战,传统的网络安全防护技术已经不能完全适应边缘计算的防护需求。异构性、轻量级、分布式的安全防护技术和部署方案将是未来的重要研究课...
本文首先揭示GDPR背后欧盟的政经考量,进而探寻GDPR对数字经济的不利后果,并在此基础上,提出中国的应对建议。
本文介绍了信息物理系统威胁和攻击建模,它是信息物理系统中至关重要又富有挑战的研究方向。本文的主要目的在于介绍信息物理系统的安全目标和攻击实施的基本条件,依据攻击...
如今安全人员也得会用业务用语说话了。就从下面这几个关键绩效指标(KPI)开始吧。
这项《公共、公开、电子与必要性政府数据法案》即将成为法律,它为 21 世纪制定了两大基本原则。首先,政府信息应以机器可读的格式,默认向公众开放,且此类出版物不会损害...
Upstream的《2019全球汽车行业网络安全报告》描述了黑客的攻击方法——从物理到远程到无线等等,并叙述了黑客在智能移动领域里的攻击目标。报告称,仅仅一项网络黑客行动就能...
本文选择国际标准化组织(ISO)、美国国家标准和技术研究院(NIST)、欧盟网络和信息安全局(ENISA)为对象,就三者在网络安全标准化工作的情况进行概要性描述,以供金融行...
今年年初,Facebook首席执行官马克·扎克伯格承诺要解决公司的问题,但2018年却变成了一个长达12个月的Facebook自身制造的丑闻和混乱。
Twitter近日发表了一年两次的透明度报告,对其2018年1月至6月的信息请求、信息移除、互联网隐私问题等方面进行了披露。此外,此次报告还扩展了Twitter公开发布的数据类型,...
2018年12月19日美国华盛顿哥伦比亚特区总检察长向哥伦比亚特区高等法院提交诉状,正式就剑桥分析事件中Facebook违反哥伦比亚特区《消费者保护程序法》起诉Facebook。
国家之间的竞争和矛盾必然长期存在,法律对政治的助力作用能够弥补技术脆弱性带给信息弱国的负面效应,对维护网络主权具有重要的工具价值。
本文译自2018年12月美国政府报告《The Equifax Data Breach》,旨在详细了解这起安全事件的始末,以一个比较全面的视角去审视安全工作。
大赦国际近期披露了两起可能由同一攻击组织发起的网络钓鱼活动,攻击者旨在窃取数百名中东和北非国家公民的电子邮箱凭证。在其中一起活动中,攻击者主要针对了那些自称“安...
本文将从八个方面阐述,分别是:应急响应的整体思路、应急响应的基本流程、应急工具集简介、系统日志及日志分析、威胁情报的作用、常见病毒及分类、理解漏洞和补丁、技能提...
真实情况为某客户自身的管理员AK(access key)泄露所导致的独立事件,目前我们已经联系该客户进行处理。借此提醒:AK为核心密钥,务必按照最佳实践合理使用。
调研报告显示,2018年,存在安全隐患和手机网速慢是移动支付用户最担心的问题,分别占比为64.7%和53.4%。其中,用户认为在支付过程中遇到的安全问题排名第一位是个人信息被...
2018年,国内外的互联网法律政策和治理同步发展,呈现出新的发展趋势。其中十个关键词最受关注,分别是人工智能伦理,数据治理,平台治理,自动驾驶,网络中立,版权改革,...
智能校服穿上身,学校保卫室监控大屏自动识别该生身份信息及显示学生头像,辨别学生身份,记录进出校准确时间,家长老师掌握学生详细动态。但是,这有没有侵犯学生隐私?
有人认为,黑客能利用GDPR规定来谋取攻击优势。围绕GDPR准备度的顾虑分散了我们对网络安全和司法方面一些负面后果的注意力。
从国际法角度看,对间谍问题的法律规制处于何种状况?美国试图区别对待经济间谍问题,是否具有国际法上的依据?美方的起诉对未来国际法有关经济间谍的规制可能产生何种影响...
微信公众号