360威胁情报中心结合2018年全年国内外各个安全研究机构、安全厂商披露的重大APT攻击事件,以及近几年来披露的高级持续性威胁活动信息,并基于这些重大APT攻击事件的危害程...
本文主要介绍中通实现的一套以OAuth2授权框架为主,同时支持LDAP和JWT等多种身份验证方式,认证与权限管理相结合的SSO系统。
20世纪后期以来,我国逐渐构建了以政府部门、公益部门、私营部门和公众为参与主体的数字政府治理平台,这一治理平台的建构及优化能够有效打破数字政府治理主体之间及这些主...
全球高级威胁攻击者在2018年到底搞出了哪些动静?
在研发内部安全通讯软件之前,主要使用QQ、微信、钉钉等公众即时通讯类软件传输信息,导致公司的私密信息直接暴露在公共网络以及私人设备上,无法进行有效管控,存在严重的...
随着API领域的发展和业内玩家数量的增加,企业不安全API的采纳所带来的危险也在增多。事实上,到2022年,API滥用将成导致企业Web应用数据泄露最为常见的攻击方式。
2018年里,机器智能以各种形式进驻网络安全领域,为2019年安全自动化中情报的增长做好了铺垫。
本文围绕“星融网”安全体系结构设计的问题,从安全保障体系、安全协议体系、安全机制分析三方面提出未来“星融网”网络安全体系结构设计的构想。
美陆军《网络防御评论》上刊登了两篇论文,探讨了AI技术应如何用于未来网络安全。其中一篇文章认为,由人工智能驱动的机器“很可能成为未来战场上主要的网络战士”;另一篇论...
经2018年11月26日召开的国家信息安全漏洞共享平台(CNVD)工作会议全体讨论通过,现正式发布新版《国家信息安全漏洞共享平台章程》全文。
政策引导下,天津人工智能产业生机勃勃,大数据在城市管理中应用升级,系统地提升了城市整体的治理系统,同时促进了科技产业的创新发展。
越权漏洞是较为常见的漏洞类型, 且其危害等级往往极高, 本文将与各位分享中通的统一权限安全管控系统实践。
为应对频发的网络欺诈活动,印度储备银行(RBI)将建立一个监察与追踪系统门户网站,来为顾客建立一个更好的补救机制。
通过对威胁情报的大类和应急响应阶段的划分,我们可以系统化地把威胁情报的大类与应急响应的阶段整合成一个矩阵进行作用分析。
富国银行同意支付5.75亿美元的索赔款,来结束美国50个州和哥伦比亚特区提出的的虚假账户和其他客户滥用行为问题。报道显示,这是特朗普上任以来,针对金融服务公司最严厉的...
从网络安全公司F5 Labs于近日公布的数据来看,在今年11月7日至12月4日期间的DanaBot攻击目标中,有88%是世界各大银行的客户,主要是意大利,其次是波兰和德国。
2018年版白皮书是在《互联网法律白皮书(2017)》的基础上,结合全球数字经济发展新趋势,总结分析过去一年国内外互联网领域重要立法活动;并根据十三届全国人大常委会公布...
目前,无论是军转民还是民参军,都处于初级阶段。还有90%军转民项目和国防专利技术未解密(至少还有20万项);还有90%民营企业(至少还有20万家)的优势技术、优秀人才、优...
“新华视点”记者调查发现,禁令之下,在一些社交和电商平台上,“呼死你”软件地下交易仍很活跃,只不过改头换面更新为“云呼”“要债神器”等名称。一些不法分子甚至在信息发布平...
普及电子健康卡应用具有重要意义,一是有利于破解“多卡互不通用”堵点问题,推动实名制就医;二是有利于推动“互联网+医疗健康”便民惠民服务;三是有利于健康医疗大数据汇聚...
微信公众号