本文主要涉及软件供应链安全,尤其涉及到可重用第三方组件安全。作者聚焦于Node.js生态,重点关注软件更新过程中的组件包安全。
中国银联主动谋划,坚持“支付为民”理念,严守“风险为本”原则,积极构建以“三重四层两翼”为特色的数字化风控体系。
该框架提供了方法和工具,通过规划帮助社区和地区解决关键基础设施的安全性和弹性。
以下是一些关于十大“必备”网络安全功能的建议,可进一步确保企业组织的通信安全。
北京冬季奥运会即将到来,全世界拭目以待,看北京能否交出令人满意的网络安全答卷。
识别与发现网络涉恐信息,成为预防并从源头打击恐怖主义泛滥的主要手段。
电力监控系统信息安全应急管理体系的标准化研究有助于在各个发电厂进一步推广应用,有助于应急处置经验的分享,有助于进一步提高电力工控领域的应急管理水平。
本文从信用卡风险防控角度出发,重点阐述信用卡行业发展历程及不同阶段信用卡欺诈形式,总结数字化转型下信用卡欺诈风险防控面临的新挑战,并分享交通银行信用卡中心在反欺...
2020年,以美国、俄罗斯为代表的国家都已经紧随其后在网络演习筹备中加注筹码,力争在未来的新战场中抢占一席之地。
近年来随着网络安全政策、技术的不断发展,国内企业对于安全的重视程度越来越高,安全建设投入力度越来越大,安全防御能力得到了明显的提升。其中,员工安全意识薄弱已经成...
目前的抗屏摄水印算法仅支持明文水印的嵌入,为此,该文提出一个云与用户之间的抗屏摄密文水印协议。
蓝皮书多方面评估隐私计算在国内金融领域的应用现状,并梳理技术发展历史,深入分析基础原理,前瞻性展望隐私计算在金融领域的未来应用。
本文通过2021年国际航空航天软件峰会上WG-114工作组所做的报告讲讲AI技术在航空领域的标准化进展。
《人工智能伦理问题建议书》制定了首个规范性全球框架,同时赋予各国在相应层面应用该框架的责任。
本文分析了公有云和私有云的优劣势,提出将私有云的安全性和定制化与公共云的高速计算机处理相结合的混合云有助于ABMS的未来发展。
这些袭击发生在过去几个月里,攻击者身份不明,目标是美国驻乌干达的外交官,或者主要针对乌干达。
报告披露了针对气隙隔离网络的恶意软件框架是如何运行的,并提供它们最重要的TTP的比较。
太空部队将军详细介绍了干扰,致盲激光,网络攻击和其他卫星如何使美国的天基能力受到围攻。
美国人口普查局报告总结爱因斯坦计划执行效果并部署新的加密系统。
本文从作者的实际工作经历出发,从甲方视角,分享部委信息安全管理岗位的现状、职责、作用及具体工作方面的体会。
微信公众号