2018年4月26日,统一推送联盟在中国信息通信研究院召开2018成员大会。本次会议对《统一推送通道层接口规范》等7份标准及技术文档进行了充分的讨论,最终7份标准均顺利通过...
2018年4月25日,中国信息通信研究院(以下简称“中国信通院”)与中国版权保护中心正式签署合作框架协议,共同推进基于区块链的标识技术在数字版权保护领域的应用。
“一带一路”沿线国家近年设立了许多有关工业信息安全的网络空间治理机构,包括监管机构、执行机构、协调机构、犯罪打击机构等,以应对日益严峻的威胁。
从全球来看,各国都将工业信息安全的相关工作纳入到网络安全领域统筹考虑(除了俄罗斯坚持认为这是信息安全的事儿),我们也将主要从网络安全角度对几个国家的相关政策法规...
以印度为例,作为全球第二大人口拥有国,该国信息安全市场规模虽然很小,但却是一个增长速度很快的典型国家。
研究人员发现,即便是在当今复杂和熟练的威胁环境下,邮件仍然是恶意软件分发的重要渠道,钓鱼和鱼叉式钓鱼邮件成为了近年来重大数据泄露事件的根本原因之一。
上周二在塔林,葡萄牙成为加入北约网络防御中心(NATO's cyber defence centre)的第二十一个国家。
应对网络安全问题需要不断提高治理能力,对网络信息安全潜在风险不能掉以轻心。
今年的首都网络安全日,包括了十个主题论坛和一个大赛,安全牛记者走遍所有展位和论坛,整理出大部分给人记忆比较深刻的参展商和论坛,以供回顾与分享。
二维码已经成为不法分子实施网络诈骗、传播不良信息的新工具。二维码市场繁荣之下,安全事件频发,安全形势日益严峻。二维码安全问题亟待重视解决,安全管理体系亟待建立完...
在大型金融机构,IT内控合规是广义信息安全的一部分,而且是管理体系中很重要的一环,金融企业如何做好IT内控合规管理建设,本文尝试做一些探讨。
多家企业的CSO分享了他们的实践经验。
在本期中,我们将聚焦美国网络空间进攻性能力支撑体系,这些进攻性能力被应用在包括网空情报、网空积极防御和网空军事等行动等,并简单剖析美国在这些能力背后强大的支撑体...
微软认为利用这个问题要求物理访问或者社工技术诱骗用户,因此并非漏洞。但Tivadar 认为并不一定需要物理访问,因为攻击者能够通过使用恶意软件的方式部署 PoC 利用代码。
在本文中, 我们将讨论供应链攻击、地缘政治对网络安全的影响、欧洲实施的新的个人数据法规(GDPR)、云端迁移和机器学习等热门话题。
所谓网络中立(Net Neutrality),也称“网络开放规则”(Open Internet Rules),是指互联网接入服务商(包括固定和移动,以下简称“网络接入商”)在提供网络接入时,需秉持“...
这份最新征求意见书草案确认称,这些合约将归属于“单一项目”,且“迄今为止已经出现的所有 JEDI 云及原有迭代版本皆不再继续使用”。
今年的“锁定盾牌”演习模拟对主要民用互联网服务提供商和军用机场的协同网络攻击。美国和英国认为俄罗斯自2015年起就一直在发展掀起此类袭击的能力。
过去几年的事实已经证明,某些开发人员那漫不经心的GitHub使用习惯会产生严重的安全风险。即便开发人员遵循最佳实践,用Fortify一类的源代码分析工具检查过提交源码中是否...
在当前社会环境下,个人信息保护法是否需要专门立法?有哪些立法难点?南都记者专访数位法律学者,对这些问题进行了探讨和梳理。
微信公众号