笔者在长达17年的网络安全培训课程体系设计和教学过程中,结合美国NIST SP 800-181标准所给出的设计框架,论述如何为组织开发合适的网络安全培训课程体系。
本文通过对数据溢出、短地址攻击、重入智能合约中的三种典型安全漏洞进行分析,重现攻击并分析应对策略给出了安全模式。有助于编写更安全、良好的智能合约。
民航与国家安全、经济运行、社会秩序和公众利益息息相关,民航是国家信息安全保障工作重点行业,行业网络和重要信息系统是国家信息安全防护的组成部分。
五年来,法国初创企业Aleph公司已经索引了14万个暗网站点上的140亿个连接以及4.5亿份文档。截止到2018年12月份,其软件已发现390万个被盗信用卡号。
本文采用文献资料调查法和案例分析法,对新西兰政府数据开放网站内容进行分析,提出我国政府数据开放网站应该完善的内容。我国政府需要尽快建立国家层面的数据整合平台,提...
不知名政党下载了部分维多利亚州政府名录,3万名维多利亚州公务员工作详情数据遭窃。
重磅盘点!
随着国际上加大打击恐怖主义,网络恐怖主义转向暗网环境,给国际社会和国家安全带来新的风险。对此,应从网络技术、社会舆论、执法监管、国际合作 4 个方面提升对暗网恐怖...
本文主要介绍中通实现的一套以OAuth2授权框架为主,同时支持LDAP和JWT等多种身份验证方式,认证与权限管理相结合的SSO系统。
20世纪后期以来,我国逐渐构建了以政府部门、公益部门、私营部门和公众为参与主体的数字政府治理平台,这一治理平台的建构及优化能够有效打破数字政府治理主体之间及这些主...
本文针对目前数据安全国际标准化工作进行系统调研和梳理,分析数据安全领域面临的主要安全风险,总结数据安全标准相关工作在WG 9、 ITU-T SG17、NIST 和 SC 27 等标准化组...
在研发内部安全通讯软件之前,主要使用QQ、微信、钉钉等公众即时通讯类软件传输信息,导致公司的私密信息直接暴露在公共网络以及私人设备上,无法进行有效管控,存在严重的...
随着互联网的席卷,拥抱互联网进行政务服务已经成为各级政府必走之路,本研究分析了“互联网+政务服务”的信息资源的整合,其中最突出的问题是信息整合共享难和业务协同难;...
Facebook制定了一系列指南,用于指导20亿用户的言论。审核员之后会收到这些定期更新的规定。《纽约时报》获取了Facebook公司1400页的指导方针。
本文围绕“星融网”安全体系结构设计的问题,从安全保障体系、安全协议体系、安全机制分析三方面提出未来“星融网”网络安全体系结构设计的构想。
研究显示,面对人工智能的快速发展,现有的法律法规根本不足以保护个人健康数据的隐私性。
我们向行业专家咨询了导致企业暴露在网络安全风险之下的五大错误安全实践,并为您提供了可行的改善建议。
目前最全APT活动技术梳理。
工业OT环境事件检测与响应的一个主要难题是其同质性远低于典型IT环境。IT环境中,故障排除技术的可用性相对较高。相对之下,对OT环境的成功攻击则可影响不同供应商的多个不...
在2018年中,随着法治与科技化进程的推进,在相关法律法规、部门规章及规范性文件的制定修订中,均考虑了保密要求。
微信公众号