汇报内容围绕美国网络靶场建设和我国网络靶场建设时间线,研究和归纳总结美国开展的典型网络靶场建设、基础理论和运营等涉及到的网络靶场架构、设计原理、应用场景等内容,...
攻击面管理为什么这么火?是老酒换新瓶还是新利器横空出世?其产生的背景及演变历史、核心价值与能力要求是什么?与现有安全技术的关系是怎样?未来去向何方?
本文实现了首个结合基于语法的输入生成和反馈引导的模糊测试工具 NAUTILUS,该工具实现了数个基于语法的变异、最小化和生成策略,能够生成语法和语义上正确的输入,表现优...
Jisc收集了英国威尔士地区高等教育机构关于IT成本管理方面的建议和相关实践案例,以及与英国各地成员机构合作获得的实践经验,形成实践指南。
对数据出境管理制度特别是个人信息保护认证文件作了解读。
随着人工智能军事系统的潜力不断增加,专业人士发出了预警,呼吁对某些人工智能武器系统进行限制或直接禁止。
本文设计了一个针对 OpenVPN 的检测框架,结合被动过滤与主动探测的方式实现了精准的 OpenVPN 流量识别。论文发表于网络安全顶级会议USENIX Security 2022,并获得了杰出论...
本文将回顾一下白天会议期间的六个主议题和六个BaiJiuCon上研究人员酒后吐的真题。
云上应用的设计,需要重点考虑权限管理及访问控制,严格的网络隔离,数据的生命周期安全,安全检测与响应,安全合规等。
构建实体空间与网络空间融合发展的数字校园。
应从处置角度来评价威胁情报各方面的重要程度,真正关注影响处置的关键信息。
有必要对政府数据授权运营开展系统性研究,夯实政府数据授权运营的理论基础,为政府数据授权运营提供理论指导。
本文从安全架构的演进路线、如何在数字化转型的背景下进行安全架构演进,以及安全架构演进的实践等方面展开了讨论。
推荐这本《中华人民共和国反电信网络诈骗法释义》,供读者诸君参存。
本文从国家信息主权、运营商生态等方面做了分析,为国际通信运营商提供了应对策略。
该标准价值分三块:明确各部门数据安全管理职责;明确要写哪些制度;明确不同级别的数据需从管理、技术、接触者层面采取哪些保护措施。
需要数据库企业、金融机构、学术研究机构、标准与检测认证机构等协同发力,共同弥补数据库技术产品存在的不足,加快完善我国金融业数据库应用生态。
近期俄积极运用“长篇大论”电子对抗系统,据称,“星链”卫星通信出现故障与此有关。
与其说核心竞争力在人,不如说核心竞争力在于培养人才的机制。
本文就企业开展数据出境安全评估工作可能遇到的关键问题进行分析解答。
微信公众号