本文针对可穿戴设备的安全风险做出分析,提出基于三层架构的安全检测框架及标准,并着重讨论了访问控制与认证、数据加密等的安全检测方法。
国家工业信息安全漏洞库的揭牌,标志着我国首个国家级工业信息安全漏洞库正式启动。
本文从UPDSS评估的适用范围、主要工作过程和工作内容等进行简述,以对标准适用机构、支付数据安全研究者、相关从业者等提供参考。
美国土安全部下属网络安全和基础设施安全局称,伊朗对美国工业和政府机构使用破坏性数据擦除工具的频率有所增加。
本文以GB 35114-2017标准为基础,并结合国密算法、PKI公钥基础设施等技术架构,提出雪亮工程适用的信息安全体系及其典型技术实现方法。
《管理办法》中部分条款比欧盟GDPR更为严格、一些概念界定不够清晰且法律逻辑有待完善,相关规定落地实施后可能导致社会合规成本高于收益。
爱加密专注于移动应用安全,产品线包括移动应用安全加密类产品、移动安全平台类产品。2018年营收1.27亿元,净利润5689万元。
域名欺诈是一种古老的网络安全威胁,随着网络犯罪分子利用新的顶级域名、隐私法规和社交工程策略,这种欺诈方法以新的表现形式出现在大众眼前。
本文详细介绍了 CIO-CISO 关系破裂的 6 大迹象,以及用于修复这种破裂关系的 8 点建议。
数据库巨头MongoDB花费两年时间开发出一套全新的数据库加密机制“字段级加密”,希望能解决数据泄露难题。
本文从准确率、覆盖率、效率等方面,详细对比了四种漏洞修复策略,希望能够给漏洞管理部门和相关从业者提供一些素材。
2019年1月,俄勒冈州遭受大规模网络攻击,导致数据泄露,受影响的人数约为64.5万人。
本文通过几个案例,分析了App到底应不应该在申请权限时充分向用户告知目的。
远望智库近日召开沙龙《漏洞生态:管控?培育?》,针对6月18日工信部发布的《网络安全漏洞管理规定(征求意见稿)》展开讨论交流,形成主观观点成文。
本文总结了目前在深度学习中常见的隐私保护方法及研究现状,包括基于同态加密的隐私保护技术、差分隐私保护技术等等。
阿联酋计划于今年出台一部数据保护法,该法将参考包括欧盟GDPR在内的全世界的最佳实践。
美国不能独立生产所有产品,免不了与其他实体合作,因此必须有一套程序来帮助识别和评估外国供应商造成的威胁。
南方电网发布了电力监控系统网络安全态势感知技术规范文档,用于指导电力监控系统网络安全态势感知的规划、设计、建设、验收及应用等工作。
电子证据是司法实践中重要的证据形式。本文结合具体案例,介绍电子证据在司法实践中的应用。
本文针对Android恶意应用泄露用户隐私以及造成财产损失等问题,提出了一种基于随机森林的恶意应用检测模型。
微信公众号