万里红科技是第一批从事国产操作系统研发的机构,公司成立于2001年,整合了中国科学院软件研究所、清华大学计算机系和国家保密科学技术研究所三方资源。员工数量近1000人,...
IAM安全技术专家应关注无口令认证、价值驱动的IGA(身份治理和管理)、增强的消费者隐私要求、混合/多云环境的趋势。
Gartner《2020年规划指南》系列共包含十个分报告,我们计划逐个介绍。本篇是其中最主要的安全报告。
JIE将美军信息环境建设导向从“网络”转向“数据“为中心,要求任意设备任意时间任意地方满足联合作战需求,对企业安全体系建设具有重要借鉴意义。
除了评估公司实施网络安全控制措施的成熟度外,CMMC还可评估公司网络安全实践和流程的成熟度/制度化水平。
NIST正在加快《零信任架构》标准推进的步伐,认为更多的组织/机构能够受益于零信任架构。
中国互联网协会网来学院举办的“新一代信息技术助力疫情防控”公开课邀请到中国工程院院士、中国互联网协会副理事长、清华大学计算机科学与技术系教授吴建平作为授课嘉宾。
本文从十强公司的具体产品特征,来思考他们是如何解决具体难题以及评判分属赛道。本文已分析四家公司,未完待续…
我国安全服务占比远低于世界平均水平,未来三年需要补齐安服短板,2021年安全服务占网络安全市场结构占比有望超过20%。
本文提出了一种基于网络流量的升级漏洞检测方法。首先记录和分析流量,生成画像,并根据画像通过特征匹配进行漏洞检测,最后对检测结果进行验证得出最终结论。
本文从APT供应链攻击的原理和检测难点进行分析,并借鉴各国政府、国外企业采取的措施着手,从政策、技术、安全意识培养等方面对我国APT供应链攻击防护和应对提出相关建议。
国家外网管理中心与各省级政务外网建设运维单位团结协作、锐意进取,不断提升支撑服务能力,促进跨地区、跨部门信息共享和业务协同,为推进数字政府建设提供有力信息基础设...
本文分析我国商用密码管理工作中的挑战,并提出相应的建议与举措,为商用密码管理工作提供了有益参考。
全面落实党中央、国务院对教育领域网络安全和信息化的战略部署;深入实施教育信息化2.0行动计划;教育网络安全支撑体系不断完善,网络安全人才培养能力和质量全面提升,教...
本文梳理了当下常见的容器逃逸相关技术,从危险配置、危险挂载、相关程序漏洞及内核漏洞四个方面介绍了若干容器逃逸方法,并进行简单的Demo展示。
本文对国内外网络靶场展开研究,基于面向对象的思想,提出了一种网络安全先进防御技术试验场的构建方法。
形成全国全域感知的智慧安全指挥平台,通过安全的数字孪生技术推动智慧社会的高质量发展,才能发展现代化、数字化经济,才能构筑网络强国。
仔细审查Phineas Phisher所用方法可以洞悉我们金融基础设施面对攻击的脆弱性,昭示稍微有点技术的个人或团伙如何在劫掠银行后全身而退。
本文历数了美国领先城市的数字化转型项目建设情况,无论是对于正在启动智慧城市或数字政府项目的中国省市区县政府机构,还是对政府数字化与云计算行业厂商,均颇有裨益。
密码在促进数字经济发展、数据安全治理方面具有重要作用,为此,国家密码管理部门在密码治理方面开展了工作。
微信公众号