身联网技术在提供巨大的社会福利与健康福祉的同时,也带来了新的数据风险。
本文主要阐述了证券期货行业监管中对信息化监管和在信息化监管中对日志文件使用的初步探索,提出来一种信息化监管的方法,来提高证券期货行业监管的有效性。
本文从零信任和零信任架构的概念和内涵出发,分析美国防部面临的网络安全形势和挑战,以及其转向零信任方法的战略规划和具体部署,供读者参考。
随着金融科技的发展,科技驱动的各类金融创新不断涌现,银行传统金融业务与新兴互联网技术正在密切融合,这种融合促进了银行金融模式创新和服务渠道转型,但同时也带来了日...
风险管理框架(RMF)可通过持续授权决策或持续重授权,替代传统的三年ATO过程,实现初始系统防护,并一步一步将信息安全和风险管理活动集成到系统开发生命周期中,提升整个...
本文将介绍数据采集安全阶段的数据采集安全管理过程域。
本文将以OPPO安全应对行业挑战所作出的实践为例,重点介绍OPPO互联网DevSecOps实践,更准确的说是从传统SDL到DevSecOps转型的实践。
笔者希望通过本文,探讨以应用程序接口(API)安全为切入点的个人金融信息风险管控机制建设与运营实践。
与传统Windows系统相比,评估工业控制系统的方法明显不同,关键区别在于工业控制系统的异构性。换句话说,有多个协议,多个供应商和多个硬件配置。这种异构性使得风险利用...
本文给出一种基于标识密码机制的无线传感器网络认证加密方法,该方法在实际应用中可以基于SM9 算法实施部署。
海事安全是国家安全战略的重要组成部分。在地缘政治的驱动下,海事网络安全正面临新挑战!
将可信计算植入基础软硬件和系统,有效提升网络安全主动免疫能力,迅速落实网络安全等级保护制度,满足可信计算技术要求,建立全社会网络安全良好生态。
成功利用漏洞的攻击者可以在无需管理员授权的情况下进入数据库修改或删除数据,并且可以通过互联网远程访问管理页面,获取服务器系统权限,最终控制目标服务器。
谷歌Drive 中被指存在一个未修复的安全弱点,攻击者可利用它分发伪装成合法文档或图像的恶意文件,从而执行成功率相对较高的鱼叉式钓鱼攻击。
自信息安全逐渐取回自己在数字战略中的优先级地位以来,CISO们正在努力将安全责任扩散到整个企业之中,并致力于改变企业的IT文化。那么,安全到底应该在数字化转型中扮演怎...
一场安全危机的阴云正笼罩着软件领域,必须采取行动保护软件供应链安全。
报告强调在当前人工智能国际竞争日益激烈的压力下,在国防和情报领域部署脆弱的人工智能应用可能带来巨大风险。
据MarketsandMarkets预测,零信任安全市场规模预计将从2019年的156亿美元增长到2024年的386亿美元。
对话清华大学人工智能国际治理研究院院长薛澜。
报告显示2019年网络威胁的规模和复杂性均在增长,网站篡改、钓鱼、恶意软件和网络诈骗层出不穷。至2019年年底,与Covid-19相关的网络威胁也陆续出现。
微信公众号