通过对2021年度网络与数字法治领域具有代表性、典型性、开创新和全局性的重要事件进行跟踪、研究和综合评估,发布“2021年中国网络与数字法治领域十大事件”。
本文总结了作者心目中的2021年十大漏洞利用,重点考虑漏洞的影响范围和利用技术的创新度。
公民可以使用什么样的加密、在什么情况下执法机构能够访问公民的加密信息?
本文通过GB/T 35273-2020《信息安全技术 个人信息安全规范》标准中的相关条款,厘清并分析不同数据处理者的个人信息保护义务,以降低企业在数据收集、共享、处理过程中的风...
在漏洞没有成熟的解决方案之初,且POC又被爆出的同时,安全的同学能做哪些事情呢?
文章对信息来源进行了深入调查,包括对高级信息作战专业人员的采访,以广泛确定继续困扰美国信息作战的战略能力方面的差距。
DevSecOps是“安全左移”的目标还是路标?安全左移的下一步到底是什么?
由于需要持续监测攻击者试图利用漏洞的迹象,或者监测自身可能已经遭到入侵的指标,这项任务会变得更加复杂。
随着物联网(IoT)设备的数量不断增加,IoT设备在网络安全方面面临现实威胁。蜜罐历来被用作诱饵设备,帮助研究人员更好地了解网络上威胁的动态及其影响。但由于设备及其物理...
数据安全分类分级,基于数据全生命周期的安全管理,数据安全评估。
欲准确理解网络主权的含义,就需了解国家主权是如何在网络空间体现的。
近日,美国联邦大陪审团指控优步(Uber)的前首席安全官(CSO)约瑟夫·沙利文(Joseph Sullivan)犯有三项电汇欺诈罪。
本文将探讨量子计算对通信安全威胁的背景、影响和紧迫性,并总结正在评估的密码方案。我们还提供了建议关于今天应采取哪些步骤为即将到来的变化做好准备,并讨论 ARM 如何...
本文结合湖南省农商银行系统工作实践,谈谈农村中小金融机构反欺诈工作的粗浅认识和思考。
网络产品安全漏洞到底如何负责任的披露,不妨学习一下卡耐基梅隆大学电气与计算机工程系教授,也是ForAllSecure公司的首席执行官David Brumley关于漏洞披露博弈论的观点。
《隐私计算法律与合规白皮书(2021年)》由中国信通院云大所联合隐私计算联盟的多家厂商和律师事务所共同完成,展示了行业参与者对隐私计算发展过程中面临的法律与合规问题...
针对电信诈骗治理、不良消息治理、变体消息治理和不良网站治理4个方面遇到的实际问题,分别提出了大数据认知计算的解决方案,并给出了创新性实践的效果。
兴业银行一向高度重视信息安全建设工作,早在2017年发布的信息科技“1248”发展战略中就将“安全银行”列为“四个银行”建设之首,切实履行国家系统重要性银行网络安全主体责任,...
银行作为信息密集型行业,量子信息技术将给银行业信息存储、通信传输、区块链应用、大数据处理乃至数字化转型带来新契机、新动能,具有无限广阔的应用前景。
全球已有110个国家进行5G网络部署,全球主要经济体开始谋求主动作为、牢牢紧握战略先机,不断加快顶层设计和应用落地。
微信公众号