本文首次系统地探讨了HTTP/2到HTTP/1协议转换中的异常情况及其安全影响,并对12个主流代理服务进行了测试。论文发表于网络安全顶级会议USENIX Security 2022。
企业应及早制定内部人工智能安全要求的政策、标准和规范,开展对人工智能的应用研发,构建人工智能驱动的网络安全管理能力。
报告中介绍了八大领域威胁和四大网络安全威胁行为体。
未经授权的远程攻击者可利用此漏洞绕过目标设备的身份认证,进而访问敏感服务。
怎么提高软件测试质量?
面对新的法律规则与市场环境,我国企业也迫切需要重塑内部合规及管理体系,结合自身数据处理活动的能力,设置数据保护机构并承担起数据治理的行政职责,以应对数据治理带来...
俄乌危机引发的金融制裁规模可观,影响深远,对俄罗斯银行业、证券市场和政府资产储备形成全面冲击。无论从资金规模、市场流动性还是货币地位来看,俄罗斯此次在金融领域所...
本文节选攻击面管理(ASM)和入侵与攻击模拟(BAS)这两项新兴技术进行解读。
阳光人寿以数字化经营为战略目标对数据脱敏公共平台技术方案进行了深入研究,以提高公司信息系统信息安全保障机制。
《工程指南》对于企业如何将现有法规和标准落实到具体的系统和软件的设计开发程序中给出了强实践意义的指引,企业在提升网络产品和服务的个人信息保护能力时应将该标准作为...
4大类、18项数据安全技术的趋势如何把握?
《福布斯》技术委员会的安全专家们,就人类社会可能面临的量子计算应用风险进行了讨论。
本文结合数据库防火墙产品行业应用实践对GB/T20281-2020中数据库防火墙所定义的安全功能要求和性能要求进行阐述和应用解析。
《广东省数据要素市场化配置白皮书》从四个方面详细阐释了广东的实践做法,为全国深化要素市场化改革,建设高标准市场体系提供广东样本。
有观点认为,如今这样的行为和苹果正在努力构建一个“广告帝国”有关。
欧洲人权法院在Big Brother Watch and Others v.the United Kingdom案中,以Weber标准为框架,反思Weber案之后的相关判例,架构了符合大规模监控具体特征的新的审查标准。
“信息爆出,西方情报公司一片恐慌”
该漏洞利用了充值过程,允许任何人为地铁列车的智能卡充值,金额与次数不限。
实现密码运算高速化的传统思路多是从芯片或板卡算力层面进行优化,周期和成本代价较高,迫切需要以相对低和易实现的技术路径实现安全密码服务的高性能,满足日益增长的用户...
本文以美国国家安全体系的指导思想、基本制度、主要工具为研究对象,从四个相互关联的方面展开了详细论述,提出了一个全面系统地理解美国国家安全体系相关问题的分析框架和...
微信公众号