安全圈已经被“以攻促防”思维主导太久了,要转变观念变外挂安全为内生,就得看看华为倡导的扎实的安全工程思想。
随着航空业数字化的深入,航空软件和网络安全已经关系到每个人生命安全的“生死簿”。
防护导则对电力监控系统安全防护建设具有极强的指导意义和参考价值。
安全是一个动态过程,它随着形势在不断变化,运营就是发现变化趋势调整优化安全策略达到安全目标的重要手段。
第三方SDK是潜藏在移动应用中的不确定因素,本文中,工商银行蓝军对第三方SDK嵌入存在的信息安全风险进行了梳理分析,并针对性地给出了风险防控的思考和建议。
从安全方面的视角观察相关技术的发展。
报告呼吁美国行政部门和立法部门采取措施推动5G领域采用开放标准和基于开放接口、模块化产品的开放式体系架构,以提升网络安全性,特别是抵御来自不受信任供应商的安全风险...
加快推进5G安全国际标准,构建互信互认的5G安全评估认证体系,共同应对5G安全风险,护航5G网络及应用健康发展。
欧盟法院判决《欧美隐私盾协议》无效;欧盟ENISA发布《欧洲可信网络安全战略》;《数据安全法(草案)》发布…
本文将以5G安全为例,分析说明中国网络安全审查办法的逻辑和要旨。
用系统化、流程化方法梳理软件应用服务研发运营全生命周期安全及发展趋势,深度剖析软件应用服务全生命周期可信。
本文多角度分析了水电站电力监控系统面临的网络安全威胁,描述了水电站电力监控系统网络安全防护现状,为应对不同威胁,提出了提升水电站电力监控系统网络安全防护水平的措...
CISA将与关键基础设施(CI)所有者和运营商合作,建立工业控制系统(ICS)的安全功能,这些功能可直接授权ICS的利益相关者保护其操作免受ICS各种威胁的侵入。
报告认为看似美国打压华为是有利的,但这一政策后果精对美国经济和国家安全造成损害。
美国国家标准与技术研究院给出了零信任和零信任体系的定义、遵循的原则,介绍了零信任体系的逻辑组件和处理方法的变化,分析了零信任体系的安全威胁,可以为我国广大企事业...
“清洁网络”计划作为一项先导性政策声明,蕴含美方后续的法规与执法走向,尤其是该声明中明确的美国政府推进“清洁网络”计划所覆盖的五条工作主线。
根据NCSC的安全咨询报告,APT29组织可能继续针对COVID-19疫苗研发组织作为攻击目标,来获取与新冠疫苗有关的情报信息。针对该类攻击,英国安全部长詹姆斯·布罗肯希尔说,建...
本文介绍了一种利用最新的国产处理器构建自主可信计算平台的方法。相比于传统方法,本方法可以降低整机硬件成本,提升运行效率,达到安全防护与计算并存的自免疫效果。
本文总结美伊网络空间防御能力变化,化被动防御为主动防御,对构建我国网络安全综合防护体系,提升网络安全防御能力具有有益参考和借鉴意义。
跨境数据流的路线图将成为促进跨境数据流动的一个有益、协作、包容和安全的工具。
微信公众号