对非法获取计算机信息系统数据罪的实证分析显示该罪已成为当前网络犯罪的新“口袋罪”。其原因在于理论界缺乏对数据犯罪保护法益及规范体系的应有讨论,实务界也未能区分“数...
本文我们主要给出了银行数字化转型背景下,非结构化数据治理和应用的一些思路和建议。非结构化数据治理主要是依托于内容管理,实现数据的全面获取、集成治理,构建新型数据...
自2005年首版《美国国家情报战略》颁布以来,十年间,《美国国家情报战略》经过不断地更新和调整,至今已有3版问世。追求一体融合的目标、强调联合共享的原则和崇尚科技的...
公司网络不比公共互联网安全多少,每家公司都需要一个默认不信任任何人的安全架构。每家公司都必须找出自己的零信任问题解决之道。
这个恶意软件名为OSX.DarthMiner,它使用了EmPyre后门和XMRig矿工两个开源组件,并有能力通过后门命令远程向受害者的Mac电脑执行其它命令,比如劫持流量窃取用户账号密码。
在安全事件的冲击下,越来越多的公司开始意识到防御不总是有效的,因此需要着重提升检测和其他相应能力。可以预测,合规和数据泄露仍然是未来一年的关键词之一,我们2019还...
本文介绍软件供应链攻击的特点、其安全问题的根源,并探索供应链安全的应对策略。
本文以欧盟GDPR的规定为例,说明当下的数据保护框架与大基因信息研究之间存在的种种冲突。作者指出,应当结合计算遗传学的具体背景,进一步探讨数据处理原则、数据保护影响...
软件供应链攻击之所以能够成功,关键在于它们披上了“合法软件”的外衣,因此很容易获得传统安全产品的“信任”,悄悄混入系统并实施攻击。分析不同类型软件在不同行业的应用现...
每家单位内部的非结构化数据不断增加,重要数据的保护难度也越来越高。实施数据分类方案能够大大降低泄露风险,并从海量数据中发现新的价值。
通过大数据可加强对刑事案件的侦办辅助。除传统案件外,大数据可用于高科技网络犯罪及新金融犯罪等案件的处理及证据收集,提升侦办案件的效率。
2013年总统顾问委员会的报告称,在几乎所有情况下,消除软件漏洞而不是将它们用于美国情报收集工作显然更符合国家利益。消除漏洞——修补它们——能够加强美国政府、关键基础设...
该报告强化了利用网络空间进行征服行为的意义,和各种要素(包括信息战)在征服行为中的应用方式,并指出优质、战略的征服行为更应该考虑使用友好的方式(软实力领域的文化...
近几年,软件供应链安全问题越来越突显,对其进行研究并加以防范,对维护网络空间安全的意义重大。
文中首先提出AI监管势在必行,其次阐释了监管的重点和难点,接着分析介绍了规范人工智能的5条指南,旨在为相关部门的决策提出建议,最后点明了人工智能监管中最棘手之处。
近日,国家赛博安全卓越中心发布了《可信云—VMware混合云基础设施即服务环境安全实践指南》。该文件提出了一种可信云架构,寻求利用商用现货技术增强混合云平台上云负载的...
本文先从构造技术的发展来分类介绍全同态加密的研究进展,然后给出一个简单易懂的全同态加密实例,最后介绍全同态加密的典型应用。
什么是数据安全、该如果做数据安全等基本问题,还存在很多混乱甚至误解。本文围绕当前数据安全相关的一些基本概念进行探讨。
与银幕上夸张的戏剧形象相反,现实中的美国中情局要低调许多。而通过回溯它的“发家史”,我们可以一窥美国对外情报工作的发展历程。
截至目前,万豪国际数据泄露事件仍在调查中。围绕公众关注的焦点,隐私护卫队整理了五问,为你详细解答其中的核心问题。
微信公众号