美国国防部CIO谢尔曼强调:"这不是技术问题,而是战略问题。"
规范围绕标识解析系统相关基础设施、网络、应用、管理、数据及物理环境提出6项安全防护要求,指导标识解析企业开展自主定级,并落实与自身等级合适的安全防护措施,为工业...
传统的安全工具着重于网络边界,造成用户和服务账号反而成为了攻击者易于得手的目标。当云计算使得网络边界更为模糊的时候,这个问题就越发严重。
2020年,Sophos检测到的通过互联网与远程系统通信的恶意软件中,有23种使用TLS,如今这一比例接近46%。
个人信息保护法二审稿已公布,快来看看修改了哪些地方吧~
虽然创维电视在发现问题后第一时间禁用了有问题的SDK,那它还需要承担责任吗?勾正SDK又需要承担什么责任呢?
在漏洞披露的情况下,“零知识验证”可以让漏洞研究者(验证者)说服软件制造商(检验者)他们拥有一个信息,例如一个错误或一个漏洞,而不会透露太多的信息。
对比通常的外部客户个人信息保护,在人力资源场景下个人信息保护会存在诸多特殊性和复杂性,本文将阐述有关的关注点,探讨企业如何找出人力资源个人信息保护的有效方法。
公安部信息安全等级保护评估中心李明接受新华网专访,解读网络安全等级保护制度。
该标准于2021年4月29日发布,自2021年5月30日起实施。
本文通过对近年来有关美国选举安全问题的历时性追踪,深入剖析美国选举安全问题的根源、影响手段,以及美国政府为维护选举安全在技术、制度以及法律领域的具体实践。
面临日益复杂的内外部环境和“严监管、重处罚”的监管局面,依靠人工的传统运维风控手段已越来越难以为继。
六方云已为32个细分行业提供安全防护,在我国关键基础设施安全建设中发挥重要作用。
我们盘点了网安企业IPO审核过程中可能会遇到的问题,希望能够给予拟上市企业一些帮助,更好地做好当前工作,为将来申报上市打下良好的基础。
在开放银行体系下,银行引入大量第三方关联机构,他们的技术水平、网络安全防护水平参差不齐。事实上,即使是同业金融机构之间的关联,也会带来关联风险。
大规模互联网加密是双刃剑,保护用户隐私和安全的同时也给攻击者提供了逃避检测的途径。
本文阐述了美军网络安全相关政策法规、指导文件和备忘录等内容,分析了美军装备网络安全试验鉴定的基本程序与要求,以及美军支撑网络安全试验开展的资源建设。
不断变化的威胁形势、监管要求、技术环境会对公司的风险概况产生巨大影响,静态的安全评级得分无法反映这些变化。
本文基于国密算法与国密数字证书技术对Modbus TCP协议进行安全改造,使其具备相应的安全机制。也通过仿真实验,验证了Modbus TCP安全协议双向身份认证的时效性与报文加密的...
本文从伊朗网络战能力建设整体情况入手,以美伊网络战实例为基础,分析了伊朗的网络作战力量、网络战特点及其在网络战方面的发展趋势等。
微信公众号