本文主要介绍中通实现的一套以OAuth2授权框架为主,同时支持LDAP和JWT等多种身份验证方式,认证与权限管理相结合的SSO系统。
女黑客 SandboxEscaper 披露了第四个 Windows 0day 的PoC,该漏洞可导致通过任意数据覆写目标文件。
通过对威胁情报的大类和应急响应阶段的划分,我们可以系统化地把威胁情报的大类与应急响应的阶段整合成一个矩阵进行作用分析。
QQ音乐等18款APP疑似存在过度收集“短信”“通讯录”“位置”“录音”等用户敏感信息,万能看等9款APP疑似存在未经用户同意收集使用用户个人信息。
警方提醒,除了众所周知的110报警电话,上海市公安局还推出了“12110”短信报警。遇到各类案件和突发紧急情况,市民可以通过上述途径报警。
ZDNet发布了一份专题研究报告《网络空间战与未来网络安全》,汇集了十篇与网络空间战争和网络安全相关的研究,对2019年乃至今后一段时期全球的网络空间安全局势进行了预判...
国家网信办会同有关部门针对网民反映强烈的违法违规、低俗不良APP乱象,依法关停3469款涉黄涉赌、恶意扣费、窃取隐私、诱骗诈骗、违规游戏、不良学习类APP。
有网友爆料,60万个12306账号和410万条联系人数据在暗网低价出售。中国铁路总公司官方微博账号“@中国铁路”回应,网传信息不实,铁路12306网站未发生用户信息泄漏。但有网友...
《人工智能发展白皮书-产业应用篇(2018年)》回顾人工智能发展历史,重点分析当前人工智能在软硬件支撑平台、基础产品、复合产品、领域应用等方面现状、问题以及趋势,展...
随着我国进入转型升级的发展阶段,城市发展建设面临更高的质量要求,应用大数据、人工智能、虚拟现实等信息化技术,辅助城市的管理决策,成为广泛共识,但所谓的"智慧城市"...
在中央企业网络安全与工业互联网交流研讨会上,联通研究院院长张云勇发布了由研究院物联网中心支持撰写的《工业互联网与安全行业态势报告》,并做了相应主题演讲。
20世纪后期以来,我国逐渐构建了以政府部门、公益部门、私营部门和公众为参与主体的数字政府治理平台,这一治理平台的建构及优化能够有效打破数字政府治理主体之间及这些主...
研究员对黄金鼠组织基础设施进行长期监控,发现近期有新的移动恶意软件投入使用,360CERT 对本次新一轮的移动攻击活动进行披露。本次捕获到的样本,使用了黄金鼠固有资产82...
根据一篇针对计算机生成的假脸假视频DeepFake较为全面测评的论文,现有的先进人脸识别算法在面对计算机生成的假脸时基本束手无策,假脸生成算法和人脸识别军备竞赛已经开始...
近期,海淀法院审结了一起利用“爬虫”技术侵入计算机信息系统抓取数据的刑事案件。该案系全国首例利用“爬虫”技术非法入侵其他公司服务器抓取数据,进而实施复制被害单位视频...
第四份第29条工作组的指导意见——《关于自动化个人决策目的和识别分析目的准则》的中文翻译现在推出。
研究显示,面对人工智能的快速发展,现有的法律法规根本不足以保护个人健康数据的隐私性。
笔者在长达17年的网络安全培训课程体系设计和教学过程中,结合美国NIST SP 800-181标准所给出的设计框架,论述如何为组织开发合适的网络安全培训课程体系。
ENISA在深入研究了漏洞披露的问题后发布了一份报告,该报告说明了影响漏洞披露者行为的经济因素,奖励机制和动机,此外,还就最近披露的高危漏洞“熔断”、“幽灵”和“永恒之蓝...
普及电子健康卡应用具有重要意义,一是有利于破解“多卡互不通用”堵点问题,推动实名制就医;二是有利于推动“互联网+医疗健康”便民惠民服务;三是有利于健康医疗大数据汇聚...
微信公众号