商业电子邮件犯罪(Business Email Compromise,简称BEC)是一种高级的电子邮件攻击,其本质是构造假身份欺骗受害者,尽量使用最少的、隐蔽性高的有效载荷(如URL或附件)来躲...
关于构建全国统一的数据资产登记体系的思考。
论基于供给侧的数据要素市场建设。
实现密码运算高速化的传统思路多是从芯片或板卡算力层面进行优化,周期和成本代价较高,迫切需要以相对低和易实现的技术路径实现安全密码服务的高性能,满足日益增长的用户...
包括数字免疫系统,AI信任、风险和安全管理等。
报告总结了七国集团促进可信跨境数据流动的政策和举措,具体内容包括单边政策和法规、政府间进程以及技术和组织层面的措施。
本文介绍的是RASP技术在Java命令执行方法上的攻防对抗。
俄罗斯软件公司伪装成美国公司,将其代码渗透到了美国陆军和疾控中心的应用程序中。
“涉密人员专用的WeWork”。
本文尝试从密钥使用和提供两方视角入手,探讨各环节和场景下的密钥安全综合治理。
各主体要切实履行网络与数据安全的主体责任要求,顺应数字化时代工作规律,防范化解内部人员带来的安全风险。
新法案草案在数据跨境流动方面的变化仍值得进一步观察。
电信行业关键信息基础设施不仅肩负经济社会发展“信息大动脉”使命职责,更为其他行业关键信息基础设施提供底座支撑。
全方位培养,引进和用好人才,支撑和引领工业和信息化高质量发展。
指南呼吁组织机构和供应商合作,识别弱点并提高防御弹性。
本文从用户的安全运营视角提出云安全的三大理念 ---- 零信任、零摩擦、零损失。
报告详细列出了三种美国政府可用于有效实施产业政策的工具,对美国新产业政策给出了具体的实施策略。
本文就企业开展数据出境安全评估工作可能遇到的关键问题进行分析解答。
本文从敏感系统接口的输入空间出发,通过程序分析、机器学习等技术对操作系统代码异常行为进行表征,在主流移动操作系统中发现数百个代码漏洞。
本文以美国国家安全体系的指导思想、基本制度、主要工具为研究对象,从四个相互关联的方面展开了详细论述,提出了一个全面系统地理解美国国家安全体系相关问题的分析框架和...
微信公众号