很多公司企业未能正确理解云身份与访问管理层,这种误解常导致危险的错误配置,可催生类似近期 Capital One 数据泄露的客户风险。
攻击者通过英特尔和意法的漏洞,可以使用定时侧通道攻击来窃取应该安全留在芯片内的加密密钥。
本文是法律学者、计算机科学家以及认知科学家跨学科合作的产物,主要论述了在目前法律体系下负责任的人工智能系统的可解释性的原理与作用。
本文介绍了准军火化和军火化高阶漏洞利用链的组成和演进、其会带来的现实危害,以及可以防御的几个角度,希望给大家拓宽下思路。
本文从跨网交换系统对安全功能的要求出发,设计了具有安全手段可扩展、安全服务可编排、安全能力可调整的高效跨网安全资源服务系统。
本文在分析其他国家制定的管理政策与标准基础上,介绍了ICT供应链存在的脆弱性和面临的威胁,列举了一些典型案例,提出了建立健全我国ICT供应链安全管理制度与机制的若干建...
本文介绍了Palo Alto研究员对错误配置容器的研究结果、识别公开服务的方法以及保护容器服务的缓解措施。
本文介绍2019年9月发布的NIST《零信任架构》草案,笔者认为其内容和结论的严谨性胜于之前介绍ACT-IAC 2019年4月发布的《零信任网络安全当前趋势》。
本文介绍了应用密码机概念与分类和相关的国家标准规范,介绍了应用层密码机的部署方式,应用密码机能够实现对数据的加解密功能,保证数据的安全传输。
该战略明确了德国政府在区块链领域的五大重点发展方向,包括加强金融领域的技术应用与监管、支持技术创新项目与应用示范、制定明确的政府投资计划、加强政务服务领域的技术...
光大银行利用新技术在更深层次上如政策、操作、业务等方面进行了科学化规范管理,通过规范化管理手段进而提升全行的整体管理水平,促进业务高质量增长。
个人信息保护立法和配套规则持续完善,新技术导致的隐私风险惹争议;政府数据和网络管控强化,企业责任安全义务加强;政府密切跟踪研究加密货币监管,完善人工智能标准…
本文整理自司徒放(姬风)题目为《开源的黄金时代,阿里巴巴云原生开源的探索与实践》的演讲。
美国国家科学基金会发布“国家人工智能研究院”项目指南,将与美国农业部、国土安全部、交通部等机构联合推动人工智能研究。“国家人工智能研究院”项目将按“计划”和“研究院”两...
今天通报的北京、黑龙江、浙江、山东等地侦破的几起典型案例,都非常具有代表性,既有传统的网络犯罪,也有新型的利用“暗网”实施的违法犯罪,揭露了当前网上违法犯罪活动的...
本文列举了密码测评工作对国密算法高性能实现的多种需求,并对各种需求下的密码适用性进行初步分析。
本文从安全认证、信令安全、媒体流安全等方面,提出并论证了SIP电话的安全威胁、安全机制以及应采取的安全措施,保证了SIP电话系统的安全性。
CyberSat峰会是世界上唯一将卫星、太空、网络和政府融合在一起的卫星安全活动,以教育威胁向量并提供针对下一代攻击的解决方案。
本文分析了国产密码算法软件引擎面临的主要安全挑战:随机数发生器和密钥安全。
我们每天穿梭在各种公共场合中学习、工作、生活,如果有一些不好的习惯、错误的操作,稍不留意就会造成个人信息泄露。
微信公众号