数据安全并不是一个独立的要素,而是需要连同网络安全、系统安全、业务安全等多种因素,只有全部都做好了,才能最终达到数据安全的效果。
农业银行、建设银行在《网络安全法》实施一周年里,针对数据安全保护面临的问题,做出了怎样的思考?
互联网金融身份认证联盟(IFAA)将于6月1日正式发布《IFAA本地免密技术规范(T/IFAA 0002—2018)》,即本地免密标准2.1版。该版本为联盟成员单位应用SE安全单元提供了标准...
恶意人员创建包含特殊构建的 Git 子模块的恶意 Git 库。每当用户克隆这个库时,由于 Git 客户端处理这个恶意 Git 子模块方式的问题,均可导致攻击者在用户系统上执行代码。
本田印度因为不安全的AWS S3存储桶泄露了超过5万名客户的个人详细信息,而环球唱片则因为受到其承包商的牵连,暴露了自己的内部FTP凭证、数据库根密码和AWS配置详细信息,...
以色列网络安全公司Intezer在2018年4月监测公共数据流时发现一个先前未知的后门,该后门由 Iron 勒索软件背后的网络犯罪组织开发,该组织在此次的后门中使用了意大利间谍软...
对于大多数银行木马或者其他类型的恶意软件而言,它们都会使用C&C服务器用于与恶意软件进行通信,然而,MnuBot银行木马在这一点上似乎显得有些“独树一帜”,它选择了利用微...
各大平台推出隐私工具的目的,旨在让用户掌控自己的数据。具体包括,由用户决定信息分享的范围,广告推送内容以及个人数据的查看或下载。在隐私政策里,这些隐私工具的链接...
多位专家表示,如果无法打消公众的恐慌心理,大数据产业发展将寸步难行。对公众而言,数据安全保护背后涉及技术细节过于复杂难以判断,因而需要第三方机构根据统一标准作出...
满足 GDPR 的要求,企业到底需要重点了解哪些信息?
桑福德和路迪斯构建了一套六步创建内部DNS查询分析模型的方法,可以有效减少甚至清除掉查询中的恶意代码。
在甲方安全工作当中,会使用分析日志的方式去发现日志当中存在的攻击行为或分析防火墙、安全设备、WAF、HIDS等产生的攻击日志,最终使得这些数据能够产生价值,帮助判读攻...
美国 ICS-CERT 发布并修改了一份名为《美国必康美德TotalAlert Scroll 医用空气系统》的公告,警告称在美国必康美德公司 TotalAlert Scroll 医用空气系统的医疗设备中发现...
量子信息技术主要有三个方面的内容:利用光子通讯可以实现原理上无条件安全的通讯方式,利用量子计算可以实现超快的计算能力,利用量子精密测量可以在测量精度方面来超越这...
2018年4月,哈佛大学肯尼迪学院Belfer中心发布《理解美国联邦政府网络安全》的报告,作者是美国卡内基国际和平基金会技术和国际事务部的项目负责人、美国国防部负责网络政...
高校网络安全综合水平有较显著的提升,但是由于网络信息技术的迅猛发展,新情况、新问题不断涌现,而我国信息技术和产品的自主水平和网络安全领域的综合防护能力较低的现状...
本报告对美国联邦的网络安全情况进行了相对全面的介绍。
根据笔者对近期全球企业应对GDPR的具体举措和欧盟相关实践状况的观察,GDPR的实际效用颇为有限,甚至可以推测在很长一段时间内不能发挥出预想中保障用户数据权益、欧盟数据...
甲骨文 Java 平台组的首席架构师 Mark Reinhold 指出,甲骨文计划取消 Java 语言主体中的数据序列化/反序列化支持。
美国参议院军事委员会美国当地时间2018年5月24日通过“2019财年国防授权法案”,该法案要求美国科技公司披露其是否允许美国的对手国家审查其软件的内部运作机制。
微信公众号