随着近年来网络环境日益复杂和黑客技术的不断创新,安全形势越来越严峻,安全产业日益受到人们的重视,而Blackhat是世界上了解未来安全趋势最好的窗口。
包括中国产业互联网安全发展研究报告、2019上半年科技金融安全报告、2019医疗行业网络安全观测报告、FP50网络安全解决方案白皮书、基于PCI DSS的云用户数据安全标准白皮书...
美国陆军正在开发国防通信和陆军传输系统(DCATS),希望通过为各级部队引入新型可兼容性技术来升级陆军的整个网络企业。
瑞典数据保护局发布《2019-2020年监管计划》;美国众议院引入《网络安全漏洞修复法案》;天津市互联网信息办公室发布《天津市数据安全管理办法(暂行)》…
22种密码应用模式可解决四类问题:身份认证及信任体系;数据传输环节的通信安全;数据存储环节的资产安全;数据使用环节让共享与安全兼得。
此攻击样本伪装成乌克兰国家财政局进行鱼叉邮件投递,诱导受害者启用带有恶意宏代码的附件文档。
成功利用上述漏洞的攻击者无需用户交互及认证即可实现远程代码攻击,最终完全控制相关设备。
此轮攻击的特点为,利用2017年office公式编辑器漏洞CVE-2017-11882构造钓鱼文档,文档触发漏洞后通过mshta.exe执行由短链接bit.ly构造的远程代码,从而将后门木马植入。
我们以今年3月美国防部和各军种公布的2020财年预算申请文件为基础,去了解人工智能领域预算的判定原则、抽取方法,看看到底美国为人工智能的发展申请了多少预算。
法国数据保护局发布了《关于Cookies和类似技术的指南》,依据GDPR和其它法规重新构建了适用于法国的使用Cookies和类似技术的隐私保护规则。
本文实现了一种安全的密钥管理方案,基于安全多方计算技术,避免了客户端、服务器端内存中的密钥泄露风险,并已经在阿里集团内的密钥管理系统上线。
在诈骗界和“水房”(洗钱)圈,有这么一个说法:谁掌握的“白户”银行卡最多,谁的资金就最有保障。谁掌握的对公账户最多,谁的资金就最安全。
云计算改变的不仅仅是计算和网络,对安全也产生了重大影响,就是从此之后需要考虑东西向安全。
Tencent Blade Team对如何挖掘语法解析器规则漏洞做了从理论到实战的详细分析,并提出了如何编写安全的规则建议。
近日,某大型进出口企业反馈其内网部分邮箱遭受到恶意邮件的攻击。经分析发现,该恶意邮件包含一个疑似lokibot恶意软件的附件,主要是用于窃取用户各类账号密码等机密信息...
建设银行新一代核心系统建设工程自2010年12月启动实施,历时6年半、投入约9500人、版本变更超2万次,是中国金融业有史以来最为庞大的系统建设工程。
作为重庆市新型智慧城市综合运营商及重庆市政府依法授权开展全市政务数据资源运营的载体平台,数字重庆公司将负责建设运营“数字重庆”云平台、数据共享交换平台、数据开放平...
本文主要对个人信息去标识化进行简要介绍,内容包括:1)定义;2)去标识化过程;3)去标识化技术;4)去标识化与匿名化的区别;5)去标识化与脱敏的区别。
本文将从内容风控和平台治理的角度来谈谈行业当前的现状与困境。
Garrett Hopp从一线使用者的角度撰文,分析了美陆军任务指挥信息系统中存在的问题,并给出了解决办法。
微信公众号