为构建驱动下一代企业数据和 AI 应用所需的可靠、安全和可审计的数据管道提供基础。
本文将针对GB/T-35273标准中的“6.3 个人敏感信息的传输和存储”进行解读,以帮助大家更好地理解和应用该标准。
本文将聚焦2023年DPDP相较《2022年法案》的重要变动,以把握印度数据立法的执行思路和未来动向。
梳理了APP及小程序备案相关的20个实务问题。
标准适用于在云环境中采用容器集群技术的等级保护对象的安全建设、安全整改和安全测试评估。用于指导网络建设单位、测评人员从网络安全等级保护的角度对基于容器技术的网络...
未经身份认证的远程攻击者利用此漏洞可以绕过身份验证接管Grafana账户,访问客户数据及敏感信息。
个人信息保护从来不是单点、单个场景的特定问题,而是与各业务领域、多方利益主体相互交织的重要议题。
本文将从源码安全,构建安全,传输安全,制品安全和部署安全这 5 个关键环节的供应链安全提出安全建议。
当前,电信网络诈骗犯罪形势依然严峻,刷单返利、虚假网络投资理财、虚假网络贷款、冒充电商物流客服、冒充公检法、虚假征信等10种常见诈骗类型发案占比近80%。
提出基于数据语用原理的数据一阶实体化方法,通过融合数字对象架构、分布式账本和智能合约等技术形成数联网解决方案,支撑互联网规模的数据空间基础设施构造和运行。
Cyber Resistance团队的乌克兰黑客活动分子将Morgachev的信件和个人文件的完整转储交给了出版商。
美国政府正式发布《美国国家网络安全战略》,全国人大常委会工作报告:将加强安全领域立法,国家互联网信息办公室发布《网信部门行政执法程序规定》…
本文全面分析了全球政府网站HTTPS部署状况,揭示了HTTPS部署不佳的现象,探讨了可能的原因。论文发表于网络测量领域国际顶级学术会议IMC 2020。
该漏洞的在野利用至少从2022年3月开始,攻击者后期以Ubiquiti-EdgeRouter路由器作为C2服务器,且攻击活动的受害者涉及多个国家。
全面了解内存标记扩展 (Memory Tagging Extension, MTE),如何在 Arm 移动生态系统中实现 MTE,以及为何 MTE 是解决内存安全漏洞这一业界挑战的重要安全功能。
深入探讨了通信网络中引入抗量子密码的策略与关键技术,分析了通信网络现有安全体系的架构与潜在漏洞,提出了渐进式的抗量子密码引入策略,包括过渡期内混合加密方案的实施...
LockBit 数据库被泄露,包括比特币地址、私钥、聊天记录等敏感信息。
本文将分享反手游欺诈相关的设计与探索。
工商银行业务研发中心在灰盒测试领域积极开展创新探索与实践,通过引入数字化、灰盒化、透明化等测试方法,显著提高了案例设计精准度,扩大了对高风险场景覆盖面。
国内企业在享受新型沟通协作软件带来的便捷与效率快感的同时,信息安全的梦魇也就此展开,至今仍未得到缓解。
微信公众号