-
权威发表
所属栏目:[安全] 日期:2021-11-13 热度:190
2020年10月22日,《等保2.0体系互联网合规实践白皮书》(以下简称白皮书)正式对外发布。 该白皮书由腾讯公司、中国电子科技集团公司第十五研究所(信息产业信息安全测评中心)、深圳市网安计算机安全检测技术有限公司联合编制,是国内首份对网络安全等级保[详细]
-
GeekPwn 2020倒计时,国内新基建安全大赛即将开始
所属栏目:[安全] 日期:2021-11-13 热度:91
2020年10月24日,GeekPwn 2020国际安全极客大赛将在上海浦东船厂1862时尚艺术中心举办。今年的GeekPwn以极有担当,无畏逆行为主题,继续在人工智能、机器人、云安全等领域担当前沿技术的风向标,并增设全国首个新基建安全大赛,希望通过预演安全风险,探索[详细]
-
安全工具OWASP Burp Suite Appscan比较
所属栏目:[安全] 日期:2021-11-13 热度:134
机缘巧合,最近接触了一款开源的web安全工具OWASP ZAP,着实眼前一亮。操作简单易用、功能齐全、插件种类丰富,具备代理、数据截断、扫描、主动攻击、爬虫、fuzzing、渗透测试等多样的安全测试功能,相比于商业版的Burp Suite和AppScan工具,OWASP ZAP不乏[详细]
-
SaaS时代对数据安全的重新思路
所属栏目:[安全] 日期:2021-11-13 热度:199
如今,SaaS驱动前台系统和IaaS/PaaS颠覆了数据中心技术,数据的使用和存储方式发生了一些变化。但是数据安全性仍然难以捉摸。 致力于数据安全的咨询和研究机构Securosis公司在关注和发布数据安全方面有着悠久的历史。多年来,该公司一直秉持以数据为中心的[详细]
-
CVE-2019-0230 Apache Struts OGNL远程代码执行漏洞解析
所属栏目:[安全] 日期:2021-11-13 热度:83
在Trend Micro Vulnerability Research Service近期公布的一份漏洞报告中,Trend Micro研究团队成员Kc Udonsi和John Simpson详细介绍了Apache Struts框架中最近曝出的一个代码执行漏洞。这个安全漏洞最初是由苹果信息安全部的Matthias Kaiser发现并报告的。[详细]
-
对于Windows上地址空间布局随机化防御机制的分析 上
所属栏目:[安全] 日期:2021-11-13 热度:88
地址空间配置随机加载(Address space layout randomization,缩写ASLR,又称地址空间配置随机化、地址空间布局随机化)是一种防范内存损坏漏洞被利用的计算机安全技术。详细一点,就是地址空间配置随机加载是一种针对缓冲区溢出的安全保护技术,通过对堆、栈[详细]
-
Ryuk 勒索事件解析
所属栏目:[安全] 日期:2021-11-13 热度:167
一般勒索软件都是通过大规模垃圾邮件活动和漏洞利用工具进行传播,而Ryuk更倾向于一种定制化的攻击。事实上,其加密机制也主要是用于小规模的行动的,比如只加密受感染网络中的重要资产和资源。Ryuk勒索病毒最早在2018年8月由国外某安全公司发现并报道,此[详细]
-
数字化来临 我国安防领域网络安全市场被低估
所属栏目:[安全] 日期:2021-11-13 热度:165
近日,工业和信息化部批复组建国家5G中高频器件创新中心、国家玻璃新材料创新中心、国家高端智能化家用电器创新中心、国家智能语音创新中心等4家国家制造业创新中心。 国家5G中高频器件创新中心依托深圳市汇芯通信技术有限公司组建,主要股东包括通信核心器件[详细]
-
为智能、数字时代护航,织密网络安全保护这张网
所属栏目:[安全] 日期:2021-11-13 热度:62
没有网络安全就没有个人隐私安全,更没有国家安全。 近年来,网络安全一直是社会关注的焦点。据新华社报道,于2002年成立的全国信息安全标准化技术委员会,已组织制订网络安全国家标准共332项。整体来看,国家、地方或个人对网络安全的关注和重视正日渐提高[详细]
-
《个人信息保护法》正式实施 规范人脸识别应用
所属栏目:[安全] 日期:2021-11-13 热度:129
根据App专项治理工作组发布的《人脸识别应用公众调研报告》,64.39%的受访者认为人脸识别技术有被滥用的趋势,30.86%的受访者已经因为人脸信息被泄露、滥用等遭受损失或者隐私被侵犯。这类风险也从线上延伸到线下,此前,曾有媒体报道售楼处肆意收集、辨识人脸[详细]
-
工信部发布《关于加强车联网网络安全和数据安全工作的通知》
所属栏目:[安全] 日期:2021-11-13 热度:197
9月16日,工信部发布《关于加强车联网网络安全和数据安全工作的通知》(以下简称《通知》),进一步推进实施《新能源汽车产业发展规划(20212035年)》,加强车联网网络安全和数据安全管理工作。 《通知》指出,车联网是新一代网络通信技术与汽车、电子、道路交通运[详细]
-
最高法健全大数据、人工智能等新领域知识产权司法保护规则
所属栏目:[安全] 日期:2021-11-13 热度:156
人民法院将顺应科技进步和经济社会发展形势,加强知识产权新型疑难法律问题研究,坚持利益平衡原则,回应人民群众关切。 最高人民法院院长周强21日代表最高人民法院向全国人大常委会会议报告党的十八大以来人民法院知识产权审判工作情况时表示,要健全大数据、[详细]
-
关于三大公有云平台的网络安全 不可不了解的四个关键领域
所属栏目:[安全] 日期:2021-11-13 热度:104
AWS、Microsoft Azure和Google Cloud提供的网络、基础设施、数据和应用程序安全功能的简要指南,可以帮助企业防止网络攻击,并保护企业的基于云计算的资源和工作负载。 企业在选择公有云服务提供商时的最主要考虑因素是他们提供的网络安全级别,这意味着他们为[详细]
-
企业数据安全能力建设迎来觉醒年代
所属栏目:[安全] 日期:2021-11-13 热度:191
今年在数据安全领域发生了许多大事:6月10日《数据安全法》正式获得通过,并将于2021年9月1日正式施行;网络安全审查办公室先后对滴滴出行运满满货车帮BOSS直聘启动网络安全审查;国家网信办针对多款App违法违规收集使用个人信息先后进行通报等。 在安全合规趋[详细]
-
多部门发文加强硝酸铵安全管理 完善储存安全视频监控建设
所属栏目:[安全] 日期:2021-11-13 热度:55
完善硝酸铵储存安全管理措施,库房内须完善强制通风、远红外热成像监测报警、喷淋降温和视频监控等安全设施,库房外须设置火焰视频识别报警等安全设施,有关监测报警和视频监控信号接入危险化学品安全生产风险监测预警系统。 从应急管理部网站获悉,近日,应急管[详细]
-
中国遏制人脸识别滥用
所属栏目:[安全] 日期:2021-11-13 热度:120
8月1日起,人脸识别司法解释进入实施阶段,这是人脸信息四字第一次在司法解释中出现。专家认为,人脸识别将迎来强监管时代。 8月1日起,人脸识别司法解释进入实施阶段,这是人脸信息四字第一次在司法解释中出现。专家认为,人脸识别将迎来强监管时代。 近几年,作[详细]
-
信部发文加强车联网网络安全和数据安全
所属栏目:[安全] 日期:2021-11-13 热度:89
9月16日,为推进实施《新能源汽车产业发展规划(2021-2035年)》,加强车联网网络安全和数据安全管理工作,工信部发布关于加强车联网网络安全和数据安全工作的通知。通知要求,按照谁主管、谁负责,谁运营、谁负责的原则,智能网联汽车生产企业、车联网服务平台运营[详细]
-
深圳明年起禁止APP强制采用人脸识别
所属栏目:[安全] 日期:2021-11-12 热度:119
深圳市人大常委会网站今日(6日)公布《深圳经济特区数据条例》全文,条例将于明年1月1日起施行。条例明确,数据处理者不得以自然人不同意处理个人数据为由,拒绝向其提供相关核心功能或者服务;处理人脸识别等生物识别数据时,应当同时提供处理其他非生[详细]
-
国信办拟规定掌控超百万用户信息国外上市须审查
所属栏目:[安全] 日期:2021-11-12 热度:194
2021年6月30日,滴滴公司在美国低调IPO,但是有社交媒体用户在微博上质疑滴滴公司转移用户数据并将中国的道路地图卖给美国。2021年7月2日,中国网络安全审查办发布公告,将依据《中华人民共和国网络安全法》和《中华人民共和国网络安全法》[详细]
-
中国安防行业十四五发展计划 2021-2025年
所属栏目:[安全] 日期:2021-11-12 热度:111
安防行业是利用视频监控、出入口控制、实体防护、违禁品安检、入侵报警等技术手段以及新一代信息技术,防范应对各类风险和挑战,构建立体化社会治安防控体系、维护国家安全及社会稳定重要的安全保障性行业。近年来,人工智能、大数据、物联网、生物特征识别等[详细]
-
侵权行为!最高法:小区不得仅提供刷脸进出
所属栏目:[安全] 日期:2021-11-12 热度:100
早在几个月前,小编就曾写过一篇关于人脸识别乱象的文章。在那篇文章中,小编曾经提到了当时一个令人震惊的新闻:售楼处居然利用人脸识别区分新老客户,并用不同报价来杀熟。 好在很快这一新闻得到了有关部门的重视,售楼处们纷纷撤下了监控设备。然而,人脸识别[详细]
-
6300万美国用户的信息存在泄密风险
所属栏目:[安全] 日期:2021-11-12 热度:132
据外媒,近日美国安全企业VPNMentor近日发现了一起重大数据泄露事件,一个属于OneMoreLead的数据库将多达6300万的用户信息(工作地点、电子邮件地址和姓名)储存在一个没有保护的数据库中。 6300万美国用户的信息存在泄露风险 据悉,VPNMentor在4月16日注意到这[详细]
-
智能网联汽车准入趋严,数据安全和OTA成监管要点
所属栏目:[安全] 日期:2021-11-12 热度:152
近日,工信部印发了《关于加强智能网联汽车生产企业及产品准入管理的意见》(以下简称《管理意见》),其中对汽车数据安全、网络安全、OTA升级等多项当下备受关注的新技术提出了明确的管理要求。 智能网联汽车作为四化变革下的一种新产品形态,过去几年由于相关[详细]
-
个人信息保护法出炉:为用户私密上把安全锁
所属栏目:[安全] 日期:2021-11-12 热度:106
时至今日,个人信息数据安全早已不再是什么新鲜的话题,尤其是随着互联网的发展,各种App被曝存在严重违法违规收集使用个人信息的问题也早已屡见不鲜。比如要使用某些APP就要同意授权,填写各种个人信息等,这种看似用户自由选择实则强制性的行为对用户的隐私安[详细]
-
聊天能加密了!腾讯上线微信信息加密小程序秘信
所属栏目:[安全] 日期:2021-11-12 热度:63
据了解,密信由国密算法加密保护,只有指定接收方才能查看,用户可以使用密信传输隐私信息(如文件密码)。近日,腾讯在微信端上线了一款名为腾讯密信小程序。 根据小程序介绍,随着互联网的发展,越来越多的敏感数据需要在开放网络上传输,本程序采用国密算法,通过[详细]