-
移动边缘计算安全风险分析及解决计划
所属栏目:[安全] 日期:2022-01-17 热度:150
移动边缘计算作为将云计算能力下沉到边缘节点的面向5G的新技术,具有路由控制、无线网络能力开放和平台管理三大区别于典型云平台的独特特性。在为终端提供低时延分布式的计算能力、智能节能的运行模式的同时,由于其靠近终端设备、运行资源有限、接入终端设[详细]
-
如何引用加密技术为邮件服务器保驾护航?
所属栏目:[安全] 日期:2022-01-17 热度:69
安全套接层(SSL)及其后续版本:传输层安全(TLS)是两种应用最广泛的协议,用来对服务器与客户机之间传输的数据进行加密。这些协议常常使用X.509证书和非对称加密方法。 STARTTTLS是另一种确保明文通信安全的方法。这种协议也使用SSL或TLS,对数据进行加密,但[详细]
-
简谈linux系统数据恢复
所属栏目:[安全] 日期:2022-01-17 热度:133
程序员的误操作造成数据丢失,忙着一个星期的项目,就这样付之东流了。老板的痛斥、经理的训斥接踵而来。接下来就是没休息、加班,甚至忙到凌晨都不能离开那该死的电脑,都有种想死的感觉呢? 为那些不喜欢备份数据的朋友带来了福音,我们来谈谈数据恢复,这[详细]
-
基于云的数据确保并不理想
所属栏目:[安全] 日期:2022-01-17 热度:118
Brien M. Posey是一位微软认证系统工程师,曾获微软Exchange Server、Windows Server 和Internet Information Server (IIS)的MVP奖。Brien担任一个全国连锁性医院的CIO,曾经在Fort Knox负责信息管理系。 基于云的数据保护有哪五大劣势? 在过去几年,使用云[详细]
-
认知了指纹颠覆性的身份认证技术
所属栏目:[安全] 日期:2022-01-17 热度:56
如果一个网站只需要输入用户名,然后点击登录按钮,就可以成功登录,并且其他人无法进入你的账户,听起来是不是很不可思议? 事实上,你输入用户名的时候,网站就已经认出你了。互联网上几乎所有的网站,都在使用密码作为用户身份认证的方式,这一手段稳定,[详细]
-
企业如何更好地确保自己的数据
所属栏目:[安全] 日期:2022-01-17 热度:179
灾难恢复是在发生错误的情况下恢复或维护关键的IT基础架构的一组过程、策略和程序。规模较大的企业才能负担得起这样的解决方案。由于越来越多地使用云计算灾难恢复解决方案(灾难恢复即服务),这种情况得到了显著改善,越来越多的灾难恢复提供商提供了稳定和[详细]
-
网络钓鱼网站也有客服了吗?!
所属栏目:[安全] 日期:2022-01-17 热度:123
窃取Office 365凭据的网络钓鱼网站添加了实时支持,以增加受害者上当的可能性。但事情并不总是按照网络罪犯的意图进行,他们的虚张声势被研究人员发现了。 实时聊天支持在欺诈世界中并不是什么新鲜事,它在勒索软件业务中很受网络犯罪团体的欢迎,以此欺骗受[详细]
-
浅析认证加授权如何使API更安全
所属栏目:[安全] 日期:2022-01-17 热度:185
近期在公司推广实施安全开发生命周期流程(SDL),基于目前业务的发展,有很多以API形式提供的数据访问接口,为此专门对所有系统的API接口进行了一次梳理,在梳理过程中发现了部分接口存在的安全隐患,包括未授权访问、数据校验不完整、访问敏感数据等问题。因[详细]
-
大数据安全防范方法研究与建议、
所属栏目:[安全] 日期:2022-01-17 热度:100
大数据作为企业转型升级的重要支撑性技术,在数据采集、加工、存储、聚合、交换、应用等诸多环节存在安全防护需求。随着数据驱动创新战略的提出,数据已成为一种重要的生产要素,数据安全程度将对企业转型升级的成败产生重大的影响。企业在使用信息平台进行[详细]
-
人工智能与信息安全之间有什么作用
所属栏目:[安全] 日期:2022-01-17 热度:82
人工智能领域涉及的安全问题较多,如国家安全、社会安全、人的安全,还包括一些伦理问题和隐私问题。人工智能主要是基于信息基础构建的一些应用,它离不开信息的采集、存储、分析、传播。同时,人工智能领域的思想、方法、理论对信息安全也有很多的应用。 没[详细]
-
前后端API交互如何确保数据安全性?
所属栏目:[安全] 日期:2022-01-17 热度:119
前后端分离的开发方式,我们以接口为标准来进行推动,定义好接口,各自开发自己的功能,***进行联调整合。无论是开发原生的APP还是webapp还是PC端的软件,只要是前后端分离的模式,就避免不了调用后端提供的接口来进行业务交互。 网页或者app,只要抓下包就可[详细]
-
Python怎么玩转加密?
所属栏目:[安全] 日期:2022-01-17 热度:199
密码学俱乐部的一条规则是:永远不要自己发明密码系统。密码学俱乐部的第二条规则是:永远不要自己实现密码系统:在现实世界中,在实现以及设计密码系统阶段都找到过许多漏洞 Python 中的一个有用的基本加密库就叫做 cryptography 。它既是一个安全方面的基[详细]
-
人工智能在提升数据安全性方面的作用
所属栏目:[安全] 日期:2022-01-17 热度:63
目前,随着计算能力、存储能力和数据收集能力的迅速上升,人工智能在各个行业中应用越来越广泛。 一方面,数字化为银行、贸易和医疗保健等各个行业带来了巨大的优势,但同时,这些行业也面临着数据漏洞风险,数据安全正成为数字时代企业的首要任务之一。 近[详细]
-
常见网络安全防范体系
所属栏目:[安全] 日期:2022-01-17 热度:85
大多数互联网公司的业务开展都依赖互联网,所以我们这里讨论的是基于数据中心/云环境下的业务网络安全问题。甲方安全的主要职责是保护公司互联网业务的安全,比如业务持续性,业务数据的私密性,所以要优先解决以下问题: 抗DDOS攻击,保障业务的持续性;防拖[详细]
-
对抗勒索软件的要点安全防护手段
所属栏目:[安全] 日期:2022-01-05 热度:149
最近,网络安全公司Fortinet的一项调查显示,超过66%的组织已经成为至少一个勒索软件攻击的目标,85%的组织将勒索软件列为头号威胁。与此同时,不断变化的威胁形势也成为防范勒索软件攻击的主要挑战之一。在调查中,几乎所有受访者都表示,已经为防范勒索软[详细]
-
CISA公布网络安全响应计划
所属栏目:[安全] 日期:2022-01-05 热度:156
美国CISA(Cybersecurity and Infrastructure Security Agency,网络安全和基础设施安全局)日前发布专门针对联盟文职行政机构的新版网络安全响应计划(操作手册)。 新发布的操作流程将应对安全漏洞和安全事件过程通过决策树和每一步的详细信息变得流水线化[详细]
-
网络安全等级保护如何做好网络总体安全策划
所属栏目:[安全] 日期:2022-01-05 热度:173
基本安全需求需要输入的包括等级保护对象详细描述文件、安全保护等级定级报告、等级保护对象相关的其他文档、GB/T 22239《信息安全技术 网络安全等级保护基本要求》、行业基本要求等。这个阶段对于基本安全需求涉及的子活动有确定等级保护对象范围和分析对象[详细]
-
专家观点数字经济时代的数据安全与个人信息保障
所属栏目:[安全] 日期:2022-01-05 热度:168
随着人工智能、云计算、大数据、区块链等新技术的发展,数据已成为数字经济时代最有价值的生产要素,是国家经济发展的强大动力,正在深刻改变着人类社会的生产和生活方式。党的十九届四中全会首次增列数据为生产要素,近日,习近平总书记在中央政治局第三十四[详细]
-
行业护航全网终端安全,360 EDR致力提升数字化安全能力
所属栏目:[安全] 日期:2022-01-05 热度:165
伴随着数字化转型的稳步推进,各行各业在享受数字化变革红利的同时,也面临着更加严峻的安全挑战。网络威胁由简单的个体炫技逐渐演变为有组织的网络犯罪和有情报支持的高级网络攻击,传统被动式、单一化的防御产品已疲于应对。 近日,三六零(601360.SH,下[详细]
-
分析工业控制环境下的网络威胁感知技术
所属栏目:[安全] 日期:2022-01-05 热度:126
随着科学技术的不断发展,工业控制系统逐渐接入互联网,由于工业控制网络的开放性,攻击者可采取多种手段攻击该网络,直接影响着工业控制系统的安全,工控系统面临的安全形势也越来越严重。2010年的伊朗震网病毒事件、2011年的duqu木马事件、2014年的Havex、[详细]
-
从战略高度审视网络空间整顿发展态势
所属栏目:[安全] 日期:2022-01-05 热度:74
众所周知,互联网是一项旨在促进全球互联互通的技术,基于此逐渐成型的所谓网络空间从一开始就打上了鲜明的技术烙印,即它天然是基于信任的,自由和开放的。除技术架构决定外,随后不断深化的商业化与社会化进程更充分证明,其运转模式天然是国际的。 正因为[详细]
-
共筑网上美好精神家园我国增强网络文明建设成就综述
所属栏目:[安全] 日期:2022-01-05 热度:146
杭州市富阳区志愿者们在开展扫黄打非、防电信诈骗、扫黑除恶等安全知识宣传。新华社记者 徐昱 摄 针对人民群众反映强烈的突出问题,中央网信办、公安部、全国扫黄打非工作小组办公室等部门持续开展网络专项整治行动,坚决打击各类网络犯罪活动,集中整治网上[详细]
-
新版国家安全策略与俄罗斯网络空间安全部署
所属栏目:[安全] 日期:2022-01-05 热度:85
网络空间安全是国家安全的重要组成部分, 俄罗斯新版《战略》将信息安全列为保障国家安全的九大优先方向之一。而网络空间安全的部署,必将在国家安全观引导下有序展开。从莫斯科公国、沙皇俄国到苏联,俄罗斯扩张 式安全观持续传承。冷战时期,苏联国家安全观[详细]
-
特斯拉服务器失误致车辆无法解锁
所属栏目:[安全] 日期:2022-01-05 热度:78
有车主在推特发文,并@马斯克,马斯克回复称已开始解决该问题。 Teslamotorsclub 论坛也有车主发文称遇到相同的问题,并表示无法通过APP访问汽车或解锁Tesla车辆。有用户称,其Tesla显示在工作中,而作为车主的他在家里。 服务器错误的问题在全球出现,包括美[详细]
-
跑步机灯泡宠物喂食器等非商业联网设施正为企业带来更多风险
所属栏目:[安全] 日期:2022-01-05 热度:158
北京现今的网络攻击者只需透过小型的物联网设备,就能找到企业网络的入口,以发起勒索软件等攻击。根据全球网络安全领导企业Palo Alto Networks(纽交所代码:PANW)(派拓网络)对IT决策者进行的一项调研显示,84%的中国大陆受访者表示,过去一年连接到企业[详细]