恶意软件的开发者可以利用代码签名PKI体系的安全缺陷,绕过终端安全软件的检查。论文首次对代码签名PKI体系的安全缺陷进行了系统性分析,并基于真实世界的恶意软件数据集展...
本文对网络身份生命周期管理所涉及的4个基本阶段及其重点要解决的问题进行了分析,提出了网络可信身份体系参考架构及其系统功能结构,并提出了推进我国网络可信身份体系建...
本文主要会介绍海莲花在过去的一段时间内网渗透过程中所用的一些手法,并披露其在2021年所使用的三个0day漏洞和数个Nday漏洞。
树立科学的网络安全观,坚持发展与安全并重,把安全治理贯穿全民健康信息化建设管理应用全过程。
该报告除了给出消费者物联网产品的网络安全基线外,还针对这些安全配置的开发基础提出注意事项,并为小型企业选购物联网产品提供指导。
本文汇编了2022年度最大的数据泄露事件TOP 20,这些数据泄露影响的用户数量从几十万到上千万不等。
白皮书围绕数字经济合作、网络安全合作、网络空间治理、促进全球普惠包容发展等介绍了构建网络空间命运共同体的中国贡献,并围绕网络空间发展、治理、安全、合作等方面提出...
本文调研了目前中国和美国用户对于账号注销功能的认识和实践现状,并结合用户期待为账号注销设计提出了若干改进建议。
有必要重点探讨5G MEC在企业园区组网中面临的常见安全风险、对应的安全防护方案及典型案例。
汨罗市人民法院审理后作出一审判决,以侵犯公民个人信息罪判处钟某某有期徒刑三年六个月,并处罚金人民币1759657元。
信安标委秘书处分析了《个人信息保护法》标准化需求,梳理出已有37项标准可为《个人信息保护法》42项条款落地实施提供支撑,提出了下一步标准研制建议。
在个人信息保护法实施后,有必要及时总结个人信息公益诉讼的实践经验,通过司法解释等方式进一步补强个人信息公益诉讼制度。
数字技术成为俄乌战争的核心特征。
互联网服务提供者通过落实各项义务要求,控制电诈发生条件,强化综合情境预防,消解互联网服务生态中滋生电诈的结构性因素。
本文尝试从密钥使用和提供两方视角入手,探讨各环节和场景下的密钥安全综合治理。
本文结合数据库防火墙产品行业应用实践对GB/T20281-2020中数据库防火墙所定义的安全功能要求和性能要求进行阐述和应用解析。
攻击者使用一封写得很好的假政府电子邮件作为诱饵来执行附加的恶意软件。
以解决国家关键基础设施面临的现实威胁,比如SolarWinds攻击事件。
本次分享两篇关于应用程序指纹识别的研究工作,可以在开放世界环境中实现应用程序的指纹识别,并进一步实现细粒度的用户操作识别。论文分别发表于网络安全领域顶级会议USEN...
个保法将企业的个人信息保护带入了一个全新阶段。
微信公众号