文章面向现实网络环境,针对Web缓存欺骗漏洞开展了大规模检测与测量分析,最终发现部分热门网站长期存在上述漏洞。研究论文系统揭示了CDN网络架构下Web缓存机制的复杂性。...
本文分析了能源行业工业互联网平台的数据安全发展现状,希望借鉴能源行业安全技术架构,通过与商用密码等多种安全技术有效结合,打造能源行业的数据安全纵深防御体系。
重点从统筹管理、数据目录、数据资源、共享交换、数据服务、算力设施、标准规范、安全保障等8个方面,组织推进全国一体化政务大数据体系建设。
此漏洞技术细节与POC已公开。
让我们深入了解一下什么是数字取证和事件应急响应,以及为什么它们经常被归类在一起。
全球主要数据治理政策对比分析。
该数据泄露事件已经持续了两年半多,攻击者可能通过在See Tickets网站上注入的Skimmer脚本窃取了敏感的支付卡数据。
Windows RPC服务在红队视角下的一些利用方式。
笔者旨在对数据泄露通知制度的内涵和外延进行结构化分析,以作出准确的判断并形成合理的实施进路。
这是对DeadBolt的首次全面分析,包括对代码进行完整的逆向工程,以揭示该勒索软件样本的功能和能力。
“用于安全测试和学习环境的网络智能体”(CASTLE)项目专注于能够通过自动化、可重复和可衡量的方法加速网络安全评估的技术,旨在通过开发一个工具包来改善网络测试和评估。
该文从原因、现状以及发展路径三个方面,对海军无人作战系统的建设进行了说明,以期指导未来美海军及海军陆战队无人作战系统的建设发展。
我们介绍五种2022年(依然)非常流行的黑客硬件工具,这些工具看上去人畜无害,其实威力巨大。
美国国防技术信息中心已经启动了现代化振兴工作,信息平台将迁移到美过空军的一号云。
本文借鉴海关业务的实战经验、结合关键信息基础设施保护场景,对常用的安全监测预警技术进行探析。
除德国总理府外,SINA Communicator系列设备也被德国联邦政府、军方、情报机构及参与德国政府保密项目的企业所使用。目前已有近17万台SINA设备被卖到全球超30个国家。
本文全面更新了爱因斯坦计划的相关数据和2022年以来的最新进展。
本发明介绍一种基于侧链的合约审计平台,通过引入信用分与保证金等机制,在激励广大用户积极参与有效测试的同时,限制多方合谋篡改区块数据与消极测试等情况的发生。
本文将结合最新立法动态与实务经验,梳理医药企业处理敏感个人信息时的合规义务,分析向其他主体传输个人信息的主要模式,以期助力相关医药企业实现个人信息出境合规。
目前,核电厂缺乏具有针对国外品牌的关基加固方案,导致普遍采用粗粒度的“边界隔离+配套管理”,以提供最基本的防护能力。
微信公众号