-
几大隐私加强技术点评
所属栏目:[安全] 日期:2022-07-25 热度:57
在今天这个高度数字化的社会,隐私数据面临空前的威胁,无论是个人社交媒体信息、医疗健康信息、财务信息、位置信息、生物特征信息、消费者画像信息等等都存在过度分享和滥用问题,且采集处理这些信息的企业或机构往往缺乏足够的隐私加密和保护能力。与此同[详细]
-
我国拟态防御网络挡住280万次袭击
所属栏目:[安全] 日期:2022-07-25 热度:93
14个国家的39支优秀白帽黑客战队和1支多国联合战队,48小时展开280余万次攻击,其中包括两万九千多次高危攻击,无一次成功得手21日,第三届强网拟态防御国际精英挑战赛在南京结束,邬江兴院士独创的网络空间拟态防御安全技术再一次得到验证。 分布在全球的40[详细]
-
随着在家工作的增多 对VoIP和统一通信的攻击也在增加
所属栏目:[安全] 日期:2022-07-25 热度:109
由于COVID-19的大流行,各个公司纷纷转向了在家办公的模式,电子邮件、VoIP语音和其他UC功能也随之大幅增加。不要指望这一趋势会很快减弱,根据93%的高管对ZK Research的研究所做出的回应,他们认为远程员工的数量会永久性地增加30%。 从我与网络和安全专业[详细]
-
我们的信息安全该如何守护
所属栏目:[安全] 日期:2022-07-25 热度:155
这个话题当时引发了社会上的强烈反响。很多人内心都存在着同一个疑惑:大数据时代,我们的信息安全该如何保护? 由于个人信息的资源价值,各个层面都重视挖掘个人信息、行为模式等数据,导致个人信息使用不断膨胀和扩散,有的甚至被不法分子利用成为诈骗案件[详细]
-
SSL证书为何贵
所属栏目:[安全] 日期:2022-07-25 热度:105
当前钓鱼欺诈网站泛滥,黑客攻击事件频发,这些都会对网站数据安全构成严重威胁。因此,除了银行、电商类网站安装SSL证书之外,如今企业网站安装SSL证书的也越来越多。 不使用SSL证书的后果 1. 数据泄露 之前我们使用的HTTP网站,用户信息基本上是全裸在互联[详细]
-
一个依赖搞定 Spring Boot 反爬虫 预防接口盗刷
所属栏目:[安全] 日期:2022-07-25 热度:154
kk-anti-reptile 是适用于基于 spring-boot 开发的分布式系统的反爬虫组件。原文http://33s.co/6s37 系统要求 基于 spring-boot 开发(spring-boot1.x, spring-boot2.x均可) 需要使用 redis 工作流程 kk-anti-reptile 使用基于 Servlet 规范的的 Filter 对请[详细]
-
你的密码靠谱吗 几种方式保护账户安全
所属栏目:[安全] 日期:2022-07-25 热度:139
过去和现在都不断在上演的信息泄漏事件,已是一个老生常谈的话题,可以预见在将来的一段时间内,依旧会是让人们头疼的事情。 什么是弱口令? 如果你的密码设置得很好猜,我们就可以说这个密码的强度很弱,就是一个弱口令。 1. 弱口令具体长什么样子呢? 123456[详细]
-
如何申领SSL证书保护网络信息安全
所属栏目:[安全] 日期:2022-07-25 热度:95
在互联网安全领域中, SSL证书占领的位置越来越重要。因为无论是个人的、企业机构或是政府机构等各种形形色色的网站,网站都储存了很多重要的数据,如提供支付功能的支付信息,邮箱账户密码信息等等。这些信息无论是对企业还是个人都是非常重要的信息,为了[详细]
-
勒索病毒攻击事件频发 企业上云应如何应付
所属栏目:[安全] 日期:2022-07-25 热度:69
当服务器、数据库无法正常运作(比如服务器无法登录);访问服务器、数据库出现勒索提示信息(比如连接服务器或数据库时出现索要赎金信息);文件名被修改,添加后缀名(比如在文件名后添加随机字符),那么你很有可能已经成为勒索病毒的受害者。 为最大程度的保障云[详细]
-
警示 来自空中的网络安全威胁
所属栏目:[安全] 日期:2022-07-25 热度:92
美国国防部顶级国防承包商认为,从2020年开始,无人机可能成为主要的网络安全威胁。 兰德公司认为,无人机正以两种重要方式重塑网络安全世界:既是网络攻击的目标,又是网络攻击载荷。 无人机即无人飞机系统(UAS),已经变得越来越普及。根据中国民航局的数据[详细]
-
怎样对GraphQL APIs实现监控
所属栏目:[安全] 日期:2022-07-25 热度:144
作为REST的另一种选择,GraphQL自2015年发布以来,为前端开发人员提供了他们渴望已久的灵活性。他们可以通过一次性查询,来定义所有需要的数据,并能够一次性地打包获取,进而大幅减少了等待的时间。 除了简化前端,REST也让监控等方面变得更加简单。据此,[详细]
-
Red Hat 报告了一个安全问题 可致使 DoS
所属栏目:[安全] 日期:2022-07-25 热度:117
Red Hat 近日报告了一个内核中的安全问题,根据描述,Red Hat 内核在关联数据的身份验证加密(AEAD,Authenticated Encryption with Associated Data)中存在缺陷,这是一种加密技术。具体是在 IPsec 加密算法模块 authenc 的 crypto/authenc.c 中的 crypto_au[详细]
-
运用物联网设备时的几大安全问题
所属栏目:[安全] 日期:2022-07-25 热度:137
毫无疑问,这种先进技术将提高连网设备之间的通信水平,并使在任何地方访问信息变得容易和高效,但许多人并没有考虑与物联网设备数据访问和管理相关的安全问题。Inside Telecom提出了物联网领域的3大安全问题。 1. 默认密码或密码较弱的物联网设备 在设备上[详细]
-
没有安全防护的打印机为攻击者开启了大门
所属栏目:[安全] 日期:2022-07-25 热度:136
近年来,安全研究人员一直警告说暴露在互联网上而没有足够的安全防护的设备是一个新的攻击面。黑客可以通过漏洞利用来控制设备,也可以直接连接到那些无需认证的暴露的端口。 通过这种方式被黑的设备一般会成为恶意软件僵尸网络,或作为入侵更大的企业网络的[详细]
-
5G新科技驱动的网络安全需求
所属栏目:[安全] 日期:2022-07-25 热度:94
工信部正式向中国电信、中国移动、中国联通以及中国广电发放5G商用牌照,中国广电成为我国境内第四家5G基础电信运营企业。近期,工信部向中国广电颁发了4.9GHz频段5G试验频率使用许可,同意其在北京等16个城市部署5G网络,2020年2月九部委联合印发《全国有线[详细]
-
如何制定数字时代的数据隐私战略
所属栏目:[安全] 日期:2022-07-25 热度:168
公司持续面临着实施的挑战,因为它们正急于遵守数据隐私条例,如欧洲通用数据保护条例(GDPR)和加州消费者隐私法(CCPA)。这在很大程度上是由于它们对数据的管理与法规规定的严格要求不相匹配。 当领导者在实现数据治理模型而需要考虑到隐私时,他们可能会面临[详细]
-
浅谈家庭安全技术发展趋势
所属栏目:[安全] 日期:2022-07-25 热度:190
如果你必须发表意见,你是否会说今天的世界比十年前或多或少是危险的?也许是受到媒体对暴力和虚构暴力事件的影响,人们的普遍看法是,我们生活在更加危险的时代。但是统计数字却有不同的看法。 在过去的25年中,美国的暴力犯罪数量下降了一半以上。财产犯罪[详细]
-
漏洞管理的几大趋向
所属栏目:[安全] 日期:2022-07-25 热度:137
大量数据和案例表明,虽然漏洞评估和管理工具不断丰富,但是漏洞管理重在管理,企业的漏洞管理或脆弱性风险相关管理依然存在很大的改进空间,例如,人才资金匮乏、缺乏对漏洞风险和受影响资产的感知能力、企业孤岛和部门战争、漏洞修复效率低下等。与此同时[详细]
-
臭名昭著的Fxmsp如何一步步变成 暗网隐形的神
所属栏目:[安全] 日期:2022-07-25 热度:100
在最近IBM发布的对Fxmsp的综合报告里,将这个男人称为暗网隐形的神。 当时,他在一个地下论坛fuckav [.] ru上完成了注册。但这时候的他对于入侵访问了某一公司后如何将这一访问权变现、如何保证对于某一公司的长久入侵访问能力还一无所知。因此,他在地下论[详细]
-
变革之下 大数据安全 成数字化变型 必答题
所属栏目:[安全] 日期:2022-07-25 热度:165
如果说,数字化转型是全球变革的趋势,那么大数据安全就是数字化转型的必答题。数据作为当今信息化时代的重要载体与工具,其安全性是直接决定未来全球数字化转型成功与否的关键命题。 前段时间,据外媒报道:SAP旗下产品ASE数据库服务器被曝存在6个高危漏洞[详细]
-
物联网生态系统之硬件威胁
所属栏目:[安全] 日期:2022-07-22 热度:126
物联网生态系统和地球上的任何生物群落一样,不断受到各种规模的威胁。无论该系统是帮助提供更有效的医疗保健的医院资产跟踪解决方案,或确保运输过程中的温度控制的冷链管理系统,硬件/传感器都是物联网生态系统中数据旅程的起点。这些硬件组件的完整性对于[详细]
-
HTTPS再发一弹 不需再说不会了
所属栏目:[安全] 日期:2022-07-22 热度:171
我相信大家面试的时候对于 HTTPS 这个问题一定不会陌生,可能你只能简单的说一下与 HTTP 的区别,但是真正的原理是否很清楚呢?他到底如何安全?这一篇让我们用大白话来揭开 HTTPS 的神秘面纱吧! HTTPS 是什么?答:HTTPS 不就是 HTTP 后面多加了一个 S 吗? 对[详细]
-
5G应用复杂 网络安全问题不可忽略
所属栏目:[安全] 日期:2022-07-22 热度:200
5G商用带来了无限可能,促进了高科技产业的发展,然而创新技术难免会衍生新的网络安全风险,为消费者带来一定程度的隐忧。 5G技术的出现虽然改变了网络世界,带来崭新和超越想象的应用,当中所带来的安全问题不容忽视。5G网络的安全性永远是消费者使用5G的首[详细]
-
云计算和SaaS安全性需要综合方案
所属栏目:[安全] 日期:2022-07-22 热度:96
尽管云计算和SaaS业务模型可以使IT组织降低基础设施成本,并提高支持客户的敏捷性,但同时也增加了处理IT安全性的复杂性。IT组织不仅放弃了对某些IT基础设施的控制和可视性,以达到利用基于SaaS的应用程序的程度,而且还让第三方存储和控制敏感数据。不久之[详细]
-
中小企业数据安全建设之途
所属栏目:[安全] 日期:2022-07-22 热度:163
同步地,在国家政策不断明晰和行业监管持续引导的大背景下,数据安全已经成为网络安全行业的投融资热点,更是全社会焦点话题。但不尽如人意的是,参与数据安全相关法律法规和行业标准制定的多是部委机关、科研院所以及行业寡头;试点落实数据安全防护技术多是[详细]