近日,中国银保监会发布《银行保险监管统计管理办法(征求意见稿)》(以下简称《征求意见稿》),面向社会公开征求意见。《征求意见稿》包括总则、监管统计管理机构、监管统计调查管理、银行保险机构监管统计管理、...
网络安全知识体系1.1隐私和在线权利(四):隐私作为机密之元数据机密性
1.2 元数据机密性在上一节中,我们讨论了保护消息,数据库,查询等内容的机密性的方法。这些技术对于确保隐私至关重要。然而,它们不能防止对手使用元数据来推断有关个人的敏感信息。具体...
智能合约审计——区块链安全的8个步骤
5月25日-区块审计在Cryptonics,我们在过去 12 个月中审核了 22 个区块链项目的智能合约。这些项目包括可替代和不可替代的代币、复杂的交易协议、预测市场、赌注系统和基于智能合约的视频游戏...
云原生时代 裸奔的容器正引入多重安全风险
容器彻底改变了开发流程,成为 DevOps 模式的基石,但容器带来的复杂安全风险并不总是显而易见的,若不减轻这些风险,企业将很容易受到攻击。在本文中,我们将介绍容器如何促进敏捷开发,并且带来了哪些独特...
《网络安全产业人才岗位能力要求》——代码审计工程师
代码审计工程师什么是代码审计工程师?代码审计工程师是网络安全大方向下网络安全建设与实施的一个细分岗位。岗位职责:负责对源代码进行检查和分析,查找源代码中存在的安全缺陷与隐患,评估可能造成的安全风险,并...
网络安全等级保护制度是如何提高网络安全的?
一、网络安全等级保护制度是国家网络安全的基本制度、基本国策1、信息安全等级保护是基本制度、基本国策(等级保护1.0)信息安全等级保护是党中央国务院决定在信息安全领域实施的基本国策,由公安部牵头经过近十...
容器运行时安全威胁该如何突围
原文始发于微信公众号():容器运行时安全威胁该如何突围
网络安全知识体系1.1隐私和在线权利(三):隐私作为机密之数据保密(下)基于混淆的推理控制
1.1.2 基于混淆的推理控制上一节中讨论的协议提供了有关数据机密性的强(加密)保证。然而,这种强大的保护是以效率和灵活性为代价的。一方面,保护隐私的加密原语在计算和/或带宽方面需要大量资源。另一方面...
三大关键技术让数据在云端更安全
传统业务迁移到云上普遍需要强大的信息安全机制。据业内公司预测,截至2025年,超过95%的新数字工作负载将持续部署在云原生平台上。 对于采用快速数字化转型到云的企业而言,强大的云数据安全是不...
密码政策问答百问之三十二加强密码安全教育
问:为什么要加强密码安全教育?答:密码安全事关国家安全,密码安全意识是国家安全意识的重要内容。密码安全教育是密码工作的重要组成部分,对密码工作高质量发展起着重要的导向和促进作用。做好密码安全教育工作,...
RSA创新沙盒盘点 | Talon Cyber Security——面向企业的安全浏览器
RSAConference2022将于旧金山时间6月6日召开。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。...
密码政策问答百问之三十六禁止利用密码从事违法犯罪活动
问:《密码法》对禁止利用密码从事违法犯罪活动做了什么样的规定?答:密码是一把“双刃剑”,既可以用于合法的信息保护,也可能被用来从事违法犯罪活动。密码一旦被用来从事违法犯罪活动,将严重危害国家安全、社会...
388