修补操作系统有时,操作系统中会发现安全漏洞。当软件供应商意识到缺陷时,他们通常会对其代码进行更正,称为补丁或更新。无论您使用什么操作系统,都必须定期应用这些补丁。Windows补丁可能是最著名的,但可...
标准实践 | T/TAF 078.7-2022 摇一摇乱跳转相关条款技术解析
24年3月,工信部发布《关于侵害用户权益行为的APP(SDK)通报(2024年第2批,总第37批)》,对“摇一摇”乱跳转、信息窗口“关不掉”加强管理,工信部自2024年起于通报中强调本类问题,未来或将...
标准应用 | APP个人信息处理合规要点——告知-同意解读
一概 述自《中华人民共和国个人信息保护法》正式实施以来,“告知-同意”成为APP个人信息处理的核心规则,该规则明确要求处理个人信息之前应以显著方式向个人履行告知义务,应在事先充分告知的前提下取得个人...
速看!新保密法百题问答
新保密法百题问答第十四届全国人大常委会第八次会议审议通过了《中华人民共和国保守国家秘密法》,习近平主席签署第20号主席令予以公布,自2024年5月1日起正式施行。保密法是我国国家安全法律体系的重要组成...
网络安全等级保护:正确配置 Linux
正确配置 Linux对Linux安全性的深入审查确实是一项漫长的任务。原因之一是Linux设置的多样性。用户可以使用Debian、Red Hat、Ubuntu或其他Linux发行版。有些可能通过she...
政务信息化项目费用估算规则V1.0(政府知识梳理)
政务信息化项目费用估算规则V1.0(政府知识梳理)说明:本文梳理的是在进行政务信息化项目的项目建议书、项目可行性研究报告、项目初步设计3项方案编制时,对应的项目投资费用编制规则。参考文件1. 《辽宁省...
《区块链和分布式记账技术 术语》(GB/T 43572-2023)
文件获取下载路径:关注公众号回复“行业标准306”获取文档。原文始发于微信公众号(天唯信息安全):《区块链和分布式记账技术 术语》(GB/T 43572-2023)
网络安全等级保护:Windows下的安全模板
正确配置 Windows Server 2019针对Windows 10/11的许多建议同样适用于Windows Server 2019。这包括限制对注册表的访问和使用良好的密码策略;然而,也存在一些...
【能力验证】商密测评:心脏滴血漏洞测评经验分享
商密测评:“心脏滴血漏洞”测评经验分享1 前言1.1 编写目的“心脏滴血漏洞”测评经验分享1.2 读者对象本文档读者对象为:测评相关工程师、项目管理者、测试工程师、质量管理人员、文档工程师等技术人员。...
【能力验证】商密测评:PDF 文件结构及签章
商密测评:PDF 文件结构及签章原文始发于微信公众号(利刃信安):【能力验证】商密测评:PDF 文件结构及签章
【能力验证】商密测评:SM2签名验签
商密测评:SM2签名验签实战案例抓包截图:签名值:MEQCIC97dyd4S6GrljmFrVd71xICb6RRQhsH3%2FB%2B7xEWLMczAiAfIG8ZIXVXf5zMzoN31yM...
【能力验证】商密测评:国密数字证书签名有效性验证!
商密测评:国密数字证书签名有效性验证!一、第一种方式:1、第一步获取本级证书的基本证书信息30820267a003020102021073e70a73831702bb84af24a9b007b1fe3...
149