来源:网安标委网站★★ ★ ★★原文始发于微信公众号(信息安全与通信保密杂志社):国家标准GB/T 45574—2025《数据安全技术 敏感个人信息处理安全要求》全文
信息安全就业在 危 与 机 的夹缝中徘徊
在这个数字化浪潮汹涌澎湃的时代,信息安全宛如一座风雨飘摇中的孤岛,努力抵御着外界一波又一波的攻击。数据泄露、网络攻击事件如同雨后春笋般层出不穷,这也让信息安全领域成为了热锅上的蚂蚁,备受关注。咱们今天...
小型企业的信息安全小提示
企业面临着无数可能对其运营造成损害的信息安全风险。信息安全威胁瞬息万变,随时可能出现未知的新威胁。尽管如此,以下是近年来观察到的一些主要网络安全威胁:网络钓鱼攻击:网络钓鱼是指在电子通信中伪装成可信实...
信息安全漏洞周报(2025年第23期)
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年6月2日至2025年6月8日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞854个。接报漏洞情况本周CN...
编写信息安全规划的几点经验
经过 lake2 大佬推荐,上周订阅人数突然增加了1000+ 我想,表达感谢的最好方式,应该是拿一篇干货出来,让读者朋友感觉“嗯,lake2 诚不欺我”废话少说,今天分享关于编写信息安全规划实操的...
漏洞复现-CVE-2019-9193PostgreSQL 高权限命令执行漏洞
0x01 漏洞描述PostgreSQL( 读作 Post-Gres-Q-L)是一个功能非常强大的、源代码开放的客户/服务器关系型数据库管理系统(RDBMS)。采用类似MIT的许可协议,允许开发人员做任...
什么是完全前向保密(PFS)?
如果你也想在网络安全上全栈,点击下方名片关注我,助你离目标更近一步!在当今数字化时代,信息安全至关重要。而密码学中的完全前向保密(Perfect Forward Secrecy,简称PFS)技术,已经...
国家计算机病毒应急处理中心曝光台湾五大APT黑客组织
2025年6月5日,国家计算机病毒应急处理中心(CVERC)联合360威胁情报中心发布题为《“蚍蜉撼树”——台民进党当局“资通电军”黑客组织网络攻击活动调查报告》,系统披露中国台湾省的多个高级持续性威...
信息安全漏洞周报(2025年第22期)
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年5月26日至2025年6月1日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞460个。接报漏洞情况本周C...
一种可撤销匿名性的环签名方案
编者荐语本文重磅介绍我国密码领域的自主创新成果:基于国密标准SM2的可撤销匿名环签名方案。该方案突破传统环签名完全匿名的局限,允许签名者事后通过零知识证明技术“自证身份”,巧妙解决了隐私保护与监管合规...
CNNVD | 关于Google Chrome安全漏洞的通报
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063漏洞情况近日,国家信息安全漏洞库(CNNVD)收到关于Google Chrome安全漏洞(CNNVD-202506-13...
信息安全,如何证明certificate是有效的?
点击上方蓝字谈思实验室获取更多汽车网络安全资讯在信息安全的范畴里,经常会提到密钥管理KeyM(Key Manager),KeyM主要讨论两部分内容:crypto key submodule和certi...
145