什么是RPKI?RPKI(Resource Public Key Infrastructure,资源公钥基础设施)是一种基于PKI(Public Key Infrastructure,公钥基础设施)的...
AI与密码安全:利用机器学习提升密码安全性
信息安全已经成为了当今数字世界的一个核心问题,随着互联网技术使用场景的不断增加,创建和管理安全的密码已经成为了保证在线账户安全的关键要求。本文将研究和探讨如何利用人工智能(AI)和机器学习技术来提升密...
成功破解Tor的匿名性,时序分析攻击技术这么厉害?
左右滑动查看更多曾几何时,Tor一直被奉为“隐私神话”,是曾被无数黑客大量使用的工具之一。然而就在近日,这个“神话”被彻底打碎,德国执法部门成功锁定Tor网络用户身份的报道引发了广泛的关注和讨论。据德...
论文丨量子计算信息安全威胁与应对策略分析
作者简介 赖俊森中国信息通信研究院技术与标准研究所光网络技术与应用研究部主任工程师,正高级工程师,主要研究方向为量子信息、量子通信、量子计算等。赵文玉中国信息通信研究院技术与标准研究所副所长,正高级工...
3分钟搞懂DES vs 3DES的区别
点击蓝色关注我们大家好, 我是《Burpsuite实战指南》的作者,正在着手2024版的修订稿编写,欢迎关注我。今天,给大家带来的是:3DES相较于DES有什么区别。3DES(三重数据加密标准)相较于...
美国网络安全意识月下的开发人员的网络安全意识
这是老美的第 21 届年度网络安全意识月,从多个角度帮助组织应对网络安全挑战。在本系列文章中,重点介绍网络安全之外的特定工作角色以及他们的团队如何处理安全问题。对于开发人员来说,网络安全历来是一个爱恨...
打破误区:那些年我们误解的HTTP GET安全问题
大家好,我是v浪。今天我们来探讨一个REST API设计中的常见问题:在读取操作中,使用HTTP POST还是GET方法更安全?这个问题源于一些组织长期以来禁止使用GET请求的做法。但是,这种做法往往...
面试题:SDL与DevSecops的区别
点击蓝色关注我们大家好, 我是《Burpsuite实战指南》的作者,正在着手2024版的修订稿编写,欢迎关注我。SDL(安全开发生命周期)和DevSecOps是两种不同的方法,用于在软件开发过程中整合...
网络安全视角下数据空值、缺失值与默认值的区别及复杂影响
在网络安全领域,数据的精准性和完整性无疑是确保系统稳健运行的基石。随着数据量的激增和复杂性的提升,理解并正确处理数据中的空值(Null Values)、缺失值(Missing Values)与默认值(...
迪士尼数据泄露事件:全面审视数据安全策略与未来防护方向
迪士尼数据泄露事件概述一、 事件背景以及影响在全球数字化转型加速的浪潮中,数据安全已成为企业运营不可忽视的基石。华特迪士尼公司,作为全球知名的娱乐传媒巨头,其数据泄露事件无疑为业界敲响了警钟。此次事件...
揭露路由协议的隐藏风险
路由协议对于互联网及建立在其之上的众多服务的正常运作起到了关键作用。然而,许多这些协议是在没有考虑安全问题的情况下开发的。比如说,边界网关协议(BGP)起初并没有考虑对等节点之间可能发生的攻击。在过去...
满足等保的Windows系统和Linux系统安全加固脚本
脚本获取链接:https://pan.quark.cn/s/537d89034b4b 前言:在数字化时代,确保我们的操作系统免受网络攻击至关重要。无论是Windows还是Linux,都需要采取一系列加...
43