美国国家标准与技术研究院 (NIST) 宣布 ASCON 中标“轻量级密码学”计划,该计划旨在寻找最佳算法来保护硬件资源有限的小型 IoT(物联网)设备。小型物联网设备正变得越来越流行和无处不在,用于...
删除的文件果真消失了吗?
数据销毁方法有很多种,但许多此类方法存在可以使数据恢复的漏洞。在选择擦除还是删除时,您需要了解为什么数据擦除对于确保文件真正消失至关重要。数据在迅速增多,用户跟踪所有数据并对其进行保护是一大挑战。由于...
黑客攻防技术宝典:iOS实战篇
微信公众号:计算机与网络安全▼黑客攻防技术宝典:iOS实战篇▼(全文略)本书全面介绍iOS 的安全性及工作原理,揭示了可能威胁iOS移动设备的所有安全风险和漏洞攻击程序,致力于打造一个更安全的平台。本...
Gartner数据安全平台DSP战略路线图初览
数据安全平台(DSP,Data Security Platforms)的概念来源于Gartner的《2021数据安全技术成熟度曲线》,DSP定义为以数据安全为中心的产品和服务,旨在跨数据类型、存储孤岛...
建设安全架构
0x01 前言之前写了几篇存稿,过了几个月也没有时间去接起来完结掉,干脆就不接了。看看外面甲乙方都宣传的天花乱坠,独独安全架构始终没有存在感。2002年、2003年的安全架构书籍中记载的理念,过了20...
年度回顾 | 2022年全球重大网络安全战略
美国白宫发布《联邦零信任战略》1月,美国政府发布《联邦政府零信任战略》,通过阐述零信任实施的 5 大目标,提供整合身份系统、运营设备资产清单、加密进出流量等行动措施,要求联邦政府在未来两年内逐步采用零...
API 安全专题(五)|金融行业的 API 安全应对之道
随着金融行业数字化转型的持续深入,传统的金融服务模式已经不能匹配最新的数字化需求,线上化、智能化、场景化等数字金融生态变得随处可见,与此同时,金融科技的创新发展也给金融行业的数据安全带来了不可想象的压...
新加坡数据保护要求
1.前言新加坡《个人数据保护法》(“PDPA”)规定了组织收集、使用和披露个人数据的方式,其赋予了个人保护其个人数据的权利,也承认组织出于合理目的而收集、使用和披露个人数据的必要性。议会于2020年1...
你愿意为苹果数据安全付费多少?iCloud服务启用端到端加密备份
当地时间12月7日,苹果宣布了一系列安全措施,新增高级数据保护功能,可在iCloud服务中启用端到端加密(E2EE)数据备份。该功能属于可选功能,预计今年年底前在美国推出。功能开启后,E2EE保护的数...
2022年网络安全事件处罚盘点
网络安全事件,尤其是导致大规模数据泄露的违规事件,不但给企业带来巨额财务和品牌损失,导致客户信任流失,同时也意味着来自监管部门的巨额罚单以及包括安全整改、停业整顿和吊销营业执照在内的严厉处罚。2022...
印度数据保护要求
1.前言 印度宪法赋予公民隐私权作为基本权利。这项宪法权利对印度法律有长期影响,影响着政策和司法行动。除了对公法的影响外,这一权利还推动了防止侵犯隐私权的发展。1.1.主要法案、...
发布!《关于欧盟-美国数据隐私框架的充分性决定草案》
12月13日,欧盟委员会启动了“欧盟-美国数据隐私框架充分性决定”(Adequacy decision for the EU-US Data Privacy Framework)的进程,并发布充分性决...
24