0x01 前言之前写了几篇存稿,过了几个月也没有时间去接起来完结掉,干脆就不接了。看看外面甲乙方都宣传的天花乱坠,独独安全架构始终没有存在感。2002年、2003年的安全架构书籍中记载的理念,过了20...
网络安全知识:物流业的网络安全
如今,深刻影响社会和商业生活的数字化趋势,为物流行业重启进程,让事情变得更加简单。随着供应链的数字化,透明度、速度和成本优势增加了公司对技术的兴趣。运输行业现在更喜欢使用物联网跟踪其运输的货物并将其所...
政务云安全风险分析与解决思路探讨(上)
点击蓝字丨关注我们申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接作者:江为强 中国移动通信集团信安中心*本文仅代表作者个人观点,不代表所在单位及本公众号立场1、引言目前,国家正在大...
从汽车数据泄露事件看车企数据安全
频繁发生的车企勒索事件2022年12月,“蔚来汽车数据泄露”消息沸沸扬扬传播,被泄露的数据包括蔚来内部员工数据22800条、车主用户身份证数据399000条,攻击者以数据泄露勒索225万美元的比特币。...
网络安全行业观察之回顾与展望|安全村
过去三年间,各行各业都面临充满挑战及不确定性。回顾过去,展望未来,网络安全和信息安全都有诸多新变化。推陈出新,一直是安全行业给大家的时髦印象。期中,安全事件层出不穷,不断制造话题,但这也一...
GB/T 42012-2022 信息安全技术 即时通信服务数据安全要求
回复“河南测评230101”获取“即时通信服务数据安全要求”>>>正文略<<<原文始发于微信公众号(河南等级保护测评):GB/T 42012-2022 信息安全技术...
API 安全专题(五)|金融行业的 API 安全应对之道
随着金融行业数字化转型的持续深入,传统的金融服务模式已经不能匹配最新的数字化需求,线上化、智能化、场景化等数字金融生态变得随处可见,与此同时,金融科技的创新发展也给金融行业的数据安全带来了不可想象的压...
密码学知识域(五)对称基元-分组密码
关注公众号回复“河南等保1198”获取“密码学方面的电子书”了解更多取证知识《网络安全知识体系》密码学知识(三)对称基元-分组密码对称基元 原是a钥匙元件之多加密建设。这样基本原:块密码流密码和散列功...
EarSpy:通过加速度计捕获的耳机振动来监视电话通话
来自美国几所大学的一组研究人员表示,随着智能手机制造商改进其设备中的耳机扬声器,恶意行为者可以更容易地利用特定的侧信道来窃听目标用户的对话。德克萨斯 A&M 大学、坦普尔大学、新泽西理工学院、...
关于蔚来数据泄露的思考,以及SAST白盒扫描做业务上线卡点的探讨,针对内部https流量问题的解决方法等...| 总第178周
0x1本周话题TOP3话题1:李斌致歉蔚来数据泄露:称不会妥协,不影响驾乘或远程控制。https://m.thepaper.cn/newsDetail_forward_21251192A1:加强数...
2023 年趋势预测:数据安全将迎来重组
企业IT基础架构向云迁移的趋势,正在逐渐增加实现数据安全的复杂性。Imperva 确信,在未来的2023 年,日益多样化的数据格局将推动网络安全领域的人员、流程和技术发生根本性转变。本篇blog中,I...
2022年安全架构总结以及2023安全方向展望
概述2022年已经走完,这一年是"变化"较大的一年,不管是疫情的变化、安全圈的变化、还是我个人的"变化",这些变化背后我还是体会到了很多“规律”性的不断迭代的洞察点。今年我给整个安全行业的关键词是"进...
158