1信息安全性的测试内容包括:信息安全性指的是产品或系统保护信息和数据的程度,以使用户、其他产品或系统具有与其授权类型和授权级别一致的数据访问度。根据GB/T 25000.51-2016《软件产品质量要...
专业对比:信息安全和网络空间安全
今天给大家讲讲信息安全和网络空间安全有什么区别。很多人都容易把这两个概念搞混,其实它们之间的差别还挺大的。信息安全:主要是保护信息的保密性、完整性和可用性。简单来说,就是确保信息不被未经授权的人访问、...
网站管理员安全小知识
保护网站安全对于守护用户数据和维护信任至关重要。想象你的网站是一座需要时刻警惕、防范潜在威胁的数字堡垒。通过理解并实施关键的安全措施,你可以大大降低遭受攻击的风险,为用户提供安全可靠的体验。让我们来探...
漫谈网络安全(连载一)
本文为科普文章,不适合从业多年的老鸟阅读,一段让普通人能够理解的基础文章,不去讨论高深的概念,也不去炫耀各种黑科技,用最原始的语言和最常识化的知识与大众讨论网络安全 。本文原创于2023年2月刀耕火织...
漫谈网络安全(连载二)
非官方不专业出品,仅作为参考,请带着批评的心态谨慎阅读。随着工业时代的来临,通信技术发生了翻天覆地的变化,从贝尔发明了第一部电话开始,人不再是信息传递的唯一途径。通过一根电话线使得远隔千里之外的两个人...
AI Safety与AI Security:探索共同点和差异(上)
AI safety和AI security是在人工智能系统的开发和部署中扮演着独特但相互关联角色的基本方面。 AI security主要围绕着保护系统以确保机密性、完整性和可用性,包括防范未经授权访问...
知识科普 | 信息安全-网络安全-数据安全
国家标准GB/T 43697-2024 《数据安全技术 数据分类分级规则》正式发布,并将于2024年10月1日实施。作为国家标准,现有的立项主题均以“信息安全技术”、“网络安全技术”为主,本标准首次以...
你知道信息安全的三要素是哪些吗?
信息安全是指信息系统(包括硬件、软件、数据、人、物理环境及其基础设施)受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断,最终实现业务连续性,而保证信息安...
安全防御之可信计算技术
可信计算技术是一种计算机安全体系结构,旨在提高计算机系统在面临各种攻击和威胁时的安全性和保密性。它通过包括硬件加密、受限访问以及计算机系统本身的完整性验证等技术手段,确保计算机系统在各种攻击和威胁下保...
网络安全人士必知的14个威胁建模方法
一、引言网络安全的本质是攻防双方的对抗与博弈。攻击方往往凭借天赋、脑洞和个人兴趣发起五花八门的攻击活动,执行单点式攻击;但是防御方却要防住所有,全靠脑洞不讲究方法就难免会有疏漏。因此防御方需要有方法论...
国标GB/T 25000.51-2016-信息安全性方法解读及重点分析
在CNAS软件检测领域,GB/T 25000.51-2016 《系统与软件工程 系统与软件质量要求和评价(SQuaRE)第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》,是目前国内对就绪...
cve-2023-24023 BLUFFS检测工具
“ 免责声明:本文涉及到的所有技术仅用来学习交流,严禁用于非法用途,未经授权请勿非法渗透。否则产生的一切后果自行承担!一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉,谢谢!”BLUFF...