零信任提供了一系列概念和想法,旨在当网络被视为受到威胁时,尽量减少在信息系统和服务中执行准确、最小权限的请求访问决策的不确定性。目标是防止未经授权访问数据和服务,并使访问控制实施尽可能细化。出于这些原...
密评需要的设备是什么?机房密评要求是什么?
密评的对象是采用商用密码技术、产品和服务集成建设的网络与信息系统。很多用户不清楚密评需要的设备是什么?密评工作主要包括密码应用方案评估、测评准备、方案编制、现场测评、分析和报告编制五个环节。今天一起了...
云计算与零信任架构的结合:实现更高安全性
如今,云计算早已不是什么新鲜词汇,它已然渗透到我们生活与工作的方方面面。从日常使用的各类手机 APP,到企业级的大规模数据存储与处理,背后都离不开云计算的支撑。据权威数据显示,近年来全球云计算市场规模...
基于布隆过滤器的联邦遗忘学习
编者荐语本文提出了一种创新的基于布隆过滤器的联邦遗忘学习方案,巧妙结合了联邦学习的数据最小化原则与布隆过滤器的高效验证特性。该方案不仅有效解决了数据孤岛和隐私泄露风险,还通过组合哈希函数确保了数据传输...
通过密评需要哪些安全设备?
国家密码管理局公告(第49号)的发布后,共有112家商用密码检测机构(商用密码应用安全性评估业务)正式营业。这些机构可依法开展商用密码应用安全性评估业务(简称“密评”),该评估主要从技术和管理两个方面...
【开源工具】-DrawNmap转化xml结果为网络图
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。介绍用于在Python中显示Nmap XML格式扫描结果的网络图。节点代表每个被扫描的活动的设备及其开放的端口。端口过滤功能允许仅显示启用该端口...
解读:密评要求与流程
一、密评是什么?密评,全称商用密码应用安全性评估或者商用密码应用安全评估,是对采用商用密码技术、产品和服务集成建设的网络和信息系统中,其密码应用的合规性、正确性和有效性进行评估的活动。简单来说,密评就...
如何保护企业中的敏感数据?加密与访问控制详解
一、企业敏感数据保护之重要性(一)关乎核心资产安全在当今数字化时代,企业的敏感数据无疑是其核心资产的关键组成部分。这些敏感数据涵盖了诸多重要方面,例如客户资料,里面包含着客户的姓名、联系方式、消费习惯...
Java反序列化GUI利用工具
反序列化漏洞是一个常见且危险的安全风险,如果没有做好防范,很容易就会让攻击者乘虚而入。为了评估我们的系统安全性,试了一个开源工具——Java反序列化GUI利用工具。 这个工具简单易用,只需直接运行 s...
等保测评与密评的关系
等保测评与密评在信息安全领域都扮演着重要角色,它们之间存在紧密的关系,但各自具有不同的侧重点和评估范围。以下是对这两者关系的详细阐述:一、定义与目的等保测评:全称:信息安全等级保护测评。定义:经公安部...
泰国警方遭Yokai后门袭击,部分执法数据安全性或面临威胁
12月23日,星期一,您好!中科汇能与您分享信息安全快讯:01泰国警方遭“Yokai”后门袭击,部分执法数据安全性或面临威胁日前,泰国警方系统遭“妖怪”(Yokai)后门软件攻击。Netskope的安...
LLM 安全与安全性研究 第一部分:我该做什么?
Research LLM Security & Safety Part 1. What should I do 0. 引言两年前,OpenAI 发布了 ChatGPT 3.5,随后,LLM 充...
42