信息隐藏大多数当前操作系统的主要防线之一是隐藏攻击者可能感兴趣的任何内容。具体来说,通过随机化所有相关内存区域(在代码、堆、全局数据和堆栈中)的位置,攻击者将不知道在哪里转移控制流,也无法发现哪个地址...
操作系统/虚拟化安全知识域:保护环以及低端设备与物联网
保护环Multics引入的最具革命性的想法之一是保护环的概念——一种特权的分层,其中内环(环0)是最有特权的,并且外环的特权最低[41]。因此,不受信任的用户进程在外环中执行,而直接与硬件交互的受信任...
青骥发布 l 汽车信息安全法律法规及标准全景图3.0
前言 2021年1月4日,青骥组织小伙伴编制了汽车信息安全法律法规及标准全景图,发布之后,业界反响强烈,弥补了行业空白,切实体会到我们的努力真的可以...
基于密码的数据安全防护体系研究
摘要:数据已成为数字经济时代最核心、最具价值的生产要素,为全球经济增长不断注入新动力、新能量。随着数据利用的不断深入,数据规模不断扩大,数据泄露、滥用等风险日益凸显,亟需建设数据安全防护能力,防范数据...
密码安全法律法规及政策文件汇总
关注,分享,截图后台回复,获得《密码安全法律法规及政策》原文!法律法规、规范性文件、部门规章、政策解读目录法律法规中华人民共和国个人信息保护法中华人民共和国数据安全法关键信息基础设施安全保护条例中华...
2022年网络安全法律法规、行业政策、技术标准解读
“没有网络安全就没有国家安全”。2022年是《中华人民共和国网络安全法》正式施行的第五年。五年来我国密集发布网络安全、数据安全领域法规政策,建立等级保护、安全审查、密码测评、数据安全管理、个人信息保护...
国家网信办依法集中查处135款违法违规App
近期,针对人民群众反映强烈的App以强制、诱导、欺诈等恶意方式违法违规处理个人信息行为,国家网信办依据《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等法律法规规定,依法查处“超凡清理...
关注 | 国家网信办查处135款侵犯个人信息合法权益App(附清单)
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063近期,针对人民群众反映强烈的App以强制、诱导、欺诈等恶意方式违法违规处理个人信息行为,国家网信办依据《个人信息保护法...
浅谈数据安全治理与隐私计算
前 言 北京时间2022年7月21日,国家互联网信息办公室依据《网络安全法》《数据安全法》《个人信息保护法》《...
专题·漏洞治理 | 网络安全漏洞管理的探索与实践
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│南方电网公司 杨航漏洞是信息化时代不可避免的问题,必须正视问题所在并做好管理。战国时期的经典故事《扁鹊见蔡桓公》告...
Vesen的数据安全观:道、法、术、器
作者简介-------------------------------------------------------- vesen ,某研...
透过数据安全法看API安全该如何防护
摘要近年来,在面对数据安全威胁日益严峻的态势,我国逐步颁布了系列数据安全相关的法律法规,着力解决数据安全领域的突出问题。而API作为连接数据与应用的重要通道,成为了数据安全建设中不容忽视的环节。本文将...
9