博客 >
銳成信息壹周快報(bào),匯總了本周的熱點(diǎn)資訊、安全事件,保證大家不錯(cuò)過本周的每一個(gè)重點(diǎn)!本周重點(diǎn)關(guān)注:《人臉識(shí)別技術(shù)應(yīng)用安全管理辦法》公布,6月1日起施行;Cloudflare R2服務(wù)中斷,引發(fā)全球故障。
瀏覽量:759次
作者:manda時(shí)間:2025-03-28 14:33:05
2024年11月11日,國家密碼管理局發(fā)布了國家密碼管理局公告(第49號(hào)),公告中附上了商用密碼檢測(cè)機(jī)構(gòu)(商用密碼應(yīng)用安全性評(píng)估業(yè)務(wù))目錄,目錄中一共包含了112家組織機(jī)構(gòu),這些機(jī)構(gòu)均取得了商用密碼檢測(cè)機(jī)構(gòu)(商用密碼應(yīng)用安全性評(píng)估業(yè)務(wù))資質(zhì),可以面向社會(huì)開展商用密碼應(yīng)用安全性評(píng)估業(yè)務(wù)。
瀏覽量:2375次
作者:manda時(shí)間:2024-11-27 10:34:01
商用密碼應(yīng)用安全性評(píng)估對(duì)規(guī)范密碼應(yīng)用和保障信息系統(tǒng)安全具有重大意義?;诖?,通過梳理分析商用密碼應(yīng)用安全性評(píng)估過程中存在的問題,研究提出相應(yīng)的實(shí)踐方法,從而提高商用密碼應(yīng)用安全性評(píng)估的效率。
瀏覽量:1506次
作者:銳成網(wǎng)絡(luò)整理時(shí)間:2024-08-15 10:42:45
密評(píng)涉及到物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全等多個(gè)方面,其中,SSL證書可助力網(wǎng)絡(luò)和通信安全,是密評(píng)不可或缺的商用密碼應(yīng)用產(chǎn)品之一。然而SSL證書根據(jù)驗(yàn)證級(jí)別有DV、OV、EV之分,不是所有的類型都能用于密評(píng)。那么什么是密評(píng)?密評(píng)SSL證書要求是怎樣的?
瀏覽量:3146次
作者:manda時(shí)間:2024-08-05 15:16:50
在網(wǎng)絡(luò)安全領(lǐng)域,WAF一詞并不陌生,在眾多諸如銳安盾等安全防御產(chǎn)品以及網(wǎng)絡(luò)安全解決方案中,都會(huì)提到支持?WAF安全防護(hù)服務(wù)。在網(wǎng)絡(luò)環(huán)境復(fù)雜演變,網(wǎng)絡(luò)威脅日益增加,網(wǎng)絡(luò)安全事件層出不窮的當(dāng)今互聯(lián)網(wǎng)+時(shí)代,WAF是助力保障網(wǎng)絡(luò)安全的重要手段之一。那么WAF是什么意思?WAF如何工作?為什么要使用WAF?
瀏覽量:2496次
作者:manda時(shí)間:2024-06-25 15:36:14
在移動(dòng)互聯(lián)網(wǎng)時(shí)代,安卓移動(dòng)應(yīng)用軟件已經(jīng)滲透到人們生產(chǎn)生活的方方面面,安卓代碼簽名的安全問題一直是黑灰產(chǎn)關(guān)注的重點(diǎn)。通過分析不同版本的安卓代碼簽名機(jī)制以及代碼簽名在證書算法、證書使用、軟件權(quán)責(zé)、軟件保護(hù)、證書更新等方面存在的風(fēng)險(xiǎn)挑戰(zhàn),從行業(yè)標(biāo)準(zhǔn)、企業(yè)內(nèi)部、政策監(jiān)管、產(chǎn)業(yè)鏈責(zé)任和義務(wù)等方面向產(chǎn)業(yè)相關(guān)方提出對(duì)策建議,為行業(yè)相關(guān)技術(shù)研究、標(biāo)準(zhǔn)制定和政策發(fā)布提供參考。
瀏覽量:1889次
作者:銳成網(wǎng)絡(luò)整理時(shí)間:2024-06-19 15:39:02
為支撐交通建設(shè)企業(yè)深度數(shù)字化轉(zhuǎn)型升級(jí),落實(shí)國資安全監(jiān)管“橫向到邊、縱向到底”的戰(zhàn)略部署要求,圍繞企業(yè)集團(tuán)總部、二級(jí)單位及所屬工業(yè)企業(yè)的網(wǎng)絡(luò)安全建設(shè)需求,探索建設(shè)企業(yè)網(wǎng)絡(luò)安全綜合防護(hù)平臺(tái),形成覆蓋集團(tuán)總部、二級(jí)單位、工業(yè)企業(yè)等多層級(jí)縱深防御堡壘,實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)安全事件的實(shí)時(shí)監(jiān)測(cè)、預(yù)警、通報(bào)、分析和處置閉環(huán)管控,提升網(wǎng)絡(luò)安全風(fēng)險(xiǎn)感知能力,保障公司數(shù)字化轉(zhuǎn)型發(fā)展。
瀏覽量:1257次
作者:銳成網(wǎng)絡(luò)整理時(shí)間:2024-06-14 15:03:19
《互聯(lián)網(wǎng)政務(wù)應(yīng)用安全管理規(guī)定》在[第二十九條]提到:互聯(lián)網(wǎng)政務(wù)應(yīng)用應(yīng)當(dāng)使用安全連接方式訪問,涉及的電子認(rèn)證服務(wù)應(yīng)當(dāng)由依法設(shè)立的電子政務(wù)電子認(rèn)證服務(wù)機(jī)構(gòu)提供。“使用安全連接方式訪問”意味著政府門戶網(wǎng)站必須部署SSL證書實(shí)現(xiàn)HTTPS加密安全連接方式訪問,而不是HTTP明文不安全連接方式訪問。
瀏覽量:1813次
作者:manda時(shí)間:2024-05-27 14:05:00
近日,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、中央機(jī)構(gòu)編制委員會(huì)辦公室、工業(yè)和信息化部、公安部等4部門聯(lián)合制定的《互聯(lián)網(wǎng)政務(wù)應(yīng)用安全管理規(guī)定》發(fā)布(以下簡(jiǎn)稱《規(guī)定》),強(qiáng)調(diào)建設(shè)運(yùn)行互聯(lián)網(wǎng)政務(wù)應(yīng)用,應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,防范內(nèi)容篡改、攻擊致癱、數(shù)據(jù)竊取等風(fēng)險(xiǎn),保障互聯(lián)網(wǎng)政務(wù)應(yīng)用安全穩(wěn)定運(yùn)行和數(shù)據(jù)安全,自2024年7月1日起施行,以下是全部?jī)?nèi)容:
瀏覽量:1364次
作者:銳成網(wǎng)絡(luò)整理時(shí)間:2024-05-23 10:27:36
2024 OWASP移動(dòng)應(yīng)用程序10大安全風(fēng)險(xiǎn)是OWASP(全球開放應(yīng)用軟件安全項(xiàng)目組織)基于專家共識(shí),對(duì)最關(guān)鍵的移動(dòng)應(yīng)用程序安全風(fēng)險(xiǎn)進(jìn)行的排名。排名中提到的每個(gè)風(fēng)險(xiǎn)都代表著一個(gè)潛在的弱點(diǎn),惡意行為者可利用這些弱點(diǎn)破壞移動(dòng)應(yīng)用程序數(shù)據(jù)、功能和隱私的保密性、完整性和可用性。移動(dòng)應(yīng)用程序10大安全風(fēng)險(xiǎn)及其防護(hù)建議有助于開發(fā)人員、測(cè)試人員和安全專業(yè)人員積極解決移動(dòng)應(yīng)用程序中任何安全漏洞。
瀏覽量:3093次
作者:銳成網(wǎng)絡(luò)整理時(shí)間:2024-05-09 15:34:39
標(biāo)簽選擇
熱門工具
閱讀排行