-
算力网络数据安全研究报告(2024年).pdf
- 6积分
- 2024/12/30
- 432
- 中国信通院
算力网络数据安全研究报告(2024年)。近年来,国家高度重视算力网络的建设与发展。2023年底,政府部门接连印发《算力基础设施高质量发展行动计划》与《关于深入实施“东数西算”工程加快构建全国一体化算力网的实施意见》,作为数字经济的重要支柱,算力赋能千行百业的乘数效应正在凸显。算力网络作为支撑数字经济高质量发展的关键基础设施,对构建数据要素可信流通体系有着重要支撑作用。全国一体化的算力网络能够为数据要素流通提供高效调度、普惠易用的计算资源保障服务,有助于实现不同地域、不同行业的数据资源高效配置,打破“数据孤岛”,提高数据要素开发利用效率。但前提是要...
标签: 算力网络 数据安全 -
网络安全威胁2024年中报告.pdf
- 60积分
- 2024/12/24
- 601
- 奇安信
该文档为2024年中期的网络安全威胁分析报告,旨在全面梳理和评估当前全球及国内网络安全领域面临的主要风险与挑战。报告深入分析了各类网络攻击手段的最新演变趋势,包括恶意软件、网络钓鱼、勒索软件以及高级持续性威胁(APT)等典型攻击方式的技术特征与传播路径。同时,文档重点探讨了数据安全、隐私保护以及关键信息基础设施防护方面的现状与痛点,揭示了数字化转型背景下企业面临的安全脆弱性。核心价值在于为机构提供基于数据的威胁情报参考,帮助安全团队优化防御体系,提升风险预警能力与应急响应效率,从而构建更稳健的网络安全防护屏障。
标签: 网络安全 数据安全防护 -
数据要素化新阶段的数据基础设施白皮书.pdf
- 30积分
- 2024/12/24
- 381
- 安恒
该文档聚焦于数据要素化进入新阶段背景下,数据基础设施建设的关键作用与发展路径。白皮书深入分析了在数字经济时代,如何构建高效、安全、可信的数据基础设施体系,以支撑数据要素的市场化配置与价值释放。内容涵盖数据基础设施的技术架构、标准规范、运营模式以及政策支持体系,旨在为政府、企业及研究机构提供关于数据基础设施建设的系统性参考与战略指导。通过梳理数据基础设施在数据采集、存储、处理、流通及应用全链条中的核心功能,文档探讨了如何通过技术创新与机制优化,提升数据要素的流通效率与安全水平,推动数字经济的高质量发展。
标签: 数据基础设施 数据要素 数字经济 -
AI时代深度伪造和合成媒体的安全威胁与对策.pdf
- 9积分
- 2024/12/19
- 555
- 安全牛
AI时代深度伪造和合成媒体的安全威胁与对策。深度伪造和合成媒体技术带来的影响是深远和复杂的,安全牛从正反两面进行了总结。从正面来看,其在多个领域的巨大潜力和价值不容忽视,如个人娱乐、历史教育、亲人缅怀、医疗旅游等;从反面来看,随之而来的消极影响也不容小觑,如虚假宣传、名誉损坏、财产损失、道德伦理和安全威胁等多个角度。整体来看,美国是最早提出对深度伪造技术进行立法的国家,拥有最多的针对性法律法规;我国在相关政策制定和理论研究等方面也在积极推进中。例如,《网络音视频信息服务管理规定》、《互联网信息服务深度合成管理规定》、《生成式人工智能服务管理暂行办法》、《生成式人工智能服务安全基本要求》等的出台...
标签: AI大模型 网络安全 数据安全 -
数世咨询-云网安一体化能力指南.pdf
- 6积分
- 2024/12/19
- 251
- 数世咨询
数世咨询-云网安一体化能力指南。数字安全的三个元素分别为,安全能力、数字资产和数字活动。数字资产是安全能力的保护对象,数字活动是安全能力以及数字资产的服务对象,而数据安全则是三元论的核心目标。对于这四者关系的深度理解和相关技能掌握是做好数字安全工作的关键。数字安全能力模型研究的基础,来自于数世咨询2020年首次提出的“网络安全三元论”三元分别为,网络攻防、信息技术和业务场景。随着数据成为第五大生产要素为典型标志的数字时代来临,“网络安全三元论”在2022年进行了更新迭代升级为“以安全能力、数字资产和数字活动为三元素,以数据安全为核心目...
标签: 网络安全 云计算 -
ISO IEC 27001-2022---中文翻译稿
- 免费
- 2024/12/13
- 486
- ISO
该文档为ISO/IEC27001:2022标准的中文翻译版本。ISO/IEC27001是国际标准化组织发布的信息安全管理体系(ISMS)国际标准,旨在帮助各类组织建立、实施、维护和持续改进信息安全管理体系。核心价值:该标准为组织管理信息安全风险提供了通用框架,涵盖信息安全策略、组织安全、人力资源安全、资产管理、访问控制、密码学控制、物理和环境安全、操作安全、通信安全、系统获取开发和维护、供应商关系、事件管理、业务连续性管理及合规性审查等关键领域。作为全球公认的信息安全管理基准,该标准广泛应用于云计算、数据中心及网络防护等基础设施领域,是企业构建合规体系、保障数据资产安全的重要参考依据。
标签: 网络安全 -
ISO IEC 27001-2022(1).pdf
- 免费
- 2024/12/13
- 951
- ISO
该文档为《ISO/IEC27001:2022信息安全管理体系》标准文件。ISO/IEC27001是国际标准化组织(ISO)和国际电工委员会(IEC)联合发布的关于信息安全管理体系(ISMS)的国际标准。2022版是该标准的最新修订版本,旨在帮助各类组织建立、实施、维护和持续改进信息安全管理体系,以保护信息资产的机密性、完整性和可用性。该标准提供了实施信息安全控制的最佳实践框架,涵盖风险评估、风险处理、安全策略制定等多个方面,是企业构建网络安全基础设施、满足合规要求及提升信息安全治理能力的重要依据。
标签: ISO 27001 信息安全 网络安全 -
06网络安全等保解决方案(医疗版).pptx
- 60积分
- 2024/12/10
- 171
- ruijie
该文档是一份针对医疗行业的网络安全等级保护解决方案,旨在解决医疗机构在数字化转型过程中面临的信息安全风险与合规挑战。核心内容涵盖:一是深入解读网络安全等级保护(等保2.0)在医疗行业的特殊要求与合规标准;二是分析当前医疗信息系统面临的主要威胁,如数据泄露、勒索病毒攻击及内部人员风险;三是提供基于技术与管理双重维度的防护体系设计,包括网络架构安全、数据全生命周期保护、身份认证与访问控制等关键技术措施;四是构建持续的安全运营与应急响应机制,确保医疗业务的连续性与患者隐私安全。本方案对于医疗机构落实网络安全主体责任、提升安全防护能力具有重要的指导意义。
标签: 网络安全 等保 医疗信息化 -
一带一路网络安全关键技术中文版.pdf
- 30积分
- 2024/12/10
- 121
- 知道创宇
本文档聚焦于“一带一路”倡议背景下的网络安全领域,重点探讨与该战略实施密切相关的网络安全关键技术。内容涵盖了在跨境数据传输、基础设施保护、信息通信安全等方面所需的核心技术体系与应用方案。核心价值:旨在为参与“一带一路”建设的各国政府、企业及机构提供技术层面的参考与指导,帮助识别潜在安全风险,构建稳固的网络安全防护体系,促进区域间数字经济的互联互通与安全合作。文档对于理解国际环境下的网络安全挑战及技术应对策略具有重要参考价值。
标签: 网络安全 关键技术 -
2024 安全登录趋势报告.pdf
- 20积分
- 2024/12/10
- 174
- 未知
该文档主要聚焦于网络安全领域中的身份认证与访问控制环节,深入分析了2024年安全登录技术的发展趋势。报告探讨了在数字化时代背景下,传统密码认证方式的局限性以及向多因素认证(MFA)、生物识别、无密码登录等新型安全机制演进的行业动态。内容可能涵盖身份即服务(IDaaS)、零信任架构下的登录安全实践,以及人工智能技术在异常行为检测和风险识别中的应用。核心价值在于为IT安全决策者、企业架构师及网络安全从业者提供关于提升用户身份验证安全性、平衡用户体验与安全风险的参考依据,帮助机构应对日益复杂的网络威胁环境。
标签: 网络安全 身份认证 -
API安全技术应用指南(2024.pdf
- 20积分
- 2024/12/10
- 546
- 安全牛
API是软件集成、系统集成、远程服务访问的基础。随着模块化、面向对象及微服务开发的进一步应用,API从系统内部连接逐渐扩展到系统外部,并在整个互联网范围内连接起相互独立的各个业务节点,人与服务、服务与服务、系统与服务之间的信息交换都在API的基础上进行着。随着SaaS化和云服务的兴起,基于API的软件集成已成为构建现代应用程序的关键方法。开发者基于API构建应用、开放能力、共享服务,形成了以API提供者、消费者为主的API生态经济。然而,API自身的安全性,如不安全的协议框架、开发缺陷和漏洞,不仅给应用程序和Web应用带来严重的安全隐患,还因为大量API的外部暴露,极大地增加了业务系统和数据的...
标签: API安全 -
新一代财险核心系统白皮书.pdf
- 6积分
- 2024/12/09
- 333
- 中电金信
新一代财险核心系统白皮书。在数字化浪潮的推动下,保险行业正经历着翻天覆地的变革,财险公司同样面临着前所未有的挑战。在深化改革的大背景下,财险公司普遍将数字化转型作为战略目标,通过数字化转型以确保稳定经营,各类保险业务可持续发展。科技创新是财险公司实现数字化转型的基石,而核心系统作为支撑财险公司业务发展的中心系统,一直是财险公司数字化转型中重点关注和大量投资的焦点。在当前应用创新技术和加强基础设施建设的浪潮中,各大财险公司纷纷开展核心系统数字化建设,中小型财险公司也相继有针对性的开展核心系统的分布式改造工作,目前如何利用科技驱动业务创新及可持续发展,已经成为备受瞩目的热点议题。
标签: 财险 核心系统 数字化 -
国产商用密码安全产品介绍
- 50积分
- 2024/12/06
- 325
- 未知
国产密码应用总体情况仍不容乐观许多重要领域信息系统对密码应用缺乏整体化、体系化设计,仅在身份鉴别、传输保护、访问控制、数字签名等单点安全功能上“碎片化”使用密码,与全面、规范使用国产密码的要求相比,差距还很大国产密码使用问题突出重要数据“裸奔”,安全风险极其严重部分系统使用国外密码。存在被破解风险购买了不部署,部署了不使用,密码功能被旁路
标签: 商用密码 网络安全 -
2024上半年暗网报告.pdf
- 5积分
- 2024/12/06
- 533
- 天际友盟
本报告聚焦于2024年上半年全球暗网生态的系统性分析与监测。暗网作为互联网中未被搜索引擎索引且需特定权限访问的隐藏网络空间,长期是网络犯罪、数据泄露及非法交易的高发区。报告深入剖析了该时期内暗网上的主要威胁态势,包括黑客组织活动、勒索软件即服务(RaaS)模式的演变以及敏感数据(如个人身份信息、企业数据库凭证)的流通情况。核心价值在于通过量化数据揭示暗网市场的活跃度与犯罪产业链特征,为金融机构、科技企业及政府监管机构提供风险预警。报告不仅总结了上半年的关键安全事件,还评估了新型网络攻击手段对传统安全防御体系的挑战,旨在帮助相关主体优化数据安全策略,加强数据泄露监测与响应能力,从而有效应对日益复...
标签: 网络安全 -
360漏洞研究院-大模型安全实践报告:真实漏洞视角下的全面探讨.pdf
- 6积分
- 2024/12/04
- 248
- 360漏洞研究院
360漏洞研究院-大模型安全实践报告:真实漏洞视角下的全面探讨。近年来,人工智能(AI)正以前所未有的速度发展,在各行各业中扮演着越来越重要的角色。大模型作为AI中的重要一环,其能力随着平台算力的提升、训练数据量的积累、深度学习算法的突破,得到进一步的提升,并逐渐在部分专业领域上崭露头角。与此同时,以大模型为核心涌现的大量技术应用,也在计算机安全领域带来了诸多新的风险和挑战。本文对大模型在软件设施和具体应用场景落地中的安全问题进行多方面探讨和研究,涵盖了模型层安全、框架层安全、应用层安全。在研究过程中,我们借助360安全大模型代码分析能力,对多个开源项目进行代码梳理和风险评估,结合分析报告,快...
标签: 大模型安全 网络安全
- 本年热门
- 本季热门
- 本月热门
- 没有相关内容
- 没有相关内容
- 没有相关内容
