• 算力网络数据安全研究报告(2024年).pdf

    • 4积分
    • 2024/12/30
    • 440
    • 中国信通院

    算力网络数据安全研究报告(2024年)。近年来,国家高度重视算力网络的建设与发展。2023年底,政府部门接连印发《算力基础设施高质量发展行动计划》与《关于深入实施“东数西算”工程加快构建全国一体化算力网的实施意见》,作为数字经济的重要支柱,算力赋能千行百业的乘数效应正在凸显。算力网络作为支撑数字经济高质量发展的关键基础设施,对构建数据要素可信流通体系有着重要支撑作用。全国一体化的算力网络能够为数据要素流通提供高效调度、普惠易用的计算资源保障服务,有助于实现不同地域、不同行业的数据资源高效配置,打破“数据孤岛”,提高数据要素开发利用效率。但前提是要...

    标签: 算力网络 数据安全
  • 网络安全威胁2024年中报告.pdf

    • 11积分
    • 2024/12/24
    • 616
    • 奇安信

    该文档为2024年中期的网络安全威胁分析报告,旨在全面梳理和评估当前全球及国内网络安全领域面临的主要风险与挑战。报告深入分析了各类网络攻击手段的最新演变趋势,包括恶意软件、网络钓鱼、勒索软件以及高级持续性威胁(APT)等典型攻击方式的技术特征与传播路径。同时,文档重点探讨了数据安全、隐私保护以及关键信息基础设施防护方面的现状与痛点,揭示了数字化转型背景下企业面临的安全脆弱性。核心价值在于为机构提供基于数据的威胁情报参考,帮助安全团队优化防御体系,提升风险预警能力与应急响应效率,从而构建更稳健的网络安全防护屏障。

    标签: 网络安全 数据安全防护
  • 数据要素化新阶段的数据基础设施白皮书.pdf

    • 3积分
    • 2024/12/24
    • 399
    • 安恒

    该文档聚焦于数据要素化进入新阶段背景下,数据基础设施建设的关键作用与发展路径。白皮书深入分析了在数字经济时代,如何构建高效、安全、可信的数据基础设施体系,以支撑数据要素的市场化配置与价值释放。内容涵盖数据基础设施的技术架构、标准规范、运营模式以及政策支持体系,旨在为政府、企业及研究机构提供关于数据基础设施建设的系统性参考与战略指导。通过梳理数据基础设施在数据采集、存储、处理、流通及应用全链条中的核心功能,文档探讨了如何通过技术创新与机制优化,提升数据要素的流通效率与安全水平,推动数字经济的高质量发展。

    标签: 数据基础设施 数据要素 数字经济
  • AI时代深度伪造和合成媒体的安全威胁与对策.pdf

    • 10积分
    • 2024/12/19
    • 569
    • 安全牛

    AI时代深度伪造和合成媒体的安全威胁与对策。深度伪造和合成媒体技术带来的影响是深远和复杂的,安全牛从正反两面进行了总结。从正面来看,其在多个领域的巨大潜力和价值不容忽视,如个人娱乐、历史教育、亲人缅怀、医疗旅游等;从反面来看,随之而来的消极影响也不容小觑,如虚假宣传、名誉损坏、财产损失、道德伦理和安全威胁等多个角度。整体来看,美国是最早提出对深度伪造技术进行立法的国家,拥有最多的针对性法律法规;我国在相关政策制定和理论研究等方面也在积极推进中。例如,《网络音视频信息服务管理规定》、《互联网信息服务深度合成管理规定》、《生成式人工智能服务管理暂行办法》、《生成式人工智能服务安全基本要求》等的出台...

    标签: AI大模型 网络安全 数据安全
  • 数世咨询-云网安一体化能力指南.pdf

    • 5积分
    • 2024/12/19
    • 261
    • 数世咨询

    数世咨询-云网安一体化能力指南。数字安全的三个元素分别为,安全能力、数字资产和数字活动。数字资产是安全能力的保护对象,数字活动是安全能力以及数字资产的服务对象,而数据安全则是三元论的核心目标。对于这四者关系的深度理解和相关技能掌握是做好数字安全工作的关键。数字安全能力模型研究的基础,来自于数世咨询2020年首次提出的“网络安全三元论”三元分别为,网络攻防、信息技术和业务场景。随着数据成为第五大生产要素为典型标志的数字时代来临,“网络安全三元论”在2022年进行了更新迭代升级为“以安全能力、数字资产和数字活动为三元素,以数据安全为核心目...

    标签: 网络安全 云计算
  • ISO IEC 27001-2022---中文翻译稿

    • 免费
    • 2024/12/13
    • 498
    • ISO

    该文档为ISO/IEC27001:2022标准的中文翻译版本。ISO/IEC27001是国际标准化组织发布的信息安全管理体系(ISMS)国际标准,旨在帮助各类组织建立、实施、维护和持续改进信息安全管理体系。核心价值:该标准为组织管理信息安全风险提供了通用框架,涵盖信息安全策略、组织安全、人力资源安全、资产管理、访问控制、密码学控制、物理和环境安全、操作安全、通信安全、系统获取开发和维护、供应商关系、事件管理、业务连续性管理及合规性审查等关键领域。作为全球公认的信息安全管理基准,该标准广泛应用于云计算、数据中心及网络防护等基础设施领域,是企业构建合规体系、保障数据资产安全的重要参考依据。

    标签: 网络安全
  • ISO IEC 27001-2022(1).pdf

    • 免费
    • 2024/12/13
    • 982
    • ISO

    该文档为《ISO/IEC27001:2022信息安全管理体系》标准文件。ISO/IEC27001是国际标准化组织(ISO)和国际电工委员会(IEC)联合发布的关于信息安全管理体系(ISMS)的国际标准。2022版是该标准的最新修订版本,旨在帮助各类组织建立、实施、维护和持续改进信息安全管理体系,以保护信息资产的机密性、完整性和可用性。该标准提供了实施信息安全控制的最佳实践框架,涵盖风险评估、风险处理、安全策略制定等多个方面,是企业构建网络安全基础设施、满足合规要求及提升信息安全治理能力的重要依据。

    标签: ISO 27001 信息安全 网络安全
  • 2024 安全登录趋势报告.pdf

    • 3积分
    • 2024/12/10
    • 181
    • 未知

    该文档主要聚焦于网络安全领域中的身份认证与访问控制环节,深入分析了2024年安全登录技术的发展趋势。报告探讨了在数字化时代背景下,传统密码认证方式的局限性以及向多因素认证(MFA)、生物识别、无密码登录等新型安全机制演进的行业动态。内容可能涵盖身份即服务(IDaaS)、零信任架构下的登录安全实践,以及人工智能技术在异常行为检测和风险识别中的应用。核心价值在于为IT安全决策者、企业架构师及网络安全从业者提供关于提升用户身份验证安全性、平衡用户体验与安全风险的参考依据,帮助机构应对日益复杂的网络威胁环境。

    标签: 网络安全 身份认证
  • API安全技术应用指南(2024.pdf

    • 9积分
    • 2024/12/10
    • 559
    • 安全牛

    API是软件集成、系统集成、远程服务访问的基础。随着模块化、面向对象及微服务开发的进一步应用,API从系统内部连接逐渐扩展到系统外部,并在整个互联网范围内连接起相互独立的各个业务节点,人与服务、服务与服务、系统与服务之间的信息交换都在API的基础上进行着。随着SaaS化和云服务的兴起,基于API的软件集成已成为构建现代应用程序的关键方法。开发者基于API构建应用、开放能力、共享服务,形成了以API提供者、消费者为主的API生态经济。然而,API自身的安全性,如不安全的协议框架、开发缺陷和漏洞,不仅给应用程序和Web应用带来严重的安全隐患,还因为大量API的外部暴露,极大地增加了业务系统和数据的...

    标签: API安全
  • 国产商用密码安全产品介绍

    • 4积分
    • 2024/12/06
    • 331
    • 未知

    国产密码应用总体情况仍不容乐观许多重要领域信息系统对密码应用缺乏整体化、体系化设计,仅在身份鉴别、传输保护、访问控制、数字签名等单点安全功能上“碎片化”使用密码,与全面、规范使用国产密码的要求相比,差距还很大国产密码使用问题突出重要数据“裸奔”,安全风险极其严重部分系统使用国外密码。存在被破解风险购买了不部署,部署了不使用,密码功能被旁路

    标签: 商用密码 网络安全
  • 2024上半年暗网报告.pdf

    • 3积分
    • 2024/12/06
    • 538
    • 天际友盟

    本报告聚焦于2024年上半年全球暗网生态的系统性分析与监测。暗网作为互联网中未被搜索引擎索引且需特定权限访问的隐藏网络空间,长期是网络犯罪、数据泄露及非法交易的高发区。报告深入剖析了该时期内暗网上的主要威胁态势,包括黑客组织活动、勒索软件即服务(RaaS)模式的演变以及敏感数据(如个人身份信息、企业数据库凭证)的流通情况。核心价值在于通过量化数据揭示暗网市场的活跃度与犯罪产业链特征,为金融机构、科技企业及政府监管机构提供风险预警。报告不仅总结了上半年的关键安全事件,还评估了新型网络攻击手段对传统安全防御体系的挑战,旨在帮助相关主体优化数据安全策略,加强数据泄露监测与响应能力,从而有效应对日益复...

    标签: 网络安全
  • 360漏洞研究院-大模型安全实践报告:真实漏洞视角下的全面探讨.pdf

    • 3积分
    • 2024/12/04
    • 265
    • 360漏洞研究院

    360漏洞研究院-大模型安全实践报告:真实漏洞视角下的全面探讨。近年来,人工智能(AI)正以前所未有的速度发展,在各行各业中扮演着越来越重要的角色。大模型作为AI中的重要一环,其能力随着平台算力的提升、训练数据量的积累、深度学习算法的突破,得到进一步的提升,并逐渐在部分专业领域上崭露头角。与此同时,以大模型为核心涌现的大量技术应用,也在计算机安全领域带来了诸多新的风险和挑战。本文对大模型在软件设施和具体应用场景落地中的安全问题进行多方面探讨和研究,涵盖了模型层安全、框架层安全、应用层安全。在研究过程中,我们借助360安全大模型代码分析能力,对多个开源项目进行代码梳理和风险评估,结合分析报告,快...

    标签: 大模型安全 网络安全
  • 奇安信-2024网络安全技术技能人才职业能力图谱.pdf

    • 20积分
    • 2024/12/04
    • 781
    • 奇安信

    奇安信-2024网络安全技术技能人才职业能力图谱。新质生产力的发展离不开数字化与智能化,而数字化与智能化的发展又必须以网络安全为基础。如何才能培养出适应新质生产力发展需要的网络安全人才,是全国网络安全工作者和教育工作者需要共同面对的迫切问题。网络安全人才,特别是技术技能型人才的职业能力培养,不能只学理论不懂实践,而是必须要以产教融合为基础,以岗位实践为目标,构建系统性的、细粒度的、具体化的职业能力培养体系。正是在这样的思想指导下,在中国职教学会领导的高度关注和支持下,奇安信行业安全研究中心、中国职业技术教育学会网络安全专委会、全国网络空间安全行业产教融合共同体、北京理工大学、重庆电子科技职业大...

    标签: 网络安全 人才技能
  • 安永&赛博-2023~2024全球数据流通与隐私科技发展报告.pdf

    • 7积分
    • 2024/12/02
    • 537
    • 安永,赛博

    安永&赛博-2023~2024全球数据流通与隐私科技发展报告。近年来,全球经济结构逐渐变化,人工智能等科技的崛起重塑着数字世界,数字化对全球经济面貌的影响持续加深,数据要素的重要程度提升;与此同时,主要国家和地区的数据安全与隐私保护法律法规均已走向成熟,而地缘政治也在影响着不同国家与地区的数据安全合规政策,数据流通与安全合规之间的不对称却呈现加剧的趋势。此外,数字世界仍持续面临着内外部的恶意攻击与频繁掠夺,数据安全与隐私保护与数据流通之间的平衡成为影响数字经济发展的关键因子。在此背景下,安永(中国)企业咨询有限公司(下文简称安永)与赛博研究院联合发布2023-2024年度《全球数据流通...

    标签: 数据流通 隐私科技
  • 2024智算中心基础设施演进白皮书.pdf

    • 4积分
    • 2024/11/26
    • 343
    • 悦动在线

    近两年来,我们目睹了人工智能(AI)以惊人的速度发展和不断成熟,它正在改变我们的生活、工作和与技术交互的方式,它将会彻底改变从医疗、金融到交通和娱乐等众多行业。以ChatGPT为代表的生成式人工智能(AIGC)因其显著的进步和广泛的应用范围而引起各行各业极大的关注。它能够生成与人类语言非常相似的文本,生成高清图片,视频,影片,甚至编程,颠覆了大众对人工智能(AI)的传统认知,吸引了普通大众乃至各个领域的专家的重点关注。随着人工智能(AI)应用变得越来越普遍和具有影响力,其对算力的需求也随之快速增长,人工智能(AI)业务负载也正在成为数据中心负载的重要组成部分,并且要求必须以集群的方式进行部署。...

    标签: 智算中心 基础设施
  • 为你推荐
  • 最新发布
热门下载
  • 本年热门
  • 本季热门
  • 本月热门
  • 没有相关内容
  • 没有相关内容
  • 没有相关内容
分享至