近日,中国互联网大会“2020数据安全论坛”在线上举办,多位专家就“数据安全”问题展开讨论。其中“App服务器端的数据安全问题”及“小程序存在的个人信息安全问题”备受关注。 的确,近些年来随着各种APP及小程序的到来,给我们的生活和工作提供了不少的便利,但同时也充斥着数据被泄露的危机。在数字经济发展的同时,数据泄露、侵犯用户隐私等安全问题随之出现,网站安全问题时刻围绕着我们。那么在这种情
分类:
其他好文 时间:
2020-08-06 13:11:15
阅读次数:
85
为了方便大家更好、更深层次的理解与运用ISO/IEC27017:2015标准,北京广汇联合认证权威专家组,全新诠释ISO/IEC27017:2015标准信息安全策略。标准要求:实施指南客户供应商针对云服务客户的信息安全策略应该定义为针对特定主题的策略。云服务客户的云计算信息安全策略应该与组织对其信息和其他资产的信息安全风险的可接受水平保持一致,在制定云计算的信息安全策略时,云服务客户应考虑以下因素
分类:
其他好文 时间:
2020-08-06 09:34:14
阅读次数:
117
ISO/IEC 27017标准与ISO/IEC 27001系列标准配合使用,为云服务提供商和云服务客户提供加强控制。与许多其他技术相关标准不同的是,ISO/IEC 27017标准阐明了双方在帮助确保云服务如同认证信息管理系统中所包含的其他数据那般安全可靠方面所扮演的角色和所承担的责任。
分类:
其他好文 时间:
2020-08-05 19:48:05
阅读次数:
111
前言 整理密码学。 我们在编程中常常需要密码问题,比如说https,aes等。他们都用到了密码这个概念。 密码学是网络安全、信息安全、区块链等产品的基础,常见的非对称加密、对称加密、散列函数等,都属于密码学范畴。 正文 从古至今密码学一直存在,那么在古代密码是怎么样的呢? 我们常常在电视剧中看到一张 ...
分类:
其他好文 时间:
2020-07-27 16:02:24
阅读次数:
71
Windows编程之《远线程注入技术》近年来,全球大规模爆发勒索病毒和挖矿病毒,让沉寂许久的***技术,又重新回到了人们的视野中。Windows操作系统市场占有率高达90%以上,所以面对勒索病毒、挖矿病毒,Windows用户首当其冲。为了揭开病毒***的神秘面纱,更好地服务于信息安全,本书总结并剖析了常见的Windows***编程技术,用通俗易懂的语言介绍了用户层下的Windows编程和内核层下的Roo
分类:
编程语言 时间:
2020-07-26 15:33:25
阅读次数:
70
什么是等级保护?国家通过制定统一的信息安全等级保护管理规范和技术标准,组织公民、法人和其他组织对信息系统分等级实行安全保护,对等级保护工作的实施进行监督、管理。 政策要求2017 年 6 月 1 日,《中华人民共和国网络安全法》正式实施,等级保护工作正式入法,等级保护制度已成为新时期国家网络安全的基 ...
分类:
其他好文 时间:
2020-07-24 16:15:34
阅读次数:
276
1、一个简单的html例子看看用户信息安全 标准的html语法中,支持在form表单中使用<input></input>标签来创建一个HTTP提交的属性,现代的WEB登录中,常见的是下面这样的表单: <form action = "http://localhost:8080/Application/ ...
分类:
Web程序 时间:
2020-07-19 17:48:07
阅读次数:
96
TLS 介绍 TLS(Transport Layer Security)是一个保证信息安全的应用层协议。它的前身是 SSL(Secure Socket Layer)。它是一套定义了如何对由 TCP 传输的报文进行加密的协议。 HTTP 协议传输报文时,数据是明文传递的,意味着你和服务器之间的通信是可 ...
分类:
其他好文 时间:
2020-07-12 14:00:55
阅读次数:
59
网络上流传一个段子,叫防火、防盗、防闺蜜,简称“三防”,很多人听到此话,都会哈哈大笑一番。实际上,这一句话虽然是一个“段子”,但是也彰显着一个非常浅显却重要的信息,那就是“防”这一个字。 “防”就相当于治水的一句真理“堵不如疏”,水患的治理,只有疏通才能贯彻,而“防”就是相当于防患于未然,千万不要等 ...
分类:
其他好文 时间:
2020-07-07 14:58:51
阅读次数:
44