网络安全科普教育的探索与实践 08 Apr, 2022 行业新闻 我国已是名副其实的网络大国,同时也成为面临网络安全威胁最严重的国家之一。安全是实现国家长治久安、社会繁荣稳定、人民幸福生活的基础,维护网络安全是全社会共同责任,需要政... Read More
2022全球重大网络安全事件盘点 08 Apr, 2022 行业新闻 目前,世界各地频发网络安全事件,诸如数据泄漏、勒索软件、黑客攻击等层出不穷,有组织、有目的的网络攻击形势愈加明显,网络安全风险持续增加。以下内容根据网上公开资料整理。科... Read More
国内77%的 Kubernetes资产受到已知漏洞影响 08 Apr, 2022 行业新闻 近年来,云原生的概念越来越多地出现在人们的视野中,可以说云原生是云计算时代的下半场,云原生的出现是云计算不断与具体业务场景融合,与开发运营一体化碰撞的结果。谈到云原生,不... Read More
非可信环境下的云端数据加密与授权方案 08 Apr, 2022 行业新闻 随着物联网、5G 网络、元宇宙等概念的提出与广泛应用,网络用户产生的数据量也越来越多。如图 1 所示为云存储基本框架,用户在面对与日俱增的数据、自身资源限制、数据使用与共... Read More
工信部治理部分APP强制要求下载等问题 08 Apr, 2022 行业新闻 近期,国家计算机病毒应急处理中心通过互联网监测发现15款移动APP及1款SDK(第三方软件开发工具包)存在隐私不合规行为,违反《网络安全法》《个人信息保护法》相关规定,涉嫌超范围... Read More
【干货】Spring远程命令执行漏洞(CVE-2022-22965)原理分析和思考 08 Apr, 2022 行业新闻 前言上周网上爆出Spring框架存在RCE漏洞,野外流传了一小段时间后,Spring官方在3月31日正式发布了漏洞信息,漏洞编号为CVE-2022-22965。本文章对该漏洞进行了复现和分析,希望能够... Read More