|
网络安全
Digicert将弃用SSL证书中的 OU字段
为了符合行业标准,根据 CA/B 论坛投票结果,自 2022 年 9 月 1 日 (9/1/22) 起,公共 TLS 证书将弃用 OU,并将在公共 TLS 请求中弃用 OU。DigiCert 将在 2022 年 8 月 24 日之前停用所有公共 TLS/SSL 证书的组织单位 (OaU) 字段。
|
|
网络安全
从数据安全角度对《互联网信息服务算法推荐管理规定》的解读
2021年12月31日,国家互联网信息办公室、工业和信息化部、公安部、国家市场监督管理总局联合发布《互联网信息服务算法推荐管理规定》(以下简称《规定》),2022年3月1日起施行。作为互联网信息服务领域贯彻落实《网络安全法》《数据安全法》《个人信息保护法》的重要举措,《规定》旨在规范互联网信息服务算法推荐活动,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,促进互联网信息服务健康发展
|
|
网络安全
专家解读|以网络关键设备安全认证和安全检测维护网络安全的基本盘
随着信息和通信技术的进化和全领域的数字化转型,公共机构、企业、个人使用的网络产品和信息服务日益增多,网络设备在政务、通信、卫生、能源、金融和运输等重要部门领域中发挥的核心作用也不断增强。数字化和连接性是万物互联时代的网络设备基本属性,也让整个社会更容易遭受网络安全威胁;个别网络设备的漏洞可能成为影响网络系统安全的薄弱环节而被利用,网络关键设备则成为网络风险的主要来源和网络攻击的重点对象,将网络关键设备纳入重点管理对象成为国内外的普遍做法。
|
|
网络安全
什么是零信任网络架构?优点和最佳做法
零信任是一种安全模型,假定没有任何人是可信的,甚至是组织内部的人员。这意味着在授予对网络上任何资源的访问权限之前,必须验证和认证所有设备、用户和应用程序。在本指南中,我们将探讨零信任网络架构的好处和最佳实践,帮助您了解为什么它是网络安全的未来。我们还将提供一个逐步指南,为您的组织构建零信任网络架构。
|
|
网络安全
量子勒索软件出现,攻势迅速
量子勒索软件自2021年8月出现以来,已经发起了多次攻击活动。量子勒索软件可以发起快速的勒索攻击,几小时就可以完成整个攻击活动,使得防御者没有足够的时间反应和应对,是一种新型的网络威胁。
|