信息安全最新文章 基于區塊鏈跨鏈技術的數據資產登記平臺設計 在數據要素市場化改革進程不斷加快的背景下,能夠滿足數據資產確權、溯源取證、互聯互通、防止篡改、數據鏈接、許可備案等功能的數據資產登記平臺亟待建立?;赑olkadot區塊鏈跨鏈技術,創新性構建數據資產登記平臺設計方案,以多側鏈延展結構實現登記信息和訪問記錄分布存儲,協以智能合約、跨鏈交互、數據加密等技術可實現登記信息在不同用戶、不同機構之間的安全流通。通過闡述數據資產登記、協同共享、安全審計三大核心業務的落地路徑,論證了模型應用的可行性,以期為我國數據資產登記平臺建設實踐提供有力理論支撐。 發表于:1/21/2025 經緯信安多項產品通過CNNVD資質證書認證 近日,經緯信安旗下三款網絡安全產品通過了國家信息安全漏洞庫(CNNVD)兼容性認證測試,榮獲了由中國信息安全測評中心頒發的國家信息安全漏洞庫兼容性資質證書。 三款產品分別為:戍將攻擊誘捕平臺、緯將擴展檢測響應平臺和見未形風險評估系統。 發表于:1/20/2025 基于AES和SM4加密算法的固態硬盤設計與實現 硬盤安全存儲是固態硬盤(SSD)相關技術中的一個核心問題?;赟ATA接口,提出了一種在SSD控制器設計時,添加硬件模塊實現多種加密算法來進行SSD存儲數據的加解密方法,實現了AES和SM4兩種算法。實驗表明,方案中設計的SSD進行加密讀速率為223 MB/s,寫速率159 MB/s,提出的加密算法對SATA硬盤的讀寫速度無影響。方案中的加密算法為硬件并行輸入,對SATA接口的速度和其他因素沒有干擾,因此保證了加密速度較快、兼容性高、安全性高和靈活性強的優勢。 發表于:1/20/2025 國家網絡安全通報中心預警新型AI犯罪 1 月 17 日消息,國家網絡安全通報中心今日通報,近期,廣西桂林公安網安部門工作發現,桂林市陽朔縣某景點票務預約平臺存在被濫用痕跡。經查,系 " 黃牛 " 團伙利用平臺的驗證碼組件缺陷,實施非法搶票行為。廣西桂林公安網安部門通過調查,成功抓獲該 " 黃牛 " 團伙,繳獲電腦等作案工具一批。同時發現,部分圖形類驗證碼組件風險隱患突出,極易被不法分子利用,提醒廣大單位、個人加強防范。 發表于:1/20/2025 2024年全國數據市場交易規模預計超1600億元 1 月 11 日消息,據新華社報道,國家數據局局長劉烈宏 10 日在全國數據工作會議上表示,2024 年,全國數據市場交易規模預計超 1600 億元,同比增長 30%以上,其中場內市場數據交易(含備案交易)規模預計超 300 億元,同比實現翻番。 發表于:1/13/2025 《網絡安全與數據治理》2025年編輯計劃發布! 《網絡安全與數據治理》2025年編輯計劃 發表于:1/6/2025 全球首個量子加密5G衛星通信兩星三網融合試驗完成 12 月 31 日消息,據科大國盾量子技術股份有限公司消息,近日,中國電信研究院與合作伙伴共同開展基于量子衛星、高通量通信衛星和中國電信云網融合大科創裝置(簡稱:大科創裝置)的融合創新試驗。 本次試驗完成了全球首個融合量子衛星密鑰分發能力和高通量衛星通信能力的天地一體 5G 量子加密安全通信應用,國盾量子提供了小型化量子衛星地面站等產品和技術支持。 發表于:1/2/2025 個人信息保護負責人履職困境和規制策略研究 個人信息保護負責人集監督、代表和信息功能為一體,但作為組織成員過度依賴企業組織設計且缺乏決策權限,導致上述功能無法得到發揮。為了保障個人信息保護負責人獨立履職,使個人信息保護成為企業內生機制,國家應當進一步要求企業將組織義務轉化為有約束力的實施方案提交給監管機關,后者可以據此對個人信息保護負責人的監督能力進行審查,必要時采取制裁措施。對于個人信息保護負責人行政法律責任的承擔,應當根據個人信息保護負責人履職過程中的實際權限大小、是否窮盡可行手段防止違法行為進行綜合判斷。 發表于:12/26/2024 多元規制視角下消費者個人信息權益的反壟斷法保護 消費者個人信息已與價格同等重要,共同構成消費者福利的主要內容。當前平臺企業過度利用或侵害消費者個人信息增強自身競爭優勢的現象普遍。既有的“個人本位”與“國家本位”路徑不足以規制消費者個人信息被違規收集、非法濫用等行為。除了對個人信息進行專門立法保護外,亦應引入反壟斷法保護,實現對個人信息保護的補充與強化??蓪⑶址赶M者個人信息的壟斷行為類型化為以個人信息聚合為目的的經營者集中、算法價格歧視、算法合謀行為。通過多元共治,強化平臺經營者的社會責任,促進消費者個人信息的有序共享,實現個人信息保護與數據經濟市場發展的動態平衡。 發表于:12/26/2024 生成式人工智能數據跨境流動的安全風險及治理范式 隨著生成式人工智能技術的快速迭代,相關數據跨境流動的頻率顯著增加。面對生成式人工智能在數據跨境流動中呈現的多樣化應用場景及其所伴隨的安全風險,應當從技術防控、制度優化與國際合作三個維度來建構生成式人工智能數據跨境流動的安全風險治理范式,在保障生成式人工智能數據跨境流動安全性與規范性的基礎上,實現數據經濟發展與數據權利保護的平衡,推動全球數字經濟的健康發展。 發表于:12/26/2024 互聯網公開數據爬取行為的反不正當競爭規制研究 關于公開數據爬取的規制路徑學界沒有達成共識,立法上也沒有關于數據的權屬規定,司法界亦只能依據《反不正當競爭法》來兜底裁判。但反不正當競爭法在立法與司法上都存在問題,具體而言,一般條款的不確定性導致其極易被濫用,互聯網專條也無法適用到公開數據的爬取行為上,司法實踐中缺乏統一的裁判標準,賠償金額也缺乏量化標準。對此,可以從立法和司法兩個層面進行完善,以期更好地適用《反不正當競爭法》對互聯網公開數據爬取行為予以規制。具體而言,在立法上,增設公開數據不正當競爭的行為類型;在司法上,完善裁判思路和賠償金額的計算標準。 發表于:12/26/2024 數據要素下的數據安全合規風險與對策建議 隨著數據流通交易市場活動日趨頻繁,數據安全合規的重要性日益突出。數據安全合規不僅是數字經濟發展的關鍵所在,更與國家和地區的安全發展緊密相關。然而,受多重復雜因素的影響,當前數據安全合規管理仍然面臨著缺乏有效監管機制的問題。分析總結國內數據安全合規體系建設現狀和存在的問題,借鑒歐美在數據安全合規體系構建的經驗,提出構建數據安全合規管理體系的建議,通過完善數據分類分級管理、建立監督管理規則、強化數據流通管理要求、加強流通基礎設施建設和安全保障等多重機制,進一步完善數據安全合規管理,為經濟社會的快速發展提供堅實的支撐。 發表于:12/26/2024 數據資產登記平臺建設的現狀研究與對策建議 數據資產登記平臺是面向數據要素市場提供數據產權登記、流通憑證等多方位服務的重要載體,有利于高質量數據資產的集聚,為建立一體化數據要素交易市場、提升數字經濟發展能級提供強力支撐。通過文獻分析和現狀分析,歸納總結了數據資產登記平臺面臨登記客體規范、數據關聯、互聯互通、安全風險、溯源取證等方面的挑戰,并從制度管理機制、跨鏈交互技術、平臺生態系統三個維度提供平臺建設對策,以期為數據資產登記確權工作推進提供堅實的依據。 發表于:12/26/2024 基于標識密碼技術的身份認證及加密通信方案設計 目前公鑰基礎設施證書認證體系被廣泛用于數字證書、數字簽名和密鑰交換等領域,但其復雜的證書管理流程限制了該體系在物聯網環境中的應用。所提方案基于標識密碼技術,以用戶公開的標識信息作為標識公鑰,并利用標識算法進行密鑰協商,在提升身份認證和加密通信效率與安全性的同時,也兼顧了用戶操作的便捷性,為物聯網環境中的身份認證和加密通信提供了一種更可行和有效的解決方案。 發表于:12/25/2024 基于分數變換域數字水印的自適應圖像溯源技術 隨著互聯網應用的普及,圖像傳播為人們的社交生活和工作提供了便利,同時也帶來了安全隱患,保護圖像擁有者本身的數據所有權成為了當下亟待解決的問題之一。以圖像溯源技術中數字水印技術為主要研究對象,提出了一種基于分數階變換域的自適應聯合數字水印算法,以分數變換域技術替代了傳統變換域技術,使得數字水印具有更強的魯棒性。同時,以自適應地動態選擇變換階數平衡了水印的隱蔽性和魯棒性,保證了圖像溯源的有效性。 發表于:12/25/2024 ?…45678910111213…?