网络安全

首页 标签 网络安全
# 网络安全 #
关注
63354内容
供应链安全准入中的共享账号审计难题:一种轻量级技术方案
本文针对制造业供应链中共享账号导致的审计难、追溯难、管控难问题,提出一种轻量级技术方案:通过统一身份认证与密码代理机制,实现“账号共享、操作可溯、权限可控”,无需改造原有系统,助力中小供应商快速满足主机厂安全准入及等保、TISAX等合规要求。(239字)
|
17天前
|
Xiuno BBS 审计之问题12:HTTPS 请求关闭 SSL 证书校验,存在中间人攻击风险
Xiuno BBS 4.0.4 的 `https_post()` 函数禁用SSL证书校验(`CURLOPT_SSL_VERIFYPEER=0`),仅验证主机名,导致HTTPS通信易遭中间人攻击,插件下载、远程图片抓取等场景可被劫持并执行RCE。XIUNOX已修复,供4.0.4维护者参考。(239字)
|
18天前
|
阿里云国际版:OSS上传大文件失败?分片上传、断点续传与超时排查教程
在阿里云OSS上传输几百MB的日志包或视频素材,直接调用 PutObject 报超时、进度反复归零,这类问题在开发者社区里并不少见。解决路径其实很清晰,但前提是先看清失败链条。
|
18天前
|
硬件绑定通行密钥管控高级 AI 安全模型访问机制研究
本文以OpenAI 2026年强制TAC研究员使用硬件通行密钥为案例,系统对比四类认证方式抗钓鱼能力,深度解析FIDO2/WebAuthn技术原理,提供可落地的前后端代码,并构建“准入—监控—溯源”三层闭环防护体系,为AI平台零信任身份架构提供关键技术参考。(239字)
|
18天前
| |
OpenClaw小白安装操作手册,TopClaw一键脚本及部署日志查看功能
本文为OpenClaw小白安装指南,推荐汉化优化版TopClaw:无需编程基础,双击安装、5分钟搞定;内置一键部署脚本,适配国内网络;提供中文日志排查功能,错误定位清晰。全本地运行,安全隐私有保障。
|
18天前
|
民营科技产业人才虹吸下韩国军方网络攻防失衡治理研究
本文基于《朝鲜日报》2026年披露的韩国军方18951起网络攻击数据,揭示朝鲜AI网军定向攻击升级与韩军工网络安全人才85%流失率的双重危机;创新提出轻量化Python钓鱼检测代码及“人才调控—激励优化—全域防御—跨境协同”四维治理方案。(239字)
|
18天前
|
朝鲜 AI 赋能网络攻击背景下韩国军方网络安全困境与全域防御体系研究
本研究基于韩国军方2021–2025年真实攻击数据(2025年达18951起),揭示朝鲜网军AI赋能钓鱼攻击激增(三年增690%)与网络安全人才85%流失率的双重危机;提出多维度邮件钓鱼检测Python方案,并构建“技术防护、人才留存、情报协同、常态运营”四维闭环治理框架。(239字)
|
18天前
|
AI 应用催生新型网络风险下网络保险体系重构与承保规则优化研究
本文基于肯尼亚2026年网络威胁数据,揭示AI催生的外部攻击(深度伪造、AI钓鱼)与内生故障(幻觉、算法偏见、第三方模型失控)两类新型风险,指出传统网络安全保险存在保障空白。研究构建“AI风险识别—治理准入—动态核保—专项赔付”优化框架,首创五级AI治理分层标准,并配套轻量化Python钓鱼识别代码,实证AI治理成熟度与保费、承保条件强相关,为保险业适配AI时代提供实操路径。(239字)
终端管控与云原生协同:固信屏保唤醒验证与阿里云SASE零信任网关的深度融合实践
本文剖析终端离席管控盲区,以真实泄露事件揭示“物理安全与网络安全脱节”痛点;提出固信屏保唤醒验证与阿里云SASE深度协同方案,实现“离席即锁、离线即断、上线即验”,支持多因素认证、全链路状态同步与合规审计,筑牢零信任终端防线。(239字)
免费试用