数据安全/隐私保护

首页 标签 数据安全/隐私保护
# 数据安全/隐私保护 #
关注
128469内容
|
7天前
|
即时通信平台多 Passkey 抗钓鱼认证机制研究
本文以2026年WhatsApp安全升级为样本,解析多Passkey抗钓鱼原理、强密码两步验证及来电上下文提示的协同防御价值,指出其在降低钓鱼成功率、缓解密码复用风险上的实效,同时客观分析设备丢失、社会工程等边界局限,并提出认证、交互、用户、平台四层分层防御框架。(239字)
记忆是什么?爱分析说清楚了AI记忆的三个误区
记忆即智能体在长期交互中形成、存储并动态更新的经验资产,支撑跨会话、跨模型复用过往信息并做出更有效决策。AI记忆、智能体记忆与记忆在本文中指向同一概念。
|
7天前
| |
来自: 数据库
Redis 持久化方案选型:Tair 持久内存型 RPO=0 成本降 50%
Redis 持久化方案选型的核心在于平衡数据安全、性能和成本。瑶池数据库旗下的 Tair(Redis 企业版)持久内存型通过 Intel Optane 持久内存技术,实现了 RPO=0 零数据丢失、写入延迟增加不超过 10 微秒、综合成本降低 50% 的三重目标,是金融级持久化的最佳方案。适用于金融交易、核心账务、订单管理、库存状态等一切不能容忍数据丢失的业务场景。推荐有持久化刚需的团队优先评估 Tair 持久内存型,以最低成本获得最高等级的数据安全保障。
|
7天前
|
高校校园综合安全防护体系构建研究
本文以宾州州立大学哈里斯堡分校安全指引为样本,系统剖析高校校园安全八大维度,提出“事前预防—事中响应—事后支持”全链条闭环治理框架,强调制度、技术、培训与文化协同,直面资源约束、开放性与行为不确定性等现实挑战。(239字)
|
7天前
|
协同式患者门户钓鱼攻击的风险解构与防御研究 —— 基于 Epic MyChart 事件分析
本文剖析美国Epic MyChart协同式钓鱼事件:攻击者复用标准化剧本,以“Medicare健康套件”为诱饵,跨区域批量仿冒门户实施诈骗。研究揭示其工业化特征与多维风险,并提出涵盖威胁情报共享、通信链路加固、仿冒处置、账号风控、应急响应及分层宣教的全链条防御框架。(239字)
|
7天前
|
患者门户品牌冒用型钓鱼攻击风险与治理路径研究
本文剖析MyChart品牌冒用钓鱼攻击事件,揭示犯罪团伙利用公众对医疗平台的信任,通过仿冒邮件/短信诱导老年患者访问钓鱼页窃取账号、医保及身份信息。研究指出风险源于社会工程而非系统漏洞,提出涵盖医疗机构运营、技术防护、患者教育与行业协同的综合治理框架。(239字)
EV 证书还有必要买吗?聊聊企业 OV、EV 证书的现实价值
EV证书曾以绿色地址栏彰显权威,但主流浏览器已取消该显示,其核心价值仅剩严苛身份审核。DV/OV/EV加密能力完全相同,差异在于企业核验深度:DV只验域名,OV验工商主体,EV追加法律与经营核查。当前,OV是中小企业高性价比首选;EV仅适用于金融、上市企业等强合规场景。
|
8天前
| |
来自: 云原生
如何应对影子 AI 威胁?端点审计落地大模型安全管控
生成式 AI 普及催生影子 AI 安全风险,员工无意识将源码、合同、客户敏感信息提交至公有大模型,传统网络网关在 TLS 加密下难以解析 Prompt 内容。本文结合端点安全实践,讲解 AI 工具审计的数据采集、分级管控、多模块协同方案,帮助企业平衡业务效率,同时满足数据安全法、等保 2.0 审计合规要求。
|
8天前
| |
来自: 数据库
PolarDB-X 2PC事务客户案例:3个金融客户用分布式事务保障一致性
从银行核心账务到证券集中交易到支付清结算,阿里云瑶池数据库旗下的 PolarDB-X 已在多个金融核心系统中充分验证了其2PC分布式事务的可靠性。强烈推荐金融行业客户优先评估PolarDB-X,用原生2PC保障资金安全与数据一致性。
|
8天前
|
ContentProvider 跨进程数据共享实战
ContentProvider是Android跨进程数据共享标准方案:通过URI统一访问接口,支持CRUD操作、权限控制与数据变更监听。适用于共享联系人/相册等系统数据,或自建安全的数据服务,需注意线程安全与性能优化。
免费试用