首页 文章 精选 留言 我的

文章列表

共 214711 篇
生成式 AI 赋能网络钓鱼演化机理与企业全域分层防御体系研究

生成式 AI 赋能网络钓鱼演化机理与企业全域分层防御体系研究

生成式人工智能重构了网络钓鱼攻击内容生产、社会工程欺骗、多渠道投放全链路逻辑,传统依托语法错误、格式瑕疵、通用称谓识别欺诈信息的防护逻辑全面失效。2026 年 CDK Global 企业安全监测数据显示,当前 AI 驱动钓鱼攻击可依托公开数据完成精准个性化话术生成,复刻企业内部行文风格与可信合作方沟通语境,搭配仿冒域名、时间胁迫话术、中间人页面劫持形成复合欺...

熟人伪装电子请柬社交钓鱼攻击社工机理与全链路防御体系研究

熟人伪装电子请柬社交钓鱼攻击社工机理与全链路防御体系研究

以 Evite、Paperless Post 为伪装载体的熟人电子请柬钓鱼是 2026 年夏季高发社交工程类网络威胁,攻击者依托用户对社交邀约的接纳心理、熟人身份信任、域名细微字符混淆三类核心手段,构建低识别度、链式扩散的完整攻击链路。本文以 MarketWatch 2026 年 8 月 4 日披露的双份熟人请柬钓鱼真实案例为核心实证样本,结合美国联邦贸易委...

数字乡村移动端的弱网生存术:村民端断网续传与冲突合并怎么做

数字乡村移动端的弱网生存术:村民端断网续传与冲突合并怎么做

数字乡村系统里有一类需求特别考验工程能力:村民端大量运行在偏远地区的手机上,网络时好时坏。信息员拿着手机去入户采集,录入一半没信号了,这种情况在山区和丘陵地带几乎是日常。万村乐数字乡村系统提供了手机管理端,管理员和信息员都能在移动端操作,比如信息员可在手机管理端帮助村民录入信息、做网格信息采集。问题来了:断网时录的数据存在哪、恢复后怎么和服务器对上、两个人同...

2026 年二季度前沿网络攻击链实战特征与企业应急响应闭环体系研究

2026 年二季度前沿网络攻击链实战特征与企业应急响应闭环体系研究

2026 年第二季度全球企业网络入侵呈现清晰的技术迭代特征,思科 Talos 事件响应团队实战数据显示,网络钓鱼已成为超半数安全事件的初始入侵向量,较上季度占比大幅提升;攻击者依托二维码 PDF、OAuth 设备码、AiTM 中间人、MFA 疲劳等多元手段实现身份认证体系大规模绕过,65% 的处置事件出现多因素认证失效问题。与此同时,合法远程监控管理(RMM...

技术复盘:基于加密货币api增量行情,精准重建实时订单簿的工程实践

技术复盘:基于加密货币api增量行情,精准重建实时订单簿的工程实践

在高频交易系统的构建中,行情数据的可靠性与准确性是架构的基石。我们团队在对接加密货币实时api进行订单簿管理时,面临的核心挑战之一,就是如何从离散的增量更新中重建出完整且一致的盘口状态。本文将用第一人称“我们”的视角,分享从需求分析、数据痛点到功能实现与行业应用的全过程,希望能为同样深耕于此的开发者提供一些切实的思路。

县域数字乡村平台的多级区域权限设计:从省到村的行级数据隔离怎么落地

县域数字乡村平台的多级区域权限设计:从省到村的行级数据隔离怎么落地

做县域数字乡村系统最容易被低估的一件事,就是权限。表面看就是一个登录鉴权,等到真正部署下去,省里要看到全部汇总,县里只管本县,乡镇看到自己辖区,村一级只能维护本村数据,这种"省-市-县-乡-村"五级的树状结构,再加上村民、网格员、信息员、管理员、领导这么多角色,很多问题就冒出来了。万村乐数字乡村系统在这块的处理思路,值得拆开讲讲,因为它不是靠前端隐藏按钮来解...

仿美国银行钓鱼滥用 ScreenConnect 工具多层载荷攻击机理与防御体系研究

仿美国银行钓鱼滥用 ScreenConnect 工具多层载荷攻击机理与防御体系研究

合法远程监控管理工具(RMM)滥用已成为金融定向钓鱼攻击的高危发展方向,2026 年 7 月披露的仿美国银行大规模钓鱼活动,依托品牌仿冒社会工程诱饵、设备指纹差异化载荷分发、多层嵌套编码加密载荷、COM 接口 UAC 静默提权、系统权限篡改持久驻留五大复合技术链路,实现对 Windows 终端的无感知持久远程控制,针对 macOS 设备同步部署全量个人敏感信...

开源!沿海港口大型设备智能运维平台

开源!沿海港口大型设备智能运维平台

设备规模越大,管理短板暴露得越彻底。某沿海港口,拥有门机54台、卸船机6台、堆取料机10台,总计70台大型岸边设备。作业任务饱和,设备类型各异,电气系统新旧混杂。此前,设备状态主要靠人工巡检,故障发现依赖现场反馈,维修响应总是滞后一步。非计划停机、人机交叉风险、维修成本递增,都是摆在眼前的硬骨头。去年启动的智能化改造,核心就做了一件事:把“人盯设备”变成“数...

网络钓鱼链接攻击机理、识别体系与全流程闭环防护研究

网络钓鱼链接攻击机理、识别体系与全流程闭环防护研究

网络钓鱼链接作为绝大多数定向网络欺诈的核心载荷载体,依托域名伪装、社交工程诱导、多渠道分发实现企业账户凭证窃取、恶意程序投递与资金欺诈,已成为数字化环境下高频高发安全威胁。2026 年 DeXpose 安全实验室发布的专项研究系统梳理钓鱼链接的技术伪装手段、跨平台传播路径、受害处置流程与现有防护工具局限性,证实静态黑名单、单一人工识别、基础多因素认证均存在显...

国产化背景下数据库安全审计选型研究:信创适配、AI 检测能力与 Imperva 替代方案全维度分析

国产化背景下数据库安全审计选型研究:信创适配、AI 检测能力与 Imperva 替代方案全维度分析

《网络安全法》与等保 2.0 强制要求数据库操作留痕审计,《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》进一步从数据资产视角和关键行业维度强化合规约束,《网络数据安全管理条例》于 2025 年正式施行,将进口设备采购合规提升至法规层面。叠加全国信创替代与进口安全设备国产化政策全面推进,数据库安全审计已从单一的"日志记录工具"升级为政企数据安...

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册