首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202108/677699.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

共筑个人信息安全防线

随着人工智能越来越多地应用在生活中,智能汽车、智能手机等带给人们便利的同时,也正在悄无声息地搜集着每位使用者的私人信息:通讯录、通话信息、个人行程轨迹、身体健康数据等等,都可能被收集,甚至被滥用。个人隐私与大数据、云计算、物联网等新一代信息技术相互拉扯,试图找到便利与安全的平衡点。 大数据作为推动现代经济社会发展的重要元素,发展势头不可逆转,但个人信息的安全问题也不容小觑,欧盟、美国、日本等国家和地区纷纷将数据安全上升到国家战略高度,并出台相关法律法规加以治理规范。 在我国,国家也陆续制定、出台《网络安全法》《数据安全法》,以保障网络空间安全与数据安全。目前,我国正在草拟的《个人信息保护法》则是在此基础上进一步保护个人数据,防止个人信息被盗取、滥采、非法交易等互联网社会突出问题的扩大蔓延。 为进一步做好个人信息的保护和数据安全方面的工作,笔者认为还应该从以下几个方面加大工作力度。 首先,培养和加强用户的数据安全意识。作为数据产生的主体,用户本身需要意识到个人信息作为一种数字资产的重要性。用户需要提高个人数据隐私安全意识,积极争取自己的权利,并学会用法律武器捍卫自己的正当权利。同时,也需...

严重的随机数生成器漏洞披露,数十亿IoT设备受影响

研究人员披露了数十亿物联网(IoT)设备中使用的随机数生成器严重漏洞,这意味着大量用户面临潜在攻击风险。 网络安全组织Bishop Fox的研究人员Dan Petro和Allan Cecil在上周发表的一项分析中表示: “事实证明,在物联网设备中,这些'随机'选择的数字并不总是像你希望的那样随机,在许多情况下,设备会随机选择0或更弱的加密密钥,这可能导致任何上游服务器出现崩溃,从而面临安全问题。” 随机数生成(RNG)是一个支撑加密应用的关键过程,其中包括密钥生成、随机数和加盐。在传统的操作系统中,RNG是由加密安全伪随机数生成器 (CSPRNG)分化而来,后者使用了高质量种子源中的熵。 在物联网设备中,系统级芯片(SoC)装有一个专门的硬件RNG外设,称为真随机数生成器(TRNG),用于从物理过程或现象中捕获“随机性”。 研究人员指出,当前调用外部设备的方式是不正确的,他们注意到因缺乏对错误代码响应的全面检查,导致产生的随机数不是简单的随机,更糟糕的是可预测的情况,包含部分熵、未初始化的内存,甚至包含纯零的密码密钥泄露。 “RNG外围设备的HAL功能可能因各种原因而失效,但到目前为止...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册