安全部门

安全攻防丨反序列化漏洞的实操演练

本文分享自《【安全攻防】深入浅出实战系列专题-反序列化漏洞》,作者:MDKing。 1. 基本概念 序列化:将内存对象转化为可以存储以及传输的二进制字节、xml、json、yaml等格式。 反序列化:将虚化列存储的二进制字节、xml、json、yaml等格式的信息重新还原转化为对象实例。 数据格式 ......
序列 漏洞

现代化档案库房自动化恒湿、恒湿、消毒、净化、防火、防盗、漏水、视频、门禁等环境安全管控一体化平台系统【八防、十防】

档案馆库房是保存档案资料的重要场所,为了确保档案资料的安全和完好,需要采取一系列环境安全管控措施。自动化恒温恒湿、消毒、净化、防火、防盗、漏水、视频、门禁等环境安全管控一体化平台系统是一种综合性的技术解决方案,可以有效地确保档案馆库房的安全和稳定。以下是该方案的技术解决方案: 一、档案馆库房环境监测 ......
库房 门禁 一体 环境 档案

【专题】数字政府安全体系建设指引报告PDF合集分享(附原数据表)

报告链接 :https://tecdat.cn/?p=33562 中国的现代化进程要求国家治理体系和治理能力的现代化,其中政府治理体系的现代化具有特别关键的地位。政府治理体系的现代化需要通过重塑和转型政府职能,并且数字化重塑政府职能体系是不可或缺的。阅读原文,获取专题报告合集全文,解锁文末25份数字 ......
数据表 体系 数字 专题 报告

【专题】云上数字政府之:数据安全建设指南报告PDF合集分享(附原数据表)

报告链接 :https://tecdat.cn/?p=33562 中国的现代化进程要求国家治理体系和治理能力的现代化,其中政府治理体系的现代化具有特别关键的地位。政府治理体系的现代化需要通过重塑和转型政府职能,并且数字化重塑政府职能体系是不可或缺的。阅读原文,获取专题报告合集全文,解锁文末25份数字 ......
数据 数据表 数字 专题 指南

使用 DISM 安全清理 C 盘 WinSxS 文件夹空间

本文将介绍如何使用系统内置 DISM 工具进行安全清理 C 盘空间,清理 WinSxS 文件夹里面的可回收删除的程序包空间 开始之前,先使用管理员权限打开 CMD 或 PowerShell 命令行窗口。在 Win11 下,可右击开始菜单,点击终端管理员打开管理员权限的 PowerShell 命令行窗 ......
文件夹 文件 WinSxS 空间 DISM

《落实算法安全主体责任基本情况》范文,修改主体即可提交1

在数字化时代,算法已经成为了商业竞争和创新的关键要素。然而,算法的广泛应用也引发了对其安全性和合规性的关切。《落实算法安全主体责任基本情况》作为算法备案过程中的一环,具有极高的专业性,需要企业全面考虑算法的隐私保护、数据合规、风险预防等一系列关键问题。 正因如此,许多企业在面对这一任务时可能会感到力 ......
主体 基本情况 算法 范文 情况

城市生命线守护者丨计讯物联边缘计算网关TG452,为城市燃气管网监测构筑安全屏障

在城市化进程的背景下,燃气管道在城市中成为应用较为广泛的新型能源,由此进入了高速建设期。但,随着燃气设施使用时间的延长,城市安全隐患逐步增多,随之引发严重的安全事故,对社会安全稳定与人民安居乐业造成巨大威胁。因此,城市燃气管网的建设发展有赖于智慧燃气管道监测方案的制定,以此全面消除燃气安全隐患,保障 ......
城市 管网 生命线 守护者 屏障

不关闭Tamper Protection(篡改保护)下强制卸载Windows Defender和安全中心所有组件

个人博客: [xzajyjs.cn](https://xzajyjs.cn/) # 背景介绍 由于微软不再更新arm版本的win10系统,因此只能通过安装insider preview的镜像来使用。而能找到的win10 on arm最新版镜像在安装之后由于内核版本过期,无法打开Windows安全中心 ......
Protection 组件 Defender Windows Tamper

网络安全-mysql注入-dns注入

免责声明:本博客内所有工具/链接请勿用于未授权的违法攻击!!用户滥用造成的一切后果自负!!使用者请务必遵守当地法律!! 1、 ......
网络安全 mysql 网络 dns

iOS代码加固与保护方法详解 - 提升iOS应用安全性的关键步骤

>摘要:作为一名从事iOS开发多年的技术博主,长期以来我都没有重视代码加密和加固。然而,最近了解到使用IPA Guard工具可以对iOS应用进行混淆保护,我开始重新审视iOS应用的安全性问题。本文将详细介绍如何使用IPA Guard工具进行代码加固和保护,以提高iOS应用的安全性和抵御逆向分析的风险 ......
安全性 iOS 步骤 关键 代码

内网安全知识小结(一)

# 概念介绍 ![image-20230417141843740](https://gitee.com/tong-zhenyu/picture/raw/master/ima/image-20230417141843740.png) **DMZ** ``` DMZ 两个防火墙之间的空间被称为DMZ。与 ......
小结 知识

聚焦用户隐私安全,华为助力APP开发者守护个人信息安全

近年来,以手机为载体的移动应用渗透到日常生活的方方面面,不断重塑“掌上新生活”。而伴随移动应用的爆发式增长,恶意扣费、短信诈骗、信息窃取等对用户信息安全隐私的挑战也日渐严峻。当移动应用已成为个人信息保护的关键领域,如何才能打造更安全更值得信赖的应用环境迫在眉睫!为确保给广大APP开发者提供更加完善的 ......
开发者 隐私 用户 个人 信息

记遇到的一次system error问题,主要还是ArrayList的线程安全问题

1、问题: 今天在进行页面点击的时候,突然出现了个system error弹出提示,而且经过多次点击之后,发现并不是每次都会有这个报错,很偶然的才会有一次报错,所以首先想到应该是跟多线程有关,不然不可能出现随机的错误 2、解决: 所以就去看日志,发现报错的是这个地方: Arrays.sort(tas ......
问题 线程 ArrayList 还是 system

界面控件DevExpress .NET应用安全 & Web API v23.1亮点:支持Swagger模式

DevExpress拥有.NET开发需要的所有平台控件,包含600多个UI控件、报表平台、DevExpress Dashboard eXpressApp 框架、适用于 Visual Studio的CodeRush等一系列辅助工具。 DevExpress 今年第一个重要版本v23.1日前已正式发布了, ......
控件 DevExpress 亮点 界面 Swagger

@Validated 属性安全验证

在接口处进行属性的安全校验时,使用@Validated 【import org.springframework.validation.annotation.Validated;】时,需要以下步骤: 1.引入pom依赖 <!-- springboot validation --><dependency ......
Validated 属性

HashMap线程安全面试题(含答案)

HashMap线程安全面试题(含答案) Java中平时用的最多的Map集合就是HashMap了,它是线程不安全的。看下面两个场景:1、当用在方法内的局部变量时,局部变量属于当前线程级别的变量,其他线程访问不了,所以这时也不存在线程安全不安全的问题了。2、当用在单例对象成员变量的时候呢?这时候多个线程 ......
安全面 线程 试题 答案 HashMap

安全性配置

MySQL服务器的安全性配置至关重要,以确保数据库中的数据受到保护并防止未经授权的访问。以下是一些MySQL安全性配置的关键步骤: 1. **禁用远程root登录:** 默认情况下,MySQL允许root用户从任何主机远程登录。为了提高安全性,应该禁用远程root登录,并只允许从localhost登 ......
安全性

如何设计安全的 Web API

如何设计安全的 Web API ? 当我们向用户开放 Web API 访问时,我们需要确保每个 API 调用都经过身份验证。 这意味着用户必须是他们声称的人。 在这篇文章中,我们探讨了两种常见的方法: 1. 基于令牌的身份验证 2. HMAC(基于哈希的消息认证码)认证 下图说明了它们的工作原理。 ......
Web API

线程安全的对象生命期管理

编写线程安全的类不是难事,用同步原语保护内部状态即可。但是对象的生与死不能由对象自身拥有的mutex保护。 race condition:在即将析构一个对象时,从何而知此刻是否有别的线程正在执行该对象的成员函数?如何保证在执行成员函数期间,对象不会在另一个线程被析构?在调用某个对象的成员函数之前如何 ......
线程 对象 生命

石油化工智慧安监方案:TSINGSEE青犀视频AI智能识别安全生产风险预警平台建设

视频汇聚/视频云存储平台EasyCVR可支持多协议、国标GB/T28181、RTMP、RTSP/Onvif协议,海康Ehome、海康SDK、大华SDK、宇视SDK、华为SDK、萤石SDK、乐橙SDK。 ......

我是如何用Authy确保我的数字生活安全的:双重身份验证(2FA)详解

## 引言:数字世界的风险与机会 生活在数字化日益高级的现代社会,我们的大部分信息和数据都储存在线上。从电子邮件到社交媒体,从银行账户到在线购物,无一不需要高级的安全保护措施。这也是为什么我一直在寻找更高效、更安全的方法来保护我的个人信息。经过一番研究,我对双重身份验证(Two-Factor Aut ......
身份 数字 Authy 2FA FA

Centos7.5生产服务器系统安全配置

因为服务器要对外开放访问 故需针对服务器进行安全加固 一、禁用root以外的超级用户 检测 cat /etc/passwd 查看口令文件,文件格式如下 login_name:password:user_ID:group_ID:comment:home_dir:command 若user_ID=0,则 ......
Centos7 服务器 Centos 系统

《落实算法安全主体责任基本情况》范文,修改主体即可提交

在数字化时代,算法已经成为了商业竞争和创新的关键要素。然而,算法的广泛应用也引发了对其安全性和合规性的关切。《落实算法安全主体责任基本情况》作为算法备案过程中的一环,具有极高的专业性,需要企业全面考虑算法的隐私保护、数据合规、风险预防等一系列关键问题。 正因如此,许多企业在面对这一任务时可能会感到力 ......
主体 基本情况 算法 范文 情况

Runecast Analyzer 6.7 (VMware, AWS, Azure, Kubernetes) - 安全与合规性解决方案

Runecast Analyzer 6.7 (VMware, AWS, Azure, Kubernetes) - 安全与合规性解决方案 Secure and Compliant Workloads Anywhere 请访问原文链接:,查看最新版。原创作品,转载请保留出处。 作者主页:[sysin.o ......

经纬恒润预期功能安全(SOTIF)解决方案为自动驾驶安全保驾护航

自动驾驶安全组件是经纬恒润独立研发的一种解决方案,通过使用经纬恒润的自动驾驶安全组件,企业可以节省大量的时间和精力。此外,自动驾驶安全组件还具备适配结构化和非结构化场景的能力。这意味着无论是在道路上的结构化环境还是复杂的非结构化环境中,组件都能够提供可靠的安全性支持。 ......
经纬 解决方案 功能 方案 SOTIF

多通道振弦数据记录仪应用桥梁安全监测的关键要点

多通道振弦数据记录仪应用桥梁安全监测的关键要点 随着近年来桥梁建设和维护的不断推进,桥梁安全监测越来越成为公共关注的焦点。多通道振弦数据记录仪因其高效、准确的数据采集和处理能力,已经成为桥梁安全监测中不可或缺的设备。本文将从以下几个方面探讨多通道振弦数据记录仪在桥梁安全监测中的关键要点。 一、数据采 ......
记录仪 桥梁 要点 通道 关键

数据安全风险评估

最早是“信息安全风险评估”,随着信息安全领域的细化,衍生出“数据安全风险评估”。 共同目标是保护数据的CIA安全三要素,国标《信息安全技术 信息安全风险评估实施指南》中风险评估的流程同样适用于数据安全的风险评估。 > 保密性(Confidentiality):确保信息只能被授权的人或实体访问和查看, ......
风险评估 风险 数据

新品!芯驰D9-Pro六核国产CPU,自主可控、安全可信的高性能显控方案

前段时间,米尔上市了芯驰D9系列的国产核心板和开发板。这款核心板既能跑安卓、Linux、RTOS系统,还有单核、双核、5核、6核可选,吸引了很多客户来咨询。这次米尔上市了这款基于芯驰D9-Pro的MYC-YD9360核心板及开发板,采用邮票孔连接方式,专为高端显控一体机的应用设计。 D9-Pro的特 ......
高性能 可信 新品 国产 方案

构建一体化云原生安全防护体系,天翼云红盾护航企业云上安全!

8月25日,由中国信通院、中国通信标准化协会主办的“2023首届SecGo云和软件安全大会”在北京召开。会上公布了2023年度可信安全最新评估结果,中国电信天翼云顺利通过首批云堡垒机能力评估,云安全能力再获认可。天翼云科技有限公司云网安全事业部产品总监宋志明参会发表演讲,介绍了天翼云在一体化云原生安... ......
安全防护 一体 体系 企业

安全可信|权威认证!天翼云边缘安全加速平台AccessOne护航企业行稳致远!

8月25日,由中国信息通信研究院(以下简称“中国信通院”)和中国通信标准化协会联合主办的2023首届SecGo云和软件安全大会公布了可信安全最新评估结果,天翼云通过“首批Web应用程序和API保护(WAAP)”与“零信任安全能力”两项评估。 ......
可信 AccessOne 边缘 权威 平台