泰思雅信 · TESSERVICE.CN 互联网技术深度付费资讯
栏目 · Column

网络与数据安全

关注网络与数据安全体系,从零信任、隐私计算到合规治理,构建智能时代的可信底座。

AI 时代的安全新边界:大模型注入与数据投毒

AI 时代的安全新边界:大模型注入与数据投毒

当企业把大模型接入客服、代码、办公流程,安全团队发现:过去那套防火墙、权限、审计,管不住一个"会听话也会被骗"的模型。AI 系统正在开辟一条全新的攻击边界。 一、三类新型威胁 提示注入(Prompt Injection)...

供应链安全:软件物料清单 SBOM 的落地价值

供应链安全:软件物料清单 SBOM 的落地价值

现代软件是"搭积木"搭出来的:一个应用动辄引入成百上千个开源组件与第三方库。这带来效率,也埋下巨大风险——一旦某个被广泛依赖的组件被植入后门或曝出漏洞,攻击就会沿着供应链瞬间放大到整个生态。 一、为什么传统防护不够 你守...

密码算法迁移:后量子时代的提前布局

密码算法迁移:后量子时代的提前布局

今天保护银行、政务与互联网通信的 RSA、ECC 等公钥算法,建立在"大数分解/离散对数很难"的假设上。而足够强大的量子计算机,能用 Shor 算法在多项式时间内把它们攻破。这不是遥远科幻——威胁已经以"现在窃取、将来解...

API 安全:被忽视的攻击面与治理清单

API 安全:被忽视的攻击面与治理清单

移动 App、小程序、合作伙伴系统、AI 服务……今天几乎所有业务都靠 API 互联。但正因为 API 直接暴露业务逻辑与数据,且数量爆炸、更新频繁,它成了攻击者眼里"最肥的靶子"。大量数据泄露,源头都是一个没管好的 A...

身份与访问管理:数字时代的第一道防线

身份与访问管理:数字时代的第一道防线

当应用、数据与算力都搬上网,"你是谁"就成了安全的首要问题。攻击者越来越不擅长攻破坚固的密码学,却极擅长偷到一个合法身份——凭证填充、会话劫持、被盗密码。身份,正在取代网络边界,成为新的护城河。 一、IAM 的四根支柱 ...

勒索软件攻防:从入口到备份的纵深防御

勒索软件攻防:从入口到备份的纵深防御

勒索软件早已不是"中病毒、交赎金"那么简单。如今的攻击者会先窃取数据再加密系统,用"公开曝光"二次施压——这就是双重勒索。对付它,单点防御毫无意义,必须在整条攻击链上层层设防。 一、攻击链三阶段 入口:钓鱼邮件、暴露的远...

云上安全责任共担模型下的防护体系

云上安全责任共担模型下的防护体系

很多团队以为,把系统搬到云上,安全就交给了云厂商。这是最危险的错觉。云计算的安全遵循"责任共担模型":厂商负责"云本身的安全",用户负责"在云中安全地用"。绝大多数云上事故,恰恰出在用户这一侧。 一、责任边界怎么划 厂商...

数据分类分级:企业合规落地的第一块基石

数据分类分级:企业合规落地的第一块基石

《数据安全法》与《个人信息保护法》把"数据分类分级保护"写成了法定要求,但绝大多数企业面对的第一个问题是:这么多数据,到底从哪儿开始分?分类分级不是给数据贴标签的文书工作,而是整个数据安全治理的地基。 一、为什么它是第一...

隐私计算:数据可用不可见的三条技术路线

隐私计算:数据可用不可见的三条技术路线

"数据是新的石油",但这句话有个致命前提:数据必须能安全地流通与协作。医疗联合建模、金融反欺诈、跨机构营销,都需要多方数据一起算,却又都不能把原始数据交出去。隐私计算给出了一个优雅答案:数据可用不可见。 一、三条主流技术...

零信任架构:从边界防御到持续验证

零信任架构:从边界防御到持续验证

传统安全像一座城堡:高墙、护城河、吊桥,进了门就默认你是自己人。但云计算、远程办公与移动终端早已把城堡的围墙拆得千疮百孔——一次钓鱼邮件、一个被盗账号,攻击者就能"合法"地站在内网中央。零信任应运而生。 一、三个核心原则...