
标准组织
文章平均质量分 88
全栈安全
10+年网络安全领域大厂工作经验,国际注册信息系统安全专家CISSP证书持有者,研究生国家奖学金获得者,发表多篇SCI论文及专利,专注于SDL、DevSecOps、安全体系构建、安全工具等网络安全垂直知识分享与交流。
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
重磅新规来袭!6大新国标将重塑数据、AI和隐私保护格局,速看(附下载)
数字世界不是法外之地,这六大国标就像“数字交通规则”,守护每个人的安全驰骋。下次使用AI产品时,你可以查看服务商是否声明符合新国标。发现APP过度索权?对照标准,理直气壮说“不”!你准备好拥抱更安全的未来了吗?🔒🤖💡2025年11月1日实施的6项网络安全国标.zip(访问密码: 6277)网络安全领域国标分类汇总大全V1.0版:耗时近一个月梳理出425份标准文档(附下载)到处都在提数据安全,可什么是数据安全?有哪些相关法律法规和技术国标?你的企业准备好接招了吗?评论区聊聊你对新国标的看法!👇。原创 2025-05-30 21:08:16 · 2403 阅读 · 0 评论 -
战略解码|后量子密码学时代即将到来,到2029年多数传统密码算法将不再安全!(附下载)
后量子密码学(Post-Quantum Cryptography,简称PQC)是指一类旨在抵御量子计算机攻击的传统密码算法。随着量子计算技术的发展,尤其是量子计算机的逐步成熟,传统的公钥密码系统(如RSA和椭圆曲线密码)可能因量子算法(例如Shor算法)而变得不安全。因此,后量子密码学研究新的加密方法,这些方法即使在量子计算机时代也能保证安全。背景小知识:量子计算机利用量子力学原理,如叠加态和纠缠态,能够在理论上高效地解决某些问题,例如质因数分解(RSA加密的基础)和离散对数问题(椭圆曲线加密的基础)。原创 2025-01-15 08:04:40 · 1230 阅读 · 0 评论 -
浅析大语言模型安全和隐私保护国内外标准和政策
人工智能系统设计、研发、训练、测试、部署、使用、维护等生命周期各环节都面临安全风险,既包括自身技术缺陷或不足带来的风险(如提示词注入),也包括不当使用、滥用甚至恶意利用带来的安全风险(如数据泄露)。例如,在自动驾驶领域,如何确保车辆能够正确识别交通信号和行人,避免事故的发生,这是一个涉及公共安全的重要问题。在金融领域,人工智能被用于风险评估和反欺诈系统中,如果算法存在偏见或者被恶意利用,可能会导致严重的经济损失和社会信任危机。原创 2025-01-10 22:14:49 · 2367 阅读 · 0 评论 -
LLMSecOps:LLM和GenAI的安全解决方案
《大语言模型和生成式人工智能安全解决方案参考指南2025》(以下简称“指南”)专为开发者、应用安全从业人员、DevSecOps 和 MLSecOps 团队、数据工程师、数据科学家、CISO 和安全领导者等多元化的受众群体量身定制。LLMSecOps是一个专门针对大语言模型(Large Language Models,简称LLM)的安全运营实践,它结合了传统的安全运营(SecOps)原则和针对LLM的特定需求。这些人员专注于制定策略,以保护大型语言模型(LLM)和生成式人工智能(GenAI)应用程序的安全。原创 2025-01-10 22:10:49 · 1054 阅读 · 0 评论 -
网络安全领域国标分类汇总大全V1.0版:共计425份标准文档,全部可免费下载
技术标准是安全建设的尺子。我国目前已经建立了一个与《网络安全法》、《数据安全法》、《个人信息保护法》、《密码法》等法律规范相协调的标准体系。这个体系在确保网络空间的安全和促进网络治理结构的转型中,起到了至关重要的基础性规范性指导性作用。它能够全面地指导和规范需求方、供应方、监管方等不同层面的单位行为,从而科学高效地推进网络安全建设、软件与产品的研发、以及相关评估与认证工作。博主『筑梦之月』历时三周终于完成了上述安全标准体系的梳理,标准更新到2024.7.1号。接下来分享给大家学习。原创 2024-07-06 14:55:14 · 1575 阅读 · 0 评论 -
常用网络安全国家标准分类汇总(含下载链接)V1.0版本-2024.6.21
为了更好地帮助网络安全领域的朋友们在安全洞察、方案策划交流与执行阶段轻松运用标准,博主筑梦之月凭借超过十载的实战经验,精心挑选并系统整理了200+ 个常用的网络安全国家标准,并以项目实施的类型和需求为维度进行分类,共分31大类相信这份精选集能为您的工作提供坚实支持。当然,如果还有任何遗漏之处,敬请指出,博主会持续优化和完善。原创 2024-06-21 22:28:17 · 3714 阅读 · 1 评论 -
全球网络安全标准组织有哪些?一张图带你全部Get!
全球范围内有多个组织和机构致力于制定和推广国家安全标准。这些组织通常负责制定安全框架、指导原则、最佳实践和标准,以帮助保护国家的关键基础设施和信息系统。以下是一些主要的国家安全标准组织。原创 2024-06-15 22:44:44 · 3707 阅读 · 0 评论