【资源之家】每日免费更新最热门的副业项目资源

随着我国移动互联网应用(App)在人们日常生活中的渗透不断提升,大量的数据被采集和存储在了移动应用的服务器端。这些数据涵盖了我国社会生活的方方面面,一旦遭到泄露就可能造成严重危害。

尤其是在大数据时代,即使单一数据源蕴含的信息有限,但通过关联分析,获得大量高价值信息的同时,潜在安全隐患也如影随形。此外,大数据因其蕴藏的巨大价值和集中化的存储管理模式成为网络攻击的重点目标,而大数据区别于传统信息系统的技术体系,以及规模化的平台集群搭建模式,使得传统的安全防护措施和安全运维手段难以应对。

为切实帮助企业应对上述全新安全挑战,中国信息通信研究院泰尔终端实验室和安全研究所于2020年3月联合发起“移动应用(App)服务器端信息安全专项推进行动”。通过线上/线下培训的方式提供标准解读和技术指导,帮助企业加深对于服务端信息安全的认知,提升企业的安全防护水平。

截至目前,已经有31家企业接受了技术指导及相关测试,其中有6家企业的App后台大数据集群在整改后基本符合了相关行业标准要求,能够做到安全风险可控。通过测试的企业(App)名单见附件。

但需要看到,我国移动互联网应用(App)服务器端的安全现状尚不容乐观。首批参与行动的企业,测试通过率仅为19%,身份认证机制未开启、权限配置未做到最小化、日志记录不完整、访问控制机制配置不当、组件存在信息泄露、安全绕过漏洞等安全隐患普遍存在,前期检测出的共性问题如图所示:

为进一步帮助企业强化安全能力,提升移动互联网产业整体安全水平,作为本次专项行动的一个重要环节,中国信息通信研究院计划于2020年7月9日开展线上标准讲解和经验分享,请感兴趣的企业报名参加。

报名邮箱:nbd@caict.ac.cn

附:通过测试的企业名单(排名不分先后)

【资源之家】每日免费更新最热门的副业项目资源

推荐阅读

给力项目资源之家会员可免费下载 加入会员
友情提醒: 请尽量登录购买,防止付款了不发货!
QQ交流群:226333560 站长微信:qgzmt2

发表回复

后才能评论

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理

源码素材属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源