-
题名软件供应链安全风险管控,任重而道远
被引量:4
- 1
-
-
作者
杭特
-
机构
阿里巴巴安全部
-
出处
《中国信息安全》
2018年第11期61-63,共3页
-
文摘
硬件中的固件,控制器的实现,甚至人工智能(AI)芯片中的算法,都可以看成是广义的软件。“软件定义世界,数据驱动未来”,软件成为影响世界发展的重要因素。前美国联邦调查局(FBI)员工号称曾在欧盟通信的系统里置入过算法级后门,这个传言似乎离我们相对遥远。但是,最近几年,软件供应链的安全问题却呈现出迅速增长的趋势。从XCodeGhost引起大众的注意,到NetSarang公司因入侵导致的XShell软件后门事件,之后又发生了多起开发基础库(PIP/NPM)源码污染导致的后门植入,今年则有Gentoo Linux发行版的GitHub因账号安全导致所有软件包存在威胁,以及账号登录管理库(libssh)后门甚至可以影响F5设备的事件等。软件供应链导致的安全问题越来越向上游发展,也越来越隐蔽。
-
关键词
软件定义
供应链
安全风险
管控
安全问题
账号安全
联邦调查局
LINUX
-
分类号
TP311.5
[自动化与计算机技术—计算机软件与理论]
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名推动完善网络犯罪综合治理体系
被引量:2
- 2
-
-
作者
连斌
-
机构
阿里巴巴安全部
-
出处
《中国信息安全》
2018年第6期39-42,共4页
-
文摘
20世纪60年代,浙江省诸暨市枫桥镇创造了发动和依靠群众,坚持矛盾不上交、就地解决,实现逮人少、治安好的枫桥经验。1963年,毛泽东同志亲笔批示,要求各地仿效,枫桥经验由此成为全国社会矛盾治理的典范。枫桥经验的本质是实事求是、因地制宜、依靠群众解决社会治安问题。当前,网络犯罪呈现出隐蔽性、专业性、变化快、链条式等特征,导致"防不胜防、堵不胜堵、打不胜打"的局面。
-
关键词
综合治理体系
网络犯罪
社会治安
社会矛盾
诸暨市
浙江省
毛泽东
隐蔽性
-
分类号
D924.3
[政治法律—刑法学]
-
-
题名浅谈声纹识别技术与安全
被引量:1
- 3
-
-
作者
王炎
-
机构
阿里巴巴安全部
-
出处
《网络安全技术与应用》
2017年第1期5-6,共2页
-
文摘
0前言在这个移动互联网大行其道的年代,人们不用互相见面就可以完成很多事情,比如社交、购物、网上开店、金融交易等等,但是如何验证身份变成了人和人在不见面的情况下最难的事情。传统的解决方案就是密码或者秘钥,它需要你记住或者存起来,容易忘又容易丢,还容易被黑客利用各种手段攻击。
-
关键词
声纹识别技术
安全
移动互联网
金融交易
密码
-
分类号
TN912.34
[电子电信—通信与信息系统]
-
-
题名马云讲座中提到的那些阿里“秘籍”
- 4
-
-
作者
魏鸿
-
机构
阿里巴巴安全部
-
出处
《长安》
2016年第11期23-24,共2页
-
文摘
“上医治未病、中医治欲病、下医治已病”。阿里巴巴集团董事局主席马云关于《科技创新在未来社会治理中的作用》专题讲座,给百万政法干警带来一场头脑风暴。大数据时代,最重要的是做到“事前诸葛亮”。马云用生动的案例解读了大数据如何识别坏人、如何协助执法部门打击犯罪。我们来详细了解一下阿里巴巴是如何运用大数据技术服务社会治理创新的。
-
关键词
阿里巴巴集团
专题讲座
马云
董事局主席
社会治理
科技创新
头脑风暴
政法干警
-
分类号
F49
[经济管理—产业经济]
-