自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 收藏
  • 关注

原创 解开“撞库”案件中的技术谜团

近日,最高人民检察院发布第十八批指导性案例,表明严厉打击网络犯罪的立场。本文就其中第68号“撞库”案例进行简要梳理,重点解读办案机关在办理此类网络犯罪案件中对相关技术问题的认定和判断,也有益于IT人员认清法律红线、增强法律意识。1. 案情介绍2015年1月,叶某编写了用于批量登录某宝账户的“小黄伞”撞库软件(“撞库”是指黑客通过收集已泄露的用户信息,利用账户使用者相同的注册习惯,如相...

2020-04-17 12:43:34 617

原创 反爬虫,看看互联网大厂是怎么玩的?

近日,在一起腾讯公司诉杭州快忆科技有限公司(下称杭州快忆)不正当竞争案件中,法院认为擅自爬取微信公众号数据的行为,构成不正当竞争的可能性较高,裁定被申请人停止被诉侵权行为。目前,该网站涉案的相关产品及服务已下架。腾讯公司起诉称,网络爬虫是一种按照一定的规则,自动地抓取互联网信息的程序或者脚本。大多数情况下,爬虫技术是通过代码模拟人工访问,并自动读取、收集公开网页信息。但正是由于通过代码模拟人工...

2020-04-05 09:11:30 361

转载 网络安全标准实践指南—远程办公安全防护

TC260-PG-20201A 网络安全标准实践指南—远程办公安全防护(v1.0-202003)全国信息安全标准化技术委员会秘书处2020年03月前言《网络安全标准实践指南》(以下简称“实践指南”)是全国信息安全标准化技术委员会(以下简称“信安标委”)秘书处组织制定和发布的标准化技术文件,旨在围绕网络安全法律法规政策、标准、网络安全热点和事件等主题,宣传网络安全相关...

2020-03-14 22:44:35 1997

原创 数据丢了谁负责,我来帮你算算账!

微盟删库事件持续发酵,在数据逐步恢复的同时,对广大商家(SaaS用户)的损失赔偿方案引发了新一轮热议。二选一的赔付方案微盟官方宣布,针对此次赔付计划,准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。具体而言,微盟的赔付计划有两个不同的方案供商家任选其一:1、利润赔付计划针对因系统不可用期间商家边际贡献利润额进行赔付,即:边...

2020-03-11 14:46:52 1226

原创 《个人金融信息保护技术规范》解读

2020年2月20日,全国金融标准化技术委员会(以下简称“金标委”)公示了推荐性行业标准《个人金融信息保护技术规范》(以下简称“《金融信息规范》”),该标准由中国人民银行于2020年2月13日发布并于当日实施。个人金融信息分级制度个人金融信息分级制度是《金融信息规范》中的重要规定,也将是金融业机构推行合规工作所绕不开的重点环节。《金融信息规范》中个人金融信息分级制度的分级内容...

2020-03-10 20:29:48 3678

原创 钢铁侠,还是背锅侠?—— 揭秘“史上最大数据窃取案”背后的技术团队

近日,号称”史上最大数据窃取案”(涉及30亿条计算机数据)的一审刑事判决书公布在了中国裁判文书网站,使公众可以进一步了解新三板挂牌企业北京瑞智华胜科技股份有限公司(“瑞智华胜”)及其高管、员工共同参与的非法获取计算机信息系统数据案件的相关细节。经审理,法院认定被告单位瑞智华胜,以合作名义取得运营商登录许可后,非法窃取运营商处的用户cookie数据,通过非法登录个人用户账户,爬取订单信息,...

2020-03-06 11:26:32 798

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除