<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    工信部:加強手機等移動智能終端技術規范引導,持續做好未成年人網絡保護相關工作

    VSole2022-07-25 18:16:46

    近日,工信部官網發布《對十三屆全國人大五次會議第4311號建議的答復》(以下簡稱《答復》)。《答復》稱,將引導終端行業持續做好未成年人適用智能終端、未成年人網絡保護功能等相關產品技術的跟蹤研發,積極推進相關標準化工作。推動移動智能終端未成年人保護相關團體、行業標準上升為國家標準。

    《答復》顯示,此前,工信部已加強手機等移動智能終端技術規范引導。在未成年人網絡保護功能開發方面,組織終端企業主動調研對接未成年人網絡保護監管政策和市場需求,鼓勵引導企業從身份識別、時間管理、遠程監控、應用及內容管理、聽視力保護等方面開展未成年人網絡保護相關基礎功能的研發和標準化工作,形成《移動智能終端未成年保護模式技術要求》《移動終端未成年人保護技術要求》兩項推薦性行業、團體標準,為上層未成年人網絡保護專用軟件開發和功能調用提供支持;在終端產品安全檢測方面,以電信終端設備進網許可檢測為抓手,對終端產品用戶信息獲取和權限獲取控制功能進行檢測,確保終端用戶對個人私密、敏感信息,以及拍照、攝像、錄音、定位、通信等重要權限的控制和選擇權,保障終端產品安全防護技術能力,維護用戶合法權益。

    同時,工信部還引導軟件企業加強未成年網絡保護功能開發。鼓勵引導國內軟件企業落實未成年人保護法及有關部門未成年人保護政策要求,積極對接市場需求,加快完善手機軟件未成年人保護功能。

    下一步,工信部將進一步發揮行業管理、產業引導和技術能力優勢,加強與網信、教育等部門的協同配合,持續做好未成年人網絡保護相關工作。

    針對強化終端技術儲備,做好標準化工作,工信部將引導終端行業持續做好未成年人適用智能終端、未成年人網絡保護功能等相關產品技術的跟蹤研發,積極推進相關標準化工作。推動移動智能終端未成年人保護相關團體、行業標準上升為國家標準。指導TAF依據相關標準開展第三方測評。

    針對強化軟件產業引導,做好軟件安全監管,工信部將持續鼓勵相關軟件企業主動對接監管政策要求和學校、家長等市場需求,推動支持未成年人網絡保護專用軟件開發及應用推廣。同時,立足電信行業監管,加強計算機、手機終端應用軟件的安全威脅監測和漏洞管理,嚴肅查處違法違規企業,促進軟件產業的健康持續發展。

    針對強化監管能力建設,做好網上違規處置,工信部將立足電信行業監管職責,加強相關專用軟件功能開發應用,做好網上違法違規處置:縱深推進APP專項治理,重點加大對違規收集使用未成年用戶個人信息等行為的檢測和處置力度。深入開展電信詐騙專項治理,不斷加強反詐技防體系建設,完善長效制度體系。提升網上定位溯源和依法處置的技術能力,依法處置網絡涉賭、涉暴、涉黃等有害信息,以及各類違法違規應用,有效凈化青少年網絡環境。

    軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據SecurityScorecard發布的《全球第三方網絡安全漏洞報告》顯示,2023年大約29%的違規行為可歸因于第三方攻擊媒介,因為許多違規行為的報告沒有指定攻擊媒介,所以實際比例可能要更高。MOVEit、CitrixBleed和Proself是2023年的軟件供應鏈方面三個最廣泛利用的漏洞,其中MOVEit零日漏洞產生廣泛影響可能被歸咎于第三方、第四方甚至第五方。
    近日,以色列網絡安全公司Seal Security宣布獲得由Vertex Ventures Israel領投的740萬美元種子輪融資,Seal歸屬軟件供應鏈安全賽道,其研發的平臺產品主要利用生成式AI為客戶提供自動化的修復解決方案,其平均修復時間可從過去幾個月縮短到現在的幾個小時,足以以應對軟件供應鏈這一日益嚴峻的挑戰。
    通過在開源軟件包中插入惡意代碼來迅速將惡意軟件傳播到整個軟件供應鏈中是惡意分子常用的攻擊手段。然而,最新的研究發現,如果用戶等待大約14天后再將這些軟件包更新到最新版本,就可以避免受到軟件包劫持攻擊的不良影響。
    軟件組成分析(SCA)應用程序安全測試(AST)工具市場的一個細分市場,負責管理開源組件的使用。SCA工具自動掃描應用程序的代碼庫,包括容器和注冊表等相關構件,以識別所有開源組件、它們的許可證遵從性數據和任何安全漏洞。除了提供對開源使用的可見性之外,一些SCA工具還通過區分優先級和自動補救來幫助修復開源漏洞。SCA工具通常從掃描開始,生成產品中所有開源組件的清單報告,包括所有直接和傳遞依賴項。擁有
    軟件安全之CRC檢測
    2023-04-19 09:47:57
    k++)//因為這里異或是從數據的高位開始,所以需要計算的數據左移8位,這里就需要計算8次。1)//判斷最高位是否為1. 0xEDB88320;//最高位為1,右移一位,然后與0xEDB88320異或???相當于例子2中110與000異或值是不變的
    基于各方在自身領域的專業積累,將此次調研工作進行了明確的分工,并將不定期進行調研分享交流會。
    各類攻防演練的結果證明,軟件供應鏈攻擊已成為投入低、見效快、易突破的有效方式。總體思路與原則:合規是底線,管理是準則,制度是要求,技術是支撐,服務是保障,流程是協作。安全管理制度的建立,能夠規范軟件供應鏈涉及的內部、外部角色的行為,同時提供制度性保障。其次,針對軟件開發各階段與存在的風險,引入對應的安全能力,提供技術支撐,確保安全質量。
    新推出的開放框架尋求為公司和安全團隊提供全面且可行的方式深入了解軟件供應鏈攻擊行為及技術。這項名為開放軟件供應鏈攻擊參考(OSC&R)的計劃由以色列軟件物料安全管理公司OX Security主導,評估軟件供應鏈安全威脅,覆蓋一系列攻擊途徑,比如第三方庫和組件漏洞、構建及開發系統供應鏈攻擊,以及被黑或惡意軟件更新包。
    當下,軟件開發安全的理念很火,各行各業都已認識到保障應用系統開發安全的重要性,但是要真正實現起來,結果卻不是那么理想。
    軟件常見漏洞的解析
    2022-11-28 10:16:06
    理論基礎漏洞可以定義為“在軟件和硬件組件中發現的計算邏輯(例如代碼)中的弱點,當被利用時,會對機密性,完整性
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类