信息安全

Sagittarius_A*9 小时前
算法·信息安全·密码学·量子计算·pqc·后量子密码
后量子密码|通识认知 03|量子威胁辟谣:Grover 算法对对称密码的影响与误区专栏说明:《后量子密码》专栏,本专栏面向零基础读者,循序渐进讲解后量子密码理论、NIST标准算法、攻击分析、工程落地与迁移实践。 https://blog.csdn.net/r_feynman_/category_13197405.html
Sagittarius_A*2 天前
算法·信息安全·密码学·量子计算
后量子密码|通识认知 02|量子威胁核心原理:Shor 算法如何击穿传统公钥密码专栏说明:《后量子密码》专栏,本专栏面向零基础读者,循序渐进讲解后量子密码理论、NIST标准算法、攻击分析、工程落地与迁移实践。 https://blog.csdn.net/r_feynman_/category_13197405.html
Sagittarius_A*5 天前
算法·信息安全·密码学·des·数论
分组密码基础(二):Feistel 结构与 DES 的设计思想在上一篇「分组密码基础(一)」中,我们建立了分组密码的基础框架:理解了为什么要分组、轮函数的核心地位,以及 ECB / CBC / CTR 等工作模式如何让定长置换处理任意长度的消息。
Sagittarius_A*7 天前
信息安全·密码学·数论
流密码基础(四):相关攻击与 Geffe 生成器在上一篇《流密码基础(三):非线性布尔函数与组合生成器》中,我们搭建了组合生成器的架构,并梳理了布尔函数的五大密码学性质。但有一个关键问题没有展开:相关攻击究竟是如何攻破组合生成器的?
白猫不黑9 天前
web安全·网络安全·信息安全·渗透测试·github·ai渗透测试
GitHub 30K Star 的 AI 渗透测试工具今天在 GitHub Trending 上看到一个项目,一天涨了 1,211 个 Star,总星数接近 30K。这不是又一个 AI 模型,而是一个实打实的工具——Strix,一个开源的 AI 渗透测试工具。
白猫不黑11 天前
前端·网络·web安全·网络安全·信息安全·渗透测试
Web 应用中“敏感信息泄露“的常见位置?——注释、硬编码 API Key、报错信息、Git 泄露,攻击者是如何利用它们的?你有没有想过,很多网站被攻破,并不是因为 SQL 注入,也不是因为命令执行,而是开发自己把"钥匙"放到了门口。
汉堡包00112 天前
学习·安全·web安全·信息安全
【工具分享】--威胁情报平台大全分为国内威胁情报平台、海外威胁情报平台两大板块。
白猫不黑12 天前
网络·数据库·sql·web安全·网络安全·信息安全
SQL注入实战:手工注入全流程详解SQL 注入是个老漏洞,老到 OWASP Top 10 里待了二十年。但到现在渗透测试中还是动不动就碰到——不是因为它多高级,恰恰是因为太常见了。
aovenus16 天前
信息安全·法律体系
信息安全领域法律法规体系📜 核心法律层法律发布/修订时间定位《网络安全法》2017年6月1日施行基础性法律,全面规范网络空间安全管理
kp0000019 天前
人工智能·安全·网络安全·信息安全·ai安全
如何平衡模型输出的“有用性”和“安全性这是AI应用落地中最核心、也最棘手的难题。“有用性”和“安全性”本质上是同一枚硬币的两面——过度追求安全会导致模型“拒绝回答一切”(变得无用),而过度追求有用则可能输出有害内容(变得危险)。
世界尽头与你19 天前
安全·网络安全·ios·信息安全·渗透测试
iOS 越狱检测原理从安全机制角度看,iOS 越狱的本质是:绕过 Apple 对代码签名的强制约束打破 App Sandbox 对应用的访问限制
谙弆悕博士19 天前
笔记·计算机网络·信息安全·学习方法·业界资讯·软考·系统分析师
系统集成项目管理工程师教程(第3版)笔记——第2章:信息技术发展信息技术(IT)是研究如何获取、处理、传输和使用信息的技术。它就像人类的“神经系 统”,传感器是“感官”,通信技术是“神经网络”,计算机是“大脑”。信息技术包括硬件技术和软件技术两大类。
kp0000020 天前
网络·安全·网络安全·信息安全·prompt·ai安全
System Prompt Leakage(系统提示词泄露)及安全防御System Prompt Leakage(系统提示词泄露),是指攻击者通过恶意输入,诱使大语言模型(LLM)泄露其内部隐藏的“系统提示词”(System Prompt)。这已被OWASP列为2025年十大LLM安全风险之一(LLM07)。
kp0000020 天前
人工智能·网络安全·信息安全·ai安全
大模型输出造成信息泄露类型大模型输出可能造成的信息泄露,主要可分为无意中暴露敏感数据和模型内部机制被逆向两大类,其核心风险点如下:
kp0000020 天前
人工智能·网络安全·信息安全·prompt·ai安全
AI大模型,如何区分善意提问与Prompt注入攻击在AI大模型中,区分正常指令和恶意Prompt注入(Prompt Injection)的核心挑战在于:模型本身通常无法可靠地区分“指令”与“数据”。因为系统提示词、用户输入和外部数据对模型来说都是“自然语言文本”,它在设计上就会去遵循所有看起来像“指令”的内容。
kp0000020 天前
人工智能·安全·网络安全·信息安全·ai安全
AI系统输入安全基线设计一套AI系统的输入安全基线,核心在于构建一个纵深防御体系,从源头拦截风险。其总体思路是:不信任任何输入,隔离指令与数据,并实施最小权限原则。
kp0000020 天前
人工智能·网络安全·信息安全·ai安全
NER(Named Entity Recognition)命名实体识别NER 是 Named Entity Recognition 的缩写,中文叫命名实体识别。它是自然语言处理(NLP)中的一项基础核心技术。
kp0000021 天前
人工智能·安全·网络安全·信息安全·ai安全
Prompt注入攻击(Prompt Injection Attack)Prompt注入攻击(Prompt Injection Attack) 是针对大语言模型(LLM)的一种首要安全威胁,被OWASP(开放Web应用程序安全项目)列为LLM应用程序十大安全风险之首。
Whoami!21 天前
网络安全·信息安全·soc·安全运营中心
⸢ 拾陆-Ⅰ⸥⤳ 安全数智化建设:安全运营中心(SOC)👍点「赞」📌收「藏」👀关「注」💬评「论」更多文章戳👉晖度丨安全视界-CSDN博客🚀(原名:whoami!)
磐时信息技术1 个月前
网络安全·信息安全·汽车·gb44495·gb44496
GB 44495/44496正式施行:智能网联汽车信息安全与软件升级进入强制合规阶段2026年7月1日起,GB 44495—2024《汽车整车信息安全技术要求》与GB 44496—2024《汽车软件升级通用技术要求》正式对新申请型式批准的车型强制执行。 两项标准于2024年8月23日由国家标准委批准发布,原定实施日期为2026年1月1日。2025年12月,工信部发布第1号修改单,经国家标准委于2026年1月28日批准,将新车型强制执行时间推迟至2026年7月1日。