在前面我們說明了管理系統標準的形成以及組織在導入管理系統時所必備的兩個要素,也就是描述組織如何運行整套管理系統的文件,以及證明組織管理系統運作成效的記錄,這兩個...
H1Day22:風險識別、評估和處理(續4)
一般而言,在確定組織的資訊資產所面臨的風險和風險容忍度後,會有四種風險處理 (Risk Treatment)方案:...
引言嗨,我是resorce!今天,我們繼續探討提升數位安全的利器:FIDO U2F(Universal 2nd Factor)。這項技術不僅提供了額外的身份驗證...
哈囉大家好,臨時決定來寫個鐵人賽,這次以資安的周邊知識為主題,主要是因為我在打 CTF 的過程當中發現很多題目我其實不太懂真正的原理,就只是碰巧解出來的,寫這系...
在進入PLONK世界之前,先向大家簡單講解一下什麼是零知識證明。
零知識證明 (Zero-knowledge proof, 簡稱為ZKP) 是一種密碼學技術,它...
皮鯨在研討會上,碰到一頭網鯨,就向網鯨請教了起來。網鯨說,在網路的資安中,防火牆是重要一環,能有效阻擋來自外部的攻擊。防火牆有根據資料包的來源和目的地位址、通訊...