2015年至2020年,作者有幸参与谷歌生产环境零信任(Zero Trust in Production Environments)理论与实践。在此背景下开发Binary Authorization for Borg(BAB) 该系统已经全面覆盖了谷歌的生产环境:任何人都必须建立足够强大的目标服务,才能在生产环境中以任何服务的身份运行任何软件包BAB安全策略。不符合BAB不允许作为相应服务运行安全策略程序。
在实现和推广生产环境零信任的过程中,BAB团队走了很多弯路,但也获得了很多经验。从2017年开始,BAB团队开始将这些实践经验提升到理论上,并发布了一系列 白皮书( BeyondProd[1],Binary Authorization for Borg[2],SLSA: Supply-chain Levels for Software Artifacts[3]),书籍(Building Secure and Reliable Systems以及报告(Evolve to zero trust security model with Anthos security[5],Zero Touch Prod[6])。同时,这种零信任概念也开始推广到更多的应用场景,包括公共云上的零信任、公共云自身基础设施的零信任、安卓和Chrome自身及其App的开发零信任。
本次分享的所有内容均基于上述谷歌公开的信息,没有泄露谷歌的秘密或违反任何保密协议。本文的结论仅代表作者的个人观点,而不一定是谷歌的官方观点。
什么是零信任?
什么是零信任?不同的人很可能会给出不同的答案。有人说零信任是工作负荷的微隔离(Workload micro-segmentation);有人说零信任是持续威胁监控(Continous threat monitoring);有人说零信任是用对端信任代替网络信任(Trust endpoints, not the network);有人说零信任是双向的TLS认证(mTLS)。这些都是合理的,但显然不全面。
在这里,作者想借用一个关于机器学习的笑话:机器学习是美化统计学的(Machine learning is glorified statistics)。类似地,零信任是美化的最小权限(Zero trust is glorified least privilege)。这显然是不准确的,因为机器学习和零信任比统计学和最小权限更强调具体的问题和应用场景。机器学习和零信任不是单一学科和理论,而是在多个领域(如数学、计算机架构、分布式系统、存储、网络等)开发的创新实践。
由此可见,。因此,我们将暂时结合本文中的问题和应用场景(Reduction and reconsruction of trust in production with regard to protected data and privileges)。
为什么零信任比定义零信任更重要?
为什么要做零信任?
为什么要零信任?最重要的是,我们有一些重要的数据或权限需要保护,现有的安全系统在云原时代无法提供足够的保护。
个人隐私数据、员工工资数据、密码修改权限、关闭关键系统权限等都受到保护。这些数据和权限最初是基于边界安全(Perimeter Security)公司内网、VPN,当设备连接到公司内网时,它继承了获取这些数据和权限的权利。后来,人们开始介绍它IP或基于用户名密码的访问控制,以及基于身份和角色的更细粒度(Identity and Role)访问控制。但这些已经不能满足于云原生环境,尤其是像谷歌这样复杂的企业IT要求系统的数据和权限保护。
云原生带来了以下挑战:一是企业IT该系统已从单机房模式演变为跨云混合(multi and hybrid cloud)这导致导致边界模糊和基于边界保护的安全性低效;二是基于容器(Containers)宿主机的计算导致不确定性,同一服务可能随时从一个物理主机转移到另一个物理主机,导致基于主机的安全保护无法进一步实现基于服务逻辑的深度保护;第三,微服务(Microservice)和细粒度的API增加攻击面,身份和角色不仅是终端用户的身份和角色,也是微服务交互时更细粒度的身份和访问控制。
从谷歌当时的情况来看,2015年左右,我们实现了基于密钥和身份认证的成熟权限管理系统,但有两个安全威胁引起了我们的关注:一是后斯诺登时代,数据中心机器之间的通信,如何建立相互信任,如何确保入侵主机或入侵服务不会影响生产环境的其他部分?第二,当我们单发时(One off)拥有良好的数据和权限访问授权和审计系统后,如何这样的批量数据和权限访问?(Batch)数据和权限访问带来的大规模数据泄漏隐患?建立基于零信任的内部风险(Insider Risk)控制系统迫在眉睫。
当然,这一切都是基于一个坚实的传统安全基本面:网络和主机保护系统、可信启动、密钥管理系统、身份认证和管理系统等。零信任是基于这一安全基本面的上层建筑。
零信任三要素:信任链,身份2.0和持续访问控制
信任链,身份2.持续访问控制是零信任的三个要素。
零信任并非完全没有信任,而是从几个基本的最小信任根源中明确表示(Root of Trust)重建信任链(Chain of Trust)的过程。几个典型的例子包括:多因子认证(MFA,Multi-Factor Authentication)是人类身份的信任根;可信平台模块(TPM,Trusted Platform Module)和可信启动(Trusted Boot)它是机器身份的信任根;源代码和可信编译(Trusted Build)是软件的信任根。一个巨大的IT系统的信任就是从这些最基本的信任根开始,通过一系列的标准化流程(Standard Process)一个完整的信任链(也有人称之为信任树) Tree of Trust 或者信任网 Web of Trust)。
身份2.0是上述信任链的标准化,以便在建立信任的过程中使用这些信息。在身份2.0中,一切本体(Entity)有身份,,用户身份,员工身份,机器身份,软件身份;身份2.0中,一切访问(Access)都有多重身份(也称访问背景) Access Context),例如,访问数据库中的一行数据将具有相似之处 为了帮助用户解决技术问题,在用户B的授权下,员工A通过软件C请求访问机器D 访问背景。
有了身份2.我们可以在此基础上建立丰富的身份和访问背景信息(Continous Access Control)。在软件开发和运行的各个环节,持续访问控制将继续进行访问控制。几个典型的例子包括:员工登录时需要多因素认证;在部署软件时,软件需要从安全的信任源代码库中编译,并进行代码评估(Code Review);在主机之间建立连接时要求双方提供主机完整性证明;在微服务获取特定用户数据时要求提供该用户的授权令牌(Authorization Token)。
零信任部署实例
在本节中,我们提供了两个具体的零信任部署实例:一是用户如何获取自己的数据,二是开发者如何通过修改源代码来改变生产环境中的数据访问行为。谷歌遵循零信任的原则。
当用户通过谷歌服务访问数据时,请求将通过用户和Google Front End(GFE)加密连接(TLS)首先到达GFE。GFE转用更高效、更安全的协议和数据结构,将用户请求分发给各种后端服务,共同完成用户请求。例如TLS会被换为Application Layer TLS(ATLS)[7]。面向用户的密码将被转换为更安全的密码End User Context Ticket(EUC)。这些替换旨在根据实际要求减少内部连接和令牌的权限,使特定的ATLS和EUC仅限于此请求的数据和权限。
以下为BeyondProd[8]原图,图中Developer实际应该是User:
当开发者希望通过改变服务的代码来改变一个服务的数据和权限访问行为时(开发者无法获取生产主机的任意指令运行权限,如SSH),该代码修改会经过一系列的流程来将对开发者及其团队的信任转化为对新的服务的信任:流程中所有涉及的人员均通过多因子认证来确立身份,代码修改会被一个或以上有审批权限的人评估,只有获得足够多的授权的代码才会被合并入中央代码库,中央代码库的代码会被一个同样受BAB保护的可信编译服务集中编译,测试和签名,编译后的软件会在部署环节通过目标服务的BAB策略认证(比如GMail的服务只能运行代码库特定位置的经过充分代码评估和测试的代码),软件运行时也会根据相应的BAB安全策略进行运行时隔离:不同BAB服务策略管辖的服务会被运行在不同的隔离区。
以下为BeyondProd[8]原图,详情请参见原文:
实践经验和教训
在用BeyondCorp实现开发环境(Corp Environment)的零信任时,我们以人为本,对员工进行身份管理和多因子认证。与此同时,我们建立了一套管理公司设备的流程,每个公司设备都配备TPM模块和操作系统完整性验证。这两项工作确保了正确的人用正确的设备提供可信的认证信息。最后,我们再利用这些认证信息对员工访问开发环境进行持续访问控制。
在用BeyondProd实现生产环境(Prod Environment)的零信任时,我们同样试图以人和流程作为信任的根本。BeyondProd面对的问题是,生产环境并不存在与人的直接交互,于是我们建立了一套把生产环境中的软件溯源到这些软件的开发者(Software Provenance),从对开发者的认证和开发流程的加固开始,确保没有任何单人能够改变生产环境中的软件的行为(No Unilateral Change)。
罗马不是一天建成的,推广零信任同样是一个渐进的过程。为了量化和激励安全改进,我们用安全规则等级来衡量一个安全规则是否比另一个安全规则“更安全”。比如,在Binary Authorization for Borg体系中,我们引入了以下安全等级:
安全等级〇:无保护。此为最低的安全等级,代表该服务完全不被BAB保护。这种情况有可能是因为该系统没有任何敏感权限,也有可能因为该系统使用了其他的与BAB等价的保护。
安全等级一:可审计的代码。此等级的安全规则能够确保相应服务所用的软件是在一个安全可验证的环境中由已知的源代码编译而来。
安全等级二:可信的代码。此等级的安全规则在能确保安全等级一之外,还能确保相应服务所用的软件是由特定代码库(比如Gmail自己的代码库)中的经过代码评估(Code Review)和测试的代码编译而来。截至2020年2月,该等级为所有谷歌服务默认的保护等级。
安全等级三:可信的代码和配置。此等级的安全规则在能确保安全等级二之外,还能确保相应服务所用的配置文件也像代码一样经过了同样的安全流程(Configuration as Code)。截至2020年2月,该等级为所有谷歌重点保护服务的默认等级。
在推广零信任的过程中,为了给各方提供一个平缓的迁移体验,我们并没有直接禁止所有不符合安全规则访问,而是在安全规则本身中提供报警制和授权制两个模式。在报警制下,违反安全规则的访问并不会被阻止,而是会被记录并报警给相关人员,而在授权制下,违反安全规则的访问会被立即阻止。这种双体制的存在既给人机会根据报警不断迭代和改进不合规的行为,又在不合归的行为被杜绝后提供有效的机制收紧安全规则并防止回归(Regression)。
零信任的复杂度决定了其在保持系统稳定性(Reliability)上也会面临新的挑战。在实践零信任的过程中,我们为大多数场景提供了应急破壁机制(Break-glass Mechanism)。这保证了在紧急情况下,操作员能够打破零信任系统的限制进行一些复杂的应急操作。为了持续保障安全,一旦应急破壁机制被调用,安全团队会立刻收到报警,在破壁机制下的所有操作也会被详细记录在安全日志中。这些安全日志会被仔细审查以验证破壁的必要性。这些安全日志也会帮助设计新的零信任特性以避免在类似情况下再次调用应急破壁机制。
从防御的角度来讲,内部风险是外部风险的超集:当攻击者攻陷任何一个内部人员(合法用户或员工)的设备后,攻击者便成了内部人员。零信任从这个角度看就是假设任何一台主机都有可能被攻陷。
零信任的实施依赖于扎实的基础安全架构,没有基础就没有上层建筑。谷歌零信任依赖于以下基础设施提供的基本安全保障:
-
数据加密和密钥管理(Encryption and Key Management)
-
身份和访问管理(Identity and Access Management)
-
数字化人力资源管理(Digital Human Resource)
-
数字化设备管理(Digital Device Management)
-
数据中心安全(Data Center Security)
-
网络安全(Network Security)
-
主机安全(Host Security)
-
容器隔离(Container Isolation,gVisor)
-
可信启动(Trusted Boot)
-
可验证编译(Verifiable Build)
-
软件完整性验证(Software Integrity Verification)
-
双向TLS(mTLS)
-
基于服务的访问策略(Service Access Policy)
-
终端用户令牌(End User Context Tokens)
-
配置即代码(Configuration as Code)
-
标准化开发和部署(Standard Development and Deployment)
除以上经验教训外,从小规模开始迭代(Start small,then iterate),多层安全(Defense in depth),量化安全投资回报(Quantify return over investiment),通过标准化降低成本(Lowering cost through homogeneity),安全左移(Shifting left)等等,也是我们在实践中积累下来的准则,在此不再赘述。
结论
做好零信任,20%靠理论,80%靠实践。零信任的实践方案并不唯一,笔者希望通过分享以上的一例零信任实践,达到抛砖引玉的目的。欢迎大家批评指正!
相关链接:
[CIS 2020 网络安全创新大会——攻防论坛](https://download.csdn.net/download/testvaevv/21121993) [CIS 2020 网络安全创新大会—DevSecOps论坛](https://download.csdn.net/download/testvaevv/21121986) [CIS 2020 网络安全创新大会_人工智能与物联网前沿论坛](https://download.csdn.net/download/testvaevv/21121980) [CIS 2020 网络安全创新大会_云安全论坛](https://download.csdn.net/download/testvaevv/21121973) [CIS 2020 网络安全创新大会_白帽live论坛](https://download.csdn.net/download/testvaevv/21121968) [CIS 2020 网络安全创新大会_数字转型与个人信息保护论坛](https://download.csdn.net/download/testvaevv/21121958) [CIS 2020 网络安全创新大会_CSO论坛](https://download.csdn.net/download/testvaevv/21121947) [CIS 2020 网络安全创新大会_金融科技论坛](https://download.csdn.net/download/testvaevv/21121934) [CIS 2020 网络安全创新大会_工业互联网车联网论坛](https://download.csdn.net/download/testvaevv/21121922) [CIS 2020 网络安全创新大会_主论坛](https://download.csdn.net/download/testvaevv/21121907) [网络安全创新大会CIS2020PPT全打包](https://download.csdn.net/download/testvaevv/21121804) [2020网络安全行业全领域白皮书大全](http://download.csdn.net/download/testvaevv/21111166) [AISecOps智能安全运营技术白皮书](https://download.csdn.net/download/testvaevv/21111149) [教育行业网络安全白皮书](https://download.csdn.net/download/testvaevv/21111144) [2020中国移动广告反欺诈白皮书](https://download.csdn.net/download/testvaevv/21111130) [工业互联网安全架构白皮书(2020)](https://download.csdn.net/download/testvaevv/21111088) [2020年中国网络安全行业研究白皮书 ](https://download.csdn.net/download/testvaevv/21111066) [电信和互联网行业数据安全治理白皮书](https://download.csdn.net/download/testvaevv/21111050) [医疗行业网络安全白皮书V3](https://download.csdn.net/download/testvaevv/21111035) [用户自治数字身份安全白皮书](https://download.csdn.net/download/testvaevv/21111006) [预建未来之网络空间的攻与防](https://download.csdn.net/download/testvaevv/21108874) [飞书安全白皮书_数据安全的最佳实践](https://download.csdn.net/download/testvaevv/21099762) [2019北京网络安全大会安全运营论坛PPT全打包](https://download.csdn.net/download/testvaevv/21090092) [参与IRTF互联网协议标准制定](https://download.csdn.net/download/testvaevv/21089947) [游族创新安全开发者沙龙](https://download.csdn.net/download/testvaevv/21089617) [奇智威胁情报峰会PPT下载](https://download.csdn.net/download/testvaevv/21089158) [2020滴滴网络安全峰会](https://download.csdn.net/download/testvaevv/21088747) [面向全流量的网络APT智能检测方法](https://download.csdn.net/download/testvaevv/21088069) [隐私合规测试实践](https://download.csdn.net/download/testvaevv/21088067) [阿里巴巴移动安全技术实践](https://download.csdn.net/download/testvaevv/21088063) [钉钉安全白皮书v2](https://download.csdn.net/download/testvaevv/21088059) [起航-远望-杜跃进](https://download.csdn.net/download/testvaevv/21088045) [赵庸-中国计算机取证发展展望-20160817](https://download.csdn.net/download/testvaevv/21088043) [论src漏洞挖掘的前期信息收集 ](https://download.csdn.net/download/testvaevv/21088035) [议题5-一分钱也是钱-VSRC 2017](https://download.csdn.net/download/testvaevv/21088028) [自动化攻击背景下的过去、现在与未来--20140910](https://download.csdn.net/download/testvaevv/21088011) [美联WAF架构演变之路](https://download.csdn.net/download/testvaevv/21088005) [网络空间靶场技术研究](https://download.csdn.net/download/testvaevv/21088003) [终端机的多样化安全问题与利用](https://download.csdn.net/download/testvaevv/21087992) [知道创宇区块链安全风险白皮书](https://download.csdn.net/download/testvaevv/21087967) [甲方RASP安全运营实战](https://download.csdn.net/download/testvaevv/21087957) [用户视角下的威胁情报质量评估方法](https://download.csdn.net/download/testvaevv/21087955) [深入CRS漏洞检测框架osprey(鱼鹰)](https://download.csdn.net/download/testvaevv/21087934) [浅谈信息安全主战场的转移-Line](https://download.csdn.net/download/testvaevv/21087932) [流处理技术在事中反欺诈领域的应用及实践](https://download.csdn.net/download/testvaevv/21087925) [构建安全可靠的系统-谷歌(最终版)](https://download.csdn.net/download/testvaevv/21087917) [构建全流量入侵检测平台](https://download.csdn.net/download/testvaevv/21087913) [李晓宁-New Intel SSD Capabilities and Disk Forensics](https://download.csdn.net/download/testvaevv/21087905) [最后一道防线,主机端的威胁感知体系20170726](https://download.csdn.net/download/testvaevv/21087896) [智能运维安全监控引擎实践](https://download.csdn.net/download/testvaevv/21087891) [星冕-守护这片星空](https://download.csdn.net/download/testvaevv/21087884) [数据梳理和审计技术解析](https://download.csdn.net/download/testvaevv/21087878) [数据安全控制有效性检验](https://download.csdn.net/download/testvaevv/21087869) [数据安全实施指南介绍](https://download.csdn.net/download/testvaevv/21087863) [数据安全与隐私保护合规评估](https://download.csdn.net/download/testvaevv/21087861) [数据保护伞-大数据平台的分类分级、脱敏与审计工具](https://download.csdn.net/download/testvaevv/21087860) [微众银行的安全运营实践](https://download.csdn.net/download/testvaevv/21087831) [张璇-新型网络犯罪取证的困境与对策](https://download.csdn.net/download/testvaevv/21087825) [对方不想说话并扔了个 message](https://download.csdn.net/download/testvaevv/21087817) [安恒_务实的网络安全](https://download.csdn.net/download/testvaevv/21087777) [如何在数字时代预防网络威胁](https://download.csdn.net/download/testvaevv/21087672) [如何分析和攻击私有协议中的密码学安全漏洞](https://download.csdn.net/download/testvaevv/21087643) [天擎V6](https://download.csdn.net/download/testvaevv/21087602) [大数据时代的数据安全挑战与管理](https://download.csdn.net/download/testvaevv/21087542) [大数据安全基础课件](https://download.csdn.net/download/testvaevv/21087494) [大力出奇迹のWiFi Hacking](https://download.csdn.net/download/testvaevv/21087475) [基于树莓派的渗透测试](https://download.csdn.net/download/testvaevv/21087405) [基于大数据的僵尸网络攻击监控-伤心的鱼](https://download.csdn.net/download/testvaevv/21087344) [基于Android的主动防御系统-蔡雪飞](https://download.csdn.net/download/testvaevv/21087283) [基于 CDN 的 DDoS 安全防护](https://download.csdn.net/download/testvaevv/21087267) [在 DNS 数据里用机器学习自动寻找恶意软件 C&C:超越蜜罐和逆向工程](https://download.csdn.net/download/testvaevv/21087248) [唯品会企业安全开发生命周期2](https://download.csdn.net/download/testvaevv/21087212) [唯品会产品安全技术实践](https://download.csdn.net/download/testvaevv/21087194) [唐振江-透过贵阳大数据攻防演练看应急响应前移的必要性](https://download.csdn.net/download/testvaevv/21087176) [后渗透阶段的攻防对抗](https://download.csdn.net/download/testvaevv/21087139) [华强北产业链及其相关硬件技术研究报告](https://download.csdn.net/download/testvaevv/21087067) [入侵对抗体系建设漫谈](https://download.csdn.net/download/testvaevv/21086956) [信誉危机 广受认可的硬件和软件遭遇信任危机](https://download.csdn.net/download/testvaevv/21086954) [使用流量分析解决业务安全问题-李昌志](https://download.csdn.net/download/testvaevv/21086950) [企业移动安全问题的个性及防御方案-娜迦](https://download.csdn.net/download/testvaevv/21086946) [企业安全防御「边界」](https://download.csdn.net/download/testvaevv/21086944) [企业业务安全开发实践](https://download.csdn.net/download/testvaevv/21086943) [从高危漏洞看电商金融安全-曾裕智](https://download.csdn.net/download/testvaevv/21086941) [京东云安全白皮书](https://download.csdn.net/download/testvaevv/21086934) [互联网渠道营销活动安全防御研究—羊毛党威胁分析与研究](https://download.csdn.net/download/testvaevv/21086932) [云计算安全挑战和机遇](https://download.csdn.net/download/testvaevv/21086928) [云安全解决方案(H3C)](https://download.csdn.net/download/testvaevv/21086927) [云上的身份认证应对趋势](https://download.csdn.net/download/testvaevv/21086926) [书安-第四期_java反序列化](https://download.csdn.net/download/testvaevv/21086924) [书安-第三期_SDK安全](https://download.csdn.net/download/testvaevv/21086920) [乌云安全生态理念解读](https://download.csdn.net/download/testvaevv/21086917) [中国互联网网站安全现状及解决方案(修改)](https://download.csdn.net/download/testvaevv/21086913) [中国互联网地下产业链分析白皮书](https://download.csdn.net/download/testvaevv/21086911) [业务安全应急响应新思考-韩晋](https://download.csdn.net/download/testvaevv/21086910) [【神州网云】结合网络安全法的内网安全审计-宋超](https://download.csdn.net/download/testvaevv/21086901) [《在软件项目开发中兼顾安全和敏捷》OneAPM 刘再耀 061118](https://download.csdn.net/download/testvaevv/21086886) [《互联网业务面临问题浅谈和安全创新实践》 - 阿里聚安全 方超](https://download.csdn.net/download/testvaevv/21086883) [[KCon 2017]0827_8_Seeker_从口袋里的伪基站到手持的真基站](https://download.csdn.net/download/testvaevv/21086875) [[KCon 2017]0827_1_杨芸菲_如何DIY一套低成本反无人机系统](https://download.csdn.net/download/testvaevv/21086869) [[KCon 2017]0826_9_KEVIN2600_玩转无人机攻防](https://download.csdn.net/download/testvaevv/21086868) [[KCon 2016]0828_7_闫兆腾_Hacking-Came Saw Conquered-网络空间中的IoT安全](https://download.csdn.net/download/testvaevv/21086860) [[KCon 2016]0828_6_timo_网络设备漏洞分析技术研究](https://download.csdn.net/download/testvaevv/21086858) [[KCon 2016]0828_2_Kevin2600_无线 Fuzzing 之旅](https://download.csdn.net/download/testvaevv/21086856) [[KCon 2016]0828_1_朱利军_剑走偏锋之 Hacking 无处不在](https://download.csdn.net/download/testvaevv/21086847) [[KCon 2016]0827_6_何潇潇_VMProtect 的一次奇妙之旅](https://download.csdn.net/download/testvaevv/21086824) [ZoomEye+V2](https://download.csdn.net/download/testvaevv/21086770) [Web应用安全权威指南](https://download.csdn.net/download/testvaevv/21086759) [VxWorks Fuzzing 之道——VxWorks 工控实时操作系统漏洞挖掘揭秘-吴少荣](https://download.csdn.net/download/testvaevv/21086724) [SecDevOps](https://download.csdn.net/download/testvaevv/21086535) [PWN你的iOS设备_ChenXiaoBo](https://download.csdn.net/download/testvaevv/21086467) [PM05-申砾-Building a Cloud-Native NewSQL Database](https://download.csdn.net/download/testvaevv/21086440) [PM05-张云聪-百度统一分布式计算框架Bigflow](https://download.csdn.net/download/testvaevv/21086418) [PM05-刘伟-1号店移动服务架构实践GITC](https://download.csdn.net/download/testvaevv/21086404) [PM04-杨再三-黑产第一道防线--携程验证码架构变迁之路](https://download.csdn.net/download/testvaevv/21086390) [PM04-张扬-电商自动化多云运维管理平台研发技术分享](https://download.csdn.net/download/testvaevv/21086388) [PM04-夏志培-沪江APIGateway实践](https://download.csdn.net/download/testvaevv/21086386) [PM04--张新宇-容器技术在音视频领域的应用](https://download.csdn.net/download/testvaevv/21086382) [PM03-黎洋-海尔大数据技术构建和运营实践](https://download.csdn.net/download/testvaevv/21086381) [PM03-陈忠克-饿了么多活架构分享](https://download.csdn.net/download/testvaevv/21086380) [PM03-申贤强-基于Docker On Yarn系统在Sogou的实践](https://download.csdn.net/download/testvaevv/21086379) [PM03-刘斌-遗留系统的构建流水线改造](https://download.csdn.net/download/testvaevv/21086377) [PM02-王培安-如何通过数据运营驱动技术升](https://download.csdn.net/download/testvaevv/21086376) [PM02-沈辉煌-魅族大数据之流平台的实践](https://download.csdn.net/download/testvaevv/21086372) [PM02-吴毅挺-](https://download.csdn.net/download/testvaevv/21086371) [PM01-黄宙-苏宁安全生态之眼](https://download.csdn.net/download/testvaevv/21086368) [PM01-赵加雨-构建高质量、多样化的视频云平台](https://download.csdn.net/download/testvaevv/21086366) [PM01-杨光耀-人工智能应用——自营B2C电商的全流程自动化运营](https://download.csdn.net/download/testvaevv/21086365) [PM01-李玉峰-敏捷性传承-devops最佳实践](https://download.csdn.net/download/testvaevv/21086363) [PM01-朱天峰-淘宝开放平台订单推送架构演进](https://download.csdn.net/download/testvaevv/21086358) [Nginx+Lua在网络安全方面的应用-周为](https://download.csdn.net/download/testvaevv/21086355) [McConnell ISC 2018 Rule of Law-英文](https://download.csdn.net/download/testvaevv/21086351) [JavaScript安全从浏览器到服务端](https://download.csdn.net/download/testvaevv/21086348) [iOS平台的应用程序调试与分析](https://download.csdn.net/download/testvaevv/21086346) [hadoop安全架构](https://download.csdn.net/download/testvaevv/21086345) [Github敏感信息泄露监控](https://download.csdn.net/download/testvaevv/21086344) [GDPR IBM分析](https://download.csdn.net/download/testvaevv/21086342) [FreeTalk基于Ai学习的DNS防御](https://download.csdn.net/download/testvaevv/21086335) [AM03-龚德鑫-如何打造一个高效智能的监控系统](https://download.csdn.net/download/testvaevv/21086320) [AM03-陈晓建-京东金融移动服务端服务治理的演进和架构](https://download.csdn.net/download/testvaevv/21086319) [AM03-董明鑫-容器技术在雪球的实践](https://download.csdn.net/download/testvaevv/21086317) [AM03-田国华-互金威胁与安全建设](https://download.csdn.net/download/testvaevv/21086316) [AM03-姜林和-蘑菇街搜索广告的召回匹配](https://download.csdn.net/download/testvaevv/21086314) [AM03-叶华-DDaaS无人机数据平台应用](https://download.csdn.net/download/testvaevv/21086313) [AM02-沈首二-汽车之家的容器化之路](https://download.csdn.net/download/testvaevv/21086311) [AM02-汤峥嵘-互联网教育的大发展和机遇-1](https://download.csdn.net/download/testvaevv/21086310) [AM02-林基宏-KSC265实践之路](https://download.csdn.net/download/testvaevv/21086309) [AM02-廖雄杰-全栈APM,打造端到云的全方位监控体系](https://download.csdn.net/download/testvaevv/21086308) [AM02-吕绍晨-微盟全局调用链跟踪系统设计与实践](https://download.csdn.net/download/testvaevv/21086305) [AM02-代稳-苏宁企业级机器学习平台实践1](https://download.csdn.net/download/testvaevv/21086303) [AM01-陈旭晖-聚石塔EWS-基于Docker的自动化运维系统](https://download.csdn.net/download/testvaevv/21086302) [AM01-肖鹏-高德自动容灾实践](https://download.csdn.net/download/testvaevv/21086299) [AM01-翟玉勇-饿了么大数据离线平台架构](https://download.csdn.net/download/testvaevv/21086297) [AM01-李照宇-Apache Ignite 内存计算](https://download.csdn.net/download/testvaevv/21086294) [AM01-李学庆-【六年辛酸泪】一起走过的电商安全坑](https://download.csdn.net/download/testvaevv/21086293) [AM01-周树强-融合智能视频云平台](https://download.csdn.net/download/testvaevv/21086290) [AM01-侯震宇-人工智能云-AI时代基石-1](https://download.csdn.net/download/testvaevv/21086289) [5G网络安全标准化白皮书 (2021版)](https://download.csdn.net/download/testvaevv/21086261) [3G与移动终端安全](https://download.csdn.net/download/testvaevv/21086243) [3-Manky_Swarms(可公开)](https://download.csdn.net/download/testvaevv/21086237) [2020CIS基于安全切面实现银行级默认安全](https://download.csdn.net/download/testvaevv/21086233) [2018网络安全生态峰会-创新安全分论坛总PPT](https://download.csdn.net/download/testvaevv/21086228) [2017数据泄露成本研究](https://download.csdn.net/download/testvaevv/21086221) [2017企业安全威胁统一应对指南](https://download.csdn.net/download/testvaevv/21086218) [05-韦邦灯-raiboo人工智能与大数据在营销领域的完美落地](https://download.csdn.net/download/testvaevv/21086186) [04-胡维琦-塑造云时代,联接企业的现在与未来-1 ](https://download.csdn.net/download/testvaevv/21086184) [03-闵可锐-人工智能在猎豹内容产品的应用-1](https://download.csdn.net/download/testvaevv/21086178) [03-孙忠英-区块链的技术原理与发展现状-1](https://download.csdn.net/download/testvaevv/21086176) [02-刘里奥-高性能密集计算能力及其部署-1 ](https://download.csdn.net/download/testvaevv/21086174) [01-柯严-How computer vision helps drone industry-1 ](https://download.csdn.net/download/testvaevv/21086168) [做好新型信息技术发展应用的信息安全等级保护工作](https://download.csdn.net/download/testvaevv/21076750) [重要行业信息系统安全风险](https://download.csdn.net/download/testvaevv/21076747) [一种基于分层聚类方法的木马通信行为检测模型](https://download.csdn.net/download/testvaevv/21076745) [网游私服与背后的产业链-黑客与黑客的网络对战](https://download.csdn.net/download/testvaevv/21076738) [基于攻击图模型的多目标网络安全评估技术研究](https://download.csdn.net/download/testvaevv/21076733) [基于HTTP会话过程跟踪的网页挂马攻击检测方法](https://download.csdn.net/download/testvaevv/21076732) [0DAY与APT攻防](https://download.csdn.net/download/testvaevv/21076728) [企业安全架构剖析](https://download.csdn.net/download/testvaevv/21076724) [木马在黑色产业链中的地位及其取证方法](https://download.csdn.net/download/testvaevv/21076712) [“飞地”躲避追踪及绕过ASLR](https://download.csdn.net/download/testvaevv/21076705) [论文件校验的重要性](https://download.csdn.net/download/testvaevv/21076701) [Android系统漏洞挖掘从分析到回报](https://download.csdn.net/download/testvaevv/21076691) [吐司与社区生态](https://download.csdn.net/download/testvaevv/21076689) [渗透中寻找突破口思路及实践](https://download.csdn.net/download/testvaevv/21076671) [Webmail Hacking](https://download.csdn.net/download/testvaevv/21076668) [业务逐渐上云,盒子类安全厂商路在何方?](https://download.csdn.net/download/testvaevv/21076666) [Android Root利用技术漫谈:绕过PXN](https://download.csdn.net/download/testvaevv/21076664) [无线,手机,社工,密码](https://download.csdn.net/download/testvaevv/21076654) [支付安全风险防范解决方案](https://download.csdn.net/download/testvaevv/21076650) [高级可持续攻击(APT)攻防分析](https://download.csdn.net/download/testvaevv/21076648) [ZoomEye 新版本发布](https://download.csdn.net/download/testvaevv/21076639) [利用 OAuth 劫持用户身份](https://download.csdn.net/download/testvaevv/21076637) [去年跨过的浏览器](https://download.csdn.net/download/testvaevv/21076628) [JavaScript安全从浏览器到服务端](https://download.csdn.net/download/testvaevv/21076621) [mobile app security技术分享](https://download.csdn.net/download/testvaevv/21076617) [自动化攻击背景下的过去现在与将来](https://download.csdn.net/download/testvaevv/21076615) [QWSTF基于浏览器扩展的Web弱点识别](https://download.csdn.net/download/testvaevv/21076614) [移动APP背后的安全问题](https://download.csdn.net/download/testvaevv/21076611) [防扫号刷库的对抗体系](https://download.csdn.net/download/testvaevv/21076606) [广告反欺诈引擎设计](https://download.csdn.net/download/testvaevv/21076601) [JSRC新版提交设计及经验分享](https://download.csdn.net/download/testvaevv/21076598) [腾讯云安全联合团队建设体验](https://download.csdn.net/download/testvaevv/21076596) [为何电商安全我打四分?](https://download.csdn.net/download/testvaevv/21076594) [亡灵巫师的魔法大军:大规模僵尸网络](https://download.csdn.net/download/testvaevv/21076582) [代理游戏反外挂思路](https://download.csdn.net/download/testvaevv/21076581) [网游账号安全之现状与未来](https://download.csdn.net/download/testvaevv/21076577) [互联网企业应对恶意网址的思考](https://download.csdn.net/download/testvaevv/21076567) [Web应用安全设计思想](https://download.csdn.net/download/testvaevv/21076564) [Hacking web architecture for fun and profit](https://download.csdn.net/download/testvaevv/21076554) [打击盗号之全面部署](https://download.csdn.net/download/testvaevv/21076553) [第三只眼看办公网安全](https://download.csdn.net/download/testvaevv/21076549) [信息安全_2](https://download.csdn.net/download/testvaevv/21076474) [信息安全_信息等级保护体系在云安全中的应用](https://download.csdn.net/download/testvaevv/21076458) [信息安全_不凡之路无捷径](https://download.csdn.net/download/testvaevv/21076445) [信息安全_5G安全分论坛](https://download.csdn.net/download/testvaevv/21076430) [信息安全_5G安全分论坛](https://download.csdn.net/download/testvaevv/21076416) [信息安全_云计算与大数据安全分论坛](https://download.csdn.net/download/testvaevv/21076398) [信息安全_](https://download.csdn.net/download/testvaevv/21076380) [信息安全_](https://download.csdn.net/download/testvaevv/21076365) [信息安全_](https://download.csdn.net/download/testvaevv/21076360) [信息安全_](https://download.csdn.net/download/testvaevv/21076355) [信息安全_](https://download.csdn.net/download/testvaevv/21076348) [信息安全_安全编码之SQL注入](https://download.csdn.net/download/testvaevv/21076344) [信息安全_5G时代的内生安全体系构建](https://download.csdn.net/download/testvaevv/21076339) [信息安全_高等人工智能与信息内容安全](https://download.csdn.net/download/testvaevv/21076336) [信息安全_安全大势之确定和不确定](https://download.csdn.net/download/testvaevv/21076321) [信息安全_基于mstsc的高级渗透](https://download.csdn.net/download/testvaevv/21076312) [信息安全_红队技术漫谈@Moriarty](https://download.csdn.net/download/testvaevv/21076311) [信息安全_domain](https://download.csdn.net/download/testvaevv/21076306) [信息安全_大数据日志安全分析之路](https://download.csdn.net/download/testvaevv/21076301) [信息安全_Android安全与协议分析](https://download.csdn.net/download/testvaevv/21076296) [信息安全_『次时代』业务安全](https://download.csdn.net/download/testvaevv/21076291) [信息安全_从安卓系统源码看逆向分析](https://download.csdn.net/download/testvaevv/21076287) [信息安全_CTF中PWN题目实例分析](https://download.csdn.net/download/testvaevv/21076283) [信息安全_01](https://download.csdn.net/download/testvaevv/21076280) [信息安全_打造基于代码虚拟化保护技术的新一代软件授权方案](https://download.csdn.net/download/testvaevv/21076272) [信息安全_C++代码混淆保护在移动端的应用](https://download.csdn.net/download/testvaevv/21076268) [信息安全_C++代码虚拟化保护在移动端的应用](https://download.csdn.net/download/testvaevv/21076264) [信息安全_SMIME邮件安全解决方案](https://download.csdn.net/download/testvaevv/21076259) [信息安全_Python树莓派物联网手机控制机器人](https://download.csdn.net/download/testvaevv/21076254) [信息安全_0](https://download.csdn.net/download/testvaevv/21076248) [信息安全_AWS的容器和无服务器架构安全的实践](https://download.csdn.net/download/testvaevv/21076244) [信息安全_金融行业的容器和无服务器架构的安全实践](https://download.csdn.net/download/testvaevv/21076240) [信息安全_4](https://download.csdn.net/download/testvaevv/21076236) [信息安全_4](https://download.csdn.net/download/testvaevv/21076232) [信息安全_2](https://download.csdn.net/download/testvaevv/21076229) [信息安全_3](https://download.csdn.net/download/testvaevv/21076224) [信息安全_2](https://download.csdn.net/download/testvaevv/21076218) [信息安全_1](https://download.csdn.net/download/testvaevv/21076215) [信息安全_威胁情报新应用](https://download.csdn.net/download/testvaevv/21076203) [信息安全_数字经济加速下一代安全市场发展](https://download.csdn.net/download/testvaevv/21076202) [信息安全_智能检测与响应系统实践](https://download.csdn.net/download/testvaevv/21076196) [信息安全_新形势下的白帽子成长与漏洞发现报告机制探讨](https://download.csdn.net/download/testvaevv/21076192) [信息安全_你上了我的账号](https://download.csdn.net/download/testvaevv/21076186) [信息安全_4Linux内核的花花世界](https://download.csdn.net/download/testvaevv/21076182) [信息安全_3IOT安全之](https://download.csdn.net/download/testvaevv/21076179) [信息安全_2ddos与马场](https://download.csdn.net/download/testvaevv/21076175) [信息安全_1车联网业务安全浅析1](https://download.csdn.net/download/testvaevv/21076173) [信息安全_github泄露监控实践](https://download.csdn.net/download/testvaevv/21076172) [信息安全_浅谈以太坊智能合安全](https://download.csdn.net/download/testvaevv/21076164) [信息安全_威胁情报在安全运营中的应用](https://download.csdn.net/download/testvaevv/21076162) [信息安全_码芯的物理攻击](https://download.csdn.net/download/testvaevv/21076155) [信息安全_LockPicking](https://download.csdn.net/download/testvaevv/21076153) [信息安全_区块链智能合的新安全问题探索](https://download.csdn.net/download/testvaevv/21076148) [信息安全_企业安全擦不净的垢](https://download.csdn.net/download/testvaevv/21076142) [信息安全_Cloudjacking](https://download.csdn.net/download/testvaevv/21076136) [信息安全_从暗云木马看威胁情报的溯源与追踪](https://download.csdn.net/download/testvaevv/21076118) [信息安全_流量安全分析](https://download.csdn.net/download/testvaevv/21076110) [信息安全_fb企业安全俱乐部](https://download.csdn.net/download/testvaevv/21076106) [信息安全_xxe注入应用与拓展](https://download.csdn.net/download/testvaevv/21076103) [信息安全_安全方向规划及资源利用](https://download.csdn.net/download/testvaevv/21076098) [信息安全_武汉沙龙流程](https://download.csdn.net/download/testvaevv/21076094) [信息安全_FreeTalk基于Ai学习的DNS防御](https://download.csdn.net/download/testvaevv/21076088) [信息安全_华强北产业链及其相关硬件技术研究报告](https://download.csdn.net/download/testvaevv/21076085) [信息安全_深入CRS漏洞检测框架osprey](https://download.csdn.net/download/testvaevv/21076078) [信息安全_互联网渠道营销活动安全防御研究—羊毛党威胁分析与研究](https://download.csdn.net/download/testvaevv/21076074) [信息安全_构建全流量入侵检测平台](https://download.csdn.net/download/testvaevv/21076070) [信息安全_web狗的生存之道](https://download.csdn.net/download/testvaevv/21076064) [信息安全_云安全时代下的新一轮斗智斗勇v0](https://download.csdn.net/download/testvaevv/21076061) [信息安全_12](https://download.csdn.net/download/testvaevv/21076055) [信息安全_11](https://download.csdn.net/download/testvaevv/21076052) [信息安全_10](https://download.csdn.net/download/testvaevv/21076047) [信息安全_9](https://download.csdn.net/download/testvaevv/21076041) [信息安全_7](https://download.csdn.net/download/testvaevv/21076037) [信息安全_6](https://download.csdn.net/download/testvaevv/21076032) [信息安全_5](https://download.csdn.net/download/testvaevv/21076028) [信息安全_4](https://download.csdn.net/download/testvaevv/21076026) [信息安全_3](https://download.csdn.net/download/testvaevv/21076022) [信息安全_2](https://download.csdn.net/download/testvaevv/21076018) [信息安全_1网络安全生态峰会Eric演讲726版最终版](https://download.csdn.net/download/testvaevv/21076013) [信息安全_网络安全十大痛点与思考](https://download.csdn.net/download/testvaevv/21076011) [信息安全_eseinseteedc010](https://download.csdn.net/download/testvaevv/21075991) [信息安全_opening](https://download.csdn.net/download/testvaevv/21075987) [信息安全_这些年遇到过的逻辑漏洞](https://download.csdn.net/download/testvaevv/21075981) [信息安全_浅谈BLE攻防](https://download.csdn.net/download/testvaevv/21075979) [信息安全_企业级代码安全实践](https://download.csdn.net/download/testvaevv/21075976) [信息安全_移动APP安全与SDL](https://download.csdn.net/download/testvaevv/21075974) [信息安全_RTF](https://download.csdn.net/download/testvaevv/21075971) [信息安全_全球高峰会](https://download.csdn.net/download/testvaevv/21075962) [FreeBuf](https://download.csdn.net/download/testvaevv/21075959) [信息安全_FreeBuf](https://download.csdn.net/download/testvaevv/21075957) [产业创新俱乐部](https://download.csdn.net/download/testvaevv/21075954) [信息安全_产业创新俱乐部](https://download.csdn.net/download/testvaevv/21075952) [信息安全_Hackdemo](https://download.csdn.net/download/testvaevv/21075951) [信息安全_Xtech](https://download.csdn.net/download/testvaevv/21075947) [信息安全_Android反序列化漏洞分析](https://download.csdn.net/download/testvaevv/21075944) [信息安全_大浪淘沙](https://download.csdn.net/download/testvaevv/21075939) [信息安全_浅谈Android自动化审计](https://download.csdn.net/download/testvaevv/21075938) [信息安全_FreeTalk](https://download.csdn.net/download/testvaevv/21075936) [信息安全_2](https://download.csdn.net/download/testvaevv/21075933) [信息安全_01](https://download.csdn.net/download/testvaevv/21075930) [议题三](https://download.csdn.net/download/testvaevv/21075928) [信息安全_议题二](https://download.csdn.net/download/testvaevv/21075924) [信息安全_议题一](https://download.csdn.net/download/testvaevv/21075922) [信息安全_android漏洞检测动态分析](https://download.csdn.net/download/testvaevv/21075919) [信息安全_对方不想说话并扔了个message](https://download.csdn.net/download/testvaevv/21075903) [信息安全_PHP代码审计](https://download.csdn.net/download/testvaevv/21075887) [信息安全_无线路由的攻击与防御20160614](https://download.csdn.net/download/testvaevv/21075872) [信息安全_终端安全存储](https://download.csdn.net/download/testvaevv/21075866) [信息安全_刘涛](https://download.csdn.net/download/testvaevv/21075861) [信息安全_安全日志分析](https://download.csdn.net/download/testvaevv/21075857) [信息安全_互联网金融安全](https://download.csdn.net/download/testvaevv/21075851) [信息安全_袁劲松](https://download.csdn.net/download/testvaevv/21075848) [信息安全_方小顿](https://download.csdn.net/download/testvaevv/21075847) [信息安全_陈平](https://download.csdn.net/download/testvaevv/21075844) [信息安全_乌云笼罩下的互联网金融v2](https://download.csdn.net/download/testvaevv/21075843) [信息安全_用户行为分析中那些靠谱与不靠谱的事情](https://download.csdn.net/download/testvaevv/21075841) [信息安全_辛知](https://download.csdn.net/download/testvaevv/21075838) [信息安全_移动互联网对DDOS攻防带来的新挑战](https://download.csdn.net/download/testvaevv/21075835) [信息安全_电子商务云应用安全](https://download.csdn.net/download/testvaevv/21075834) [信息安全_大型互联网自动化安全测试](https://download.csdn.net/download/testvaevv/21075832) [信息安全_WEB流量监控防御系统](https://download.csdn.net/download/testvaevv/21075831) [信息安全_小雨](https://download.csdn.net/download/testvaevv/21075828) [信息安全_sH](https://download.csdn.net/download/testvaevv/21075824) [信息安全_WAD](https://download.csdn.net/download/testvaevv/21075821) [信息安全_浏览器魔术](https://download.csdn.net/download/testvaevv/21075817) [PayPal风险控制及案例分享](https://download.csdn.net/download/testvaevv/21075813) [百度基础安全保障与运维](https://download.csdn.net/download/testvaevv/21075810) [从运维角度看企业安全响应](https://download.csdn.net/download/testvaevv/21075806) [京东安全知识体系建设](https://download.csdn.net/download/testvaevv/21075802) [DNS攻击与防御](https://download.csdn.net/download/testvaevv/21075800) [快速漏洞响应处理n](https://download.csdn.net/download/testvaevv/21075797) [JSRC3](https://download.csdn.net/download/testvaevv/21075796) [网络安全攻与防](https://download.csdn.net/download/testvaevv/21075793) [祖冲之序列密码算法](https://download.csdn.net/download/testvaevv/21072010) [社交网络空间的安全问题与应对策略](https://download.csdn.net/download/testvaevv/21072001) [破解密码安全的数学难题](https://download.csdn.net/download/testvaevv/21071990) [短视频平台-网红带货”售假背后的管控问题探究](https://download.csdn.net/download/testvaevv/21071976) [直面阵痛,寻求共赢——携手构建21世纪网络空间新秩序](https://download.csdn.net/download/testvaevv/21071967) [登录易,一种基于可信用户代理的多方闭环 网络身份认证及管理机制](https://download.csdn.net/download/testvaevv/21071951) [电子认证走进 2](https://download.csdn.net/download/testvaevv/21071933) [电子认证在可信电子证照中的应用](https://download.csdn.net/download/testvaevv/21071917) [电子数据取证知识汇聚与共享的实现](https://download.csdn.net/download/testvaevv/21071869) [电子数据取证技术综述](https://download.csdn.net/download/testvaevv/21071855) [电力行业工业控制网络的运维和安全研究](https://download.csdn.net/download/testvaevv/21071793) [电力行业工业控制系统信息安全风险评估研究](https://download.csdn.net/download/testvaevv/21071778) [用可信计算 3](https://download.csdn.net/download/testvaevv/21071767) [用主动免疫可信计算 3](https://download.csdn.net/download/testvaevv/21071759) [生物识别技术在商业银行应用发展分析](https://download.csdn.net/download/testvaevv/21071744) [生物识别技术及其在金融支付安全领域的应用](https://download.csdn.net/download/testvaevv/21071729) [生物特征识别隐私保护研究](https://download.csdn.net/download/testvaevv/21071717) [物联网设备身份认证安全性分析](https://download.csdn.net/download/testvaevv/21071688) [物联网智能联网设备口令保护技术研究](https://download.csdn.net/download/testvaevv/21071670) [物联网安全标准的界限](https://download.csdn.net/download/testvaevv/21071660) [物联网安全参考架构研究](https://download.csdn.net/download/testvaevv/21071650) [物联网僵尸网络严重威胁网络基础设施安全](https://download.csdn.net/download/testvaevv/21071634) [物联网中标识密码应用研究](https://download.csdn.net/download/testvaevv/21071618) [物理空间信息安全技术发展综述](https://download.csdn.net/download/testvaevv/21071611) [燃气行业SCADA系统安全防护研究](https://download.csdn.net/download/testvaevv/21071605) [煤矿工业控制系统安全现状和解决方案](https://download.csdn.net/download/testvaevv/21071599) [热力行业工控安全防护方案设计和实践](https://download.csdn.net/download/testvaevv/21071595) [炼化行业工业控制系统安全防护解决方案](https://download.csdn.net/download/testvaevv/21071593) [炼化工业控制系统白环境技术应用](https://download.csdn.net/download/testvaevv/21071590) [滥用爬虫技术的刑事风险与刑法应对](https://download.csdn.net/download/testvaevv/21071586) [港口生产业务系统网络安全技术研究](https://download.csdn.net/download/testvaevv/21071582) [渗透测试之信息搜集的研究与漏洞防范](https://download.csdn.net/download/testvaevv/21071578) [深度科技的-anything快速检索”技术研究](https://download.csdn.net/download/testvaevv/21071575) [海泰方圆,安全创造价值](https://download.csdn.net/download/testvaevv/21071572) [海康威视,创新科技助推 智慧城市与网络安全](https://download.csdn.net/download/testvaevv/21071568) [测量设备无关量子密钥分配的综合参数估计](https://download.csdn.net/download/testvaevv/21071565) [永中Office设计中的安全创新](https://download.csdn.net/download/testvaevv/21071562) [水下无线传感器网络中的安全问题研究](https://download.csdn.net/download/testvaevv/21071558) [欧盟数字身份进展情况研究](https://download.csdn.net/download/testvaevv/21071553) [欧盟委员会2020年《欧洲数据战略》研究](https://download.csdn.net/download/testvaevv/21071543) [桌面云安全防护体系研究](https://download.csdn.net/download/testvaevv/21071541) [案例教学在全日制硕士《可信云计算》 课程中的应用](https://download.csdn.net/download/testvaevv/21071537) [某电力集团公司互联网出入口安全防范技术研究](https://download.csdn.net/download/testvaevv/21071532) [某油田采油作业区工控安全技术研究](https://download.csdn.net/download/testvaevv/21071530) [构建网络空间安全人才价值体系的高校责任](https://download.csdn.net/download/testvaevv/21071528) [构建安全的移动办公环境](https://download.csdn.net/download/testvaevv/21071524) [构建国家网络空间治理体系研究](https://download.csdn.net/download/testvaevv/21071523) [未成年人网络保护制度建设域外经验及借鉴](https://download.csdn.net/download/testvaevv/21071516) [有限先验情景下的隐写分析技术研究](https://download.csdn.net/download/testvaevv/21071512) [暗网法律治理问题探究](https://download.csdn.net/download/testvaevv/21071507) [智能锁密码应用标准框架设计](https://download.csdn.net/download/testvaevv/21071502) [智能硬件安全威胁分析与应对方法](https://download.csdn.net/download/testvaevv/21071493) [智能电网的信息物理安全综述](https://download.csdn.net/download/testvaevv/21071490) [智能电网应用全生命周期安全保障框架](https://download.csdn.net/download/testvaevv/21071485) [智能电网中无需可信第三方的隐私保护数据 聚合方案](https://download.csdn.net/download/testvaevv/21071481) [智能手机指纹识别技术研究综述](https://download.csdn.net/download/testvaevv/21071479) [智能安防系统安全的现状与挑战](https://download.csdn.net/download/testvaevv/21071476) [智能合约的形式化验证方法](https://download.csdn.net/download/testvaevv/21071473) [智能制造信息物理系统安全研究](https://download.csdn.net/download/testvaevv/21071468) [智能人机对话中的负面情感检测](https://download.csdn.net/download/testvaevv/21071455) [智慧校园一卡通系统安全研究](https://download.csdn.net/download/testvaevv/21071452) [智慧城市网络安全标准化研究及进展 ](https://download.csdn.net/download/testvaevv/21071448) [智慧城市网络安全保障评价体系研究](https://download.csdn.net/download/testvaevv/21071444) [智慧城市网络安全体系框架研究](https://download.csdn.net/download/testvaevv/21071439) [智慧城市信息安全运营平台研究](https://download.csdn.net/download/testvaevv/21071435) [智慧城市信息安全体系研究](https://download.csdn.net/download/testvaevv/21071434) [普通高校信息安全等级保护工作的建议](https://download.csdn.net/download/testvaevv/21071431) [无线通信调制信号的信息安全风险分析](https://download.csdn.net/download/testvaevv/21071429) [无线网络的中间人攻击研究](https://download.csdn.net/download/testvaevv/21071427) [无线传感器网络面向隐私保护的数据融合算法](https://download.csdn.net/download/testvaevv/21071424) [新能源化工企业工业控制网络安全防护 解决方案设计](https://download.csdn.net/download/testvaevv/21071421) [新时代网络社会治理创新的法制议题](https://download.csdn.net/download/testvaevv/21071420) [新基建浪潮下5GmMTC业务场景安全问题研究](https://download.csdn.net/download/testvaevv/21071418) [新一代身份认证技术CFL](https://download.csdn.net/download/testvaevv/21071416) [文件上传漏洞研究与实践](https://download.csdn.net/download/testvaevv/21071415) [整机信创生态发展面临的问题及对策研究](https://download.csdn.net/download/testvaevv/21071414) [数据霸权对国家与个人的危害及应对策略研究 ](https://download.csdn.net/download/testvaevv/21071411) [数据权属理论场景主义选择——基于二元论之辩驳](https://download.csdn.net/download/testvaevv/21071409) [数据本地化立法问题研究](https://download.csdn.net/download/testvaevv/21071406) [数据本地化立法与数字贸易的国际规则](https://download.csdn.net/download/testvaevv/21071401) [数据文件安全管控技术的研究与实现](https://download.csdn.net/download/testvaevv/21071393) [数据库国产化替代面临的问题及对策研究](https://download.csdn.net/download/testvaevv/21071388) [数据安全重删系统与关键技术研究](https://download.csdn.net/download/testvaevv/21071382) [数据垄断与其治理模式研究](https://download.csdn.net/download/testvaevv/21071376) [数据分级分类正式入法具有重大实践指导意义](https://download.csdn.net/download/testvaevv/21071372) [数字认证,连接信任的世界](https://download.csdn.net/download/testvaevv/21071361) [数字经济时代金融信息安全国家新战略](https://download.csdn.net/download/testvaevv/21071358) [数字经济时代区块链技术在政府治理中 的创新应用研究](https://download.csdn.net/download/testvaevv/21071352) [数字经济快速发展更需网络安全保驾护航](https://download.csdn.net/download/testvaevv/21071351) [数字经济发展面临的挑战及有关建议](https://download.csdn.net/download/testvaevv/21071348) [数字战-疫”:中国大数据安全在行动](https://download.csdn.net/download/testvaevv/21071337) [数字图像来源取证现状与趋势](https://download.csdn.net/download/testvaevv/21071335) [数字化背景下网络贩毒的特点及侦查策略研究](https://download.csdn.net/download/testvaevv/21071332) [政府数据开放中个人隐私的泄露风险与保护](https://download.csdn.net/download/testvaevv/21071327) [政企私有云的 结构性安全保障研究](https://download.csdn.net/download/testvaevv/21071316) [改进随机森林在安卓恶意检测中的应用](https://download.csdn.net/download/testvaevv/21071312) [支持细粒度权限控制且可搜索的 PHR云服务系统](https://download.csdn.net/download/testvaevv/21071309) [支持国产密码算法的OpenSSL设计实现及应用](https://download.csdn.net/download/testvaevv/21071308) [擦除权的非诉救济机制研究](https://download.csdn.net/download/testvaevv/21071306) [提供网址检测服务的法律分析](https://download.csdn.net/download/testvaevv/21071305) [推进可信身份认证技术的体系化](https://download.csdn.net/download/testvaevv/21071301) [推动信息安全是企业的责任](https://download.csdn.net/download/testvaevv/21071295) [推动5G安全体系建设](https://download.csdn.net/download/testvaevv/21071290) [指静脉识别技术应用研究](https://download.csdn.net/download/testvaevv/21071286) [指纹识别技术综述](https://download.csdn.net/download/testvaevv/21071281) [手工DLL注入的检测方法研究与实现](https://download.csdn.net/download/testvaevv/21071279) [我国网络安全立法研究综述](https://download.csdn.net/download/testvaevv/21071274) [我国工业控制系统信息安全政策和标准体系架构研究](https://download.csdn.net/download/testvaevv/21071267) [我国密码算法应用情况](https://download.csdn.net/download/testvaevv/21071262) [我国密码法律体系架构研究](https://download.csdn.net/download/testvaevv/21071258) [我国大学生网络道德研究热点的知识图谱分析](https://download.csdn.net/download/testvaevv/21071254) [我国关键基础设施保护立法定位与内容的思考](https://download.csdn.net/download/testvaevv/21071250) [恶意USB设备攻击与防护技术研究](https://download.csdn.net/download/testvaevv/21071243) [恶意URL多层过滤检测模型策略研究](https://download.csdn.net/download/testvaevv/21071239) [恐怖主义网络舆情研究](https://download.csdn.net/download/testvaevv/21071235) [微软中国:实施信息安全及合作战略](https://download.csdn.net/download/testvaevv/21071228) [形式化工具Scyther优化与实例分析](https://download.csdn.net/download/testvaevv/21071226) [当前网络空间安全技术体系的缺陷与突破](https://download.csdn.net/download/testvaevv/21071222) [开放融合环境下的移动数据管控](https://download.csdn.net/download/testvaevv/21071218) [建立网络信息安全实用型人才培养模式](https://download.csdn.net/download/testvaevv/21071212) [建立科学的网络