|
网络安全
WI-FI 被黑,您的物联网设备也是如此吗?
KRACK 攻击主要针对 WPA2 Wi-Fi 连接设置过程中使用的四步协议。 结果是,在 Wi-Fi 路由器范围内的攻击者可以破坏连接上的加密,从而允许使用中间人 (MITM) 攻击的二次攻击来访问从中发送的所有 HTTP 数据 客户端和从服务器接收的数据。 您使用 HTTPS 的服务和设备应该没问题,因为即使攻击者获得连接访问权限,您的数据也会由 HTTPS 层加密。
|
|
网络安全
PKI在大公司中的3个惊人用途,以及如何确保它们都是安全的
公钥基础设施(PKI)无处不在。这是我们在互联网上的信息、人员和设备背后建立的无形安全网。我们依靠加密密钥和与之相关的证书来保持数据的隐私和安全。PKI最广泛的使用案例之一是TLS/SSL协议,它几乎保护了你能想到的每一种加密HTTPS通信:浏览社交媒体网站、阅读新闻、在线购物。事实上,超过80%的网站都受到HTTPS加密通信的保护,所以你每天都在使用它们。这意味着网站TLS证书是使用最广泛的PKI证书。但是PKI比日常的互联网流量和通信要广泛得多。事实上,当你深入挖掘时,你会发现PKI通常用于其他应用程序、设备和我们数字生活的主要部分。考虑到这一点,让我们来看看PKI的三个令人惊讶的用例。
|
|
网络安全
GITHUB被盗代码签名密钥:如何防止这种情况发生在您身上
1 月 31 日,流行的代码托管平台 GitHub 报告称,一名未经授权的用户于 2022 年 12 月 6 日获得对其系统的访问权限,并窃取了三份加密代码签名证书(一份 Apple Developer ID 证书和两份 DigiCert 颁发的证书)。一旦检测到,GitHub 立即撤销了未经授权的凭据。本周该公司宣布,作为额外的预防措施,它将在 2 月 2 日撤销证书。
|
|
网络安全
密钥是密码学的致命弱点
密码学为数据、设备和用户的数字信任提供了一个无摩擦的表面。密码学就是利用数学的魔力(如初始化向量、计数器、消息块、密钥大小、密钥算法、块链接、输出反馈、异或运算、群论、欧拉-菲和单向散列函数),将明文转换为密文,反之亦然。作为著名的数学家和物理学家 高斯 他写道:“数学是科学的女王,数论是数学的女王”。
|
|
网络安全
DIGICERT强调数字信任在防范网络安全威胁方面的作用
在其年度安全峰会上,全球领先的数字信任提供商DigiCert,Inc.与顶级安全行业专家一起讨论了数字信任在使个人和企业能够在面临日益严重的网络安全威胁的互联世界中成功运营方面的作用。该公司概述了其今天对网络安全的愿景,以及随着数字化转型继续扩大世界在线领域和方式,网络安全将如何发展。
|