|
网络安全
密码法的颁布:保障信息安全刻不容缓
10月26日,十三届全国人大常委会第十四次会议表决通过《中华人民共和国密码法》,密码法将于2020年1月1日起施行。密码法的颁布实施,是密码工作历史上具有里程碑意义的大事,必将对密码事业发展产生重大而深远的影响。
|
|
网络安全
远程安全移动设备管理
远程移动设备管理(MDM)解决方案帮助公司为远程工作者管理和保护连接的设备
当今的组织面临维护安全和身份的新挑战。 当前环境的新变化导致远程工作的增加,以及更多在以前可能不存在的地方使用自己的设备 (BYOD)。 在此环境中,公钥基础设施 (PKI) 对于管理您组织的移动设备至关重要。
|
|
网络安全
WI-FI 被黑,您的物联网设备也是如此吗?
KRACK 攻击主要针对 WPA2 Wi-Fi 连接设置过程中使用的四步协议。 结果是,在 Wi-Fi 路由器范围内的攻击者可以破坏连接上的加密,从而允许使用中间人 (MITM) 攻击的二次攻击来访问从中发送的所有 HTTP 数据 客户端和从服务器接收的数据。 您使用 HTTPS 的服务和设备应该没问题,因为即使攻击者获得连接访问权限,您的数据也会由 HTTPS 层加密。
|
|
网络安全
PKI在大公司中的3个惊人用途,以及如何确保它们都是安全的
公钥基础设施(PKI)无处不在。这是我们在互联网上的信息、人员和设备背后建立的无形安全网。我们依靠加密密钥和与之相关的证书来保持数据的隐私和安全。PKI最广泛的使用案例之一是TLS/SSL协议,它几乎保护了你能想到的每一种加密HTTPS通信:浏览社交媒体网站、阅读新闻、在线购物。事实上,超过80%的网站都受到HTTPS加密通信的保护,所以你每天都在使用它们。这意味着网站TLS证书是使用最广泛的PKI证书。但是PKI比日常的互联网流量和通信要广泛得多。事实上,当你深入挖掘时,你会发现PKI通常用于其他应用程序、设备和我们数字生活的主要部分。考虑到这一点,让我们来看看PKI的三个令人惊讶的用例。
|
|
网络安全
GITHUB被盗代码签名密钥:如何防止这种情况发生在您身上
1 月 31 日,流行的代码托管平台 GitHub 报告称,一名未经授权的用户于 2022 年 12 月 6 日获得对其系统的访问权限,并窃取了三份加密代码签名证书(一份 Apple Developer ID 证书和两份 DigiCert 颁发的证书)。一旦检测到,GitHub 立即撤销了未经授权的凭据。本周该公司宣布,作为额外的预防措施,它将在 2 月 2 日撤销证书。
|