网络安全
文章平均质量分 78
TrustAsia
TrustAsia亚洲诚信是亚数信息科技(上海)有限公司应用于信息安全领域的品牌,秉承以技术服务为核心,致力于对符合本地化的SSL证书技术及相关网络信息安全实施方案的研究和推广,作为DigiCertSymantec亚太区白金战略合作伙伴和首席安全技术专家战略合作伙伴,在数字证书领域和互联网安全领域位居领先地位
展开
-
又一重要里程碑!|亚数松江数据中心落成仪式圆满举行!
亚数松江数据中心落成仪式圆满举行!原创 2023-10-18 09:44:12 · 103 阅读 · 0 评论 -
通过PKI实现车企行业的智能发展
pki即将迎来一波新关注原创 2023-02-23 13:22:33 · 483 阅读 · 0 评论 -
解决方案 | 亚洲诚信助力互联网行业网络安全建设
互联网行业安全解决方案原创 2023-02-10 16:12:11 · 496 阅读 · 0 评论 -
为什么物联网发展离不开PKI
PKI和物联网的关系原创 2023-02-07 13:10:27 · 290 阅读 · 0 评论 -
无密码(Passwordless)验证,真的更安全吗?
无密码,真的更安全嘛原创 2023-01-18 10:20:21 · 967 阅读 · 0 评论 -
通行密钥,向无休止的修改密码说再见~
无密码时代即将来临~原创 2023-01-13 13:12:02 · 761 阅读 · 0 评论 -
对称加密面临的那些挑战
对称加密遇到的挑战~原创 2023-01-13 13:09:49 · 1354 阅读 · 0 评论 -
【电子通信如何建立数字信任】
如何保证电子邮件安全原创 2023-01-10 13:32:20 · 452 阅读 · 0 评论 -
看零信任如何基于PKI体系实现数字信任
在万物互联的数字世界里,生活和工作之间的界限正在变得越来越模糊,传统的边界不再适用。原创 2023-01-05 16:54:32 · 508 阅读 · 0 评论 -
2022国内网络安全事件大盘点
2022年国内网络安全事件大盘点原创 2022-12-30 10:09:37 · 6427 阅读 · 1 评论 -
2022年威胁隐私和安全的数个“罪魁祸首”
网络一方面的确带来变革型的进步,但另一方面,频频曝光的数据泄露事件让我们明白网络技术发展的双面性,用户的隐私数据也正以各种形式处于危险中。原创 2022-12-27 13:39:43 · 575 阅读 · 0 评论 -
网址前有“安全锁”,网站就一定安全吗?
为网站部署更严谨的OV SSL证书或EV SSL证书对企业来说仍是最好的防范手段之一原创 2022-12-22 16:55:59 · 313 阅读 · 0 评论 -
毒代理pac !带有网络安全漏洞的NPM包…
不久前,独立软件开发人员 Tim Perry,用于拦截和调试 Web 流量的HTTP 工具包的创建者决定为他的产品添加代理支持,就像现在的许多软件一样,它是使用Node.js.ICYMINode.js是一个项目,它将 JavaScript 语言从您的浏览器中分离出来,并将其本身变成了一个成熟的应用程序开发系统,有点像 Java(顺便说一下,它与 JavaScript 无关,因为所有名称听起来很像)。除了使用谷歌 Chromium 项目的 V8 JavaScript 引擎的 JavaScrip原创 2021-09-24 17:43:35 · 1322 阅读 · 0 评论 -
由于严重缺陷,海康威视摄像机可能被远程黑客攻击
一个被跟踪为 CVE-2021-36260 的关键问题影响了 70 多个海康威视设备模型,并且可能允许攻击者接管它们。一个跟踪为 CVE-2021-36260 的严重漏洞影响了 70 多个海康威视摄像头和 NVR 型号,并允许攻击者接管设备。该漏洞是海康威视 IP 摄像机/NVR 固件中的一个未经身份验证的远程代码执行 (RCE) 漏洞,由安全研究人员发现,该安全研究人员以“Watchful IP”为绰号上网。“即使使用最新的固件(截至 2021 年 6 月 21 日),海康威视摄像翻译 2021-09-24 17:33:32 · 4530 阅读 · 0 评论 -
网站运维们心中的“定时炸弹”,到底有多烦人?
网络信息化时代,数据的安全性关乎着企业的发展,很多企业选择为网站配置SSL证书来提升网站的安全性,保护用户的个人数据不被泄露。但是,很多企业因为业务范围广、网站多,相对应的SSL证书数量也多,管理难度增加,成为大部分网站运维者心头的”定时炸弹”,工作压力和心里压力爆棚。像我们使用的身份证、驾驶证一样,SSL证书也有固定的有效期限。一旦SSL证书过期,Web网站就会出现安全警告,影响用户访问。比如,用户正常打开网站时,浏览器会弹出“您的连接不是私密连接”等拦截警告,这种情况对于网站可信度.原创 2021-09-13 11:24:58 · 121 阅读 · 0 评论 -
确保开发成果不被恶意篡改的最佳方式是什么?
作为一个应用程序开发人员,在投入如此多时间和精力后,你绝对不会希望自己的辛苦成果被恶意篡改。为了确保应用程序或内容在没有安全漏洞或经过任何修改的情况下安全抵达终端用户,如何保证代码或文件的安全性,不被他人任意修改呢?答案是:代码签名证书它通过对程序代码的数字签名,来标识软件来源以及软件开发者的真实身份,为可信计算环境提供技术支撑,能有效保障软件在开发、构建、分发、维护过程中可信任、不被篡改...原创 2021-08-16 15:32:00 · 331 阅读 · 0 评论 -
免费证书和商业证书有什么区别?应该如何选择?
网站部署SSL证书实现HTTPS加密,大家应该都知道吧?在选择SSL证书的你,是否有过这样的纠结?使用免费证书还是购买商业证书呢?同样都是SSL证书,免费证书和商业证书区别在哪?应该如何选择呢?什么是免费证书?真的安全吗?免费证书即为免费型DV SSL证书,最多保护一个完整的域名,不支持通配符。免费SSL证书只验证域名信息。仅适用于个人博客、个人用户体验以及应用测试等简单的HTTPS加密需求。令人“谈虎色变”的免费SSL证书免费证书真的安全吗...原创 2021-02-01 11:12:37 · 756 阅读 · 0 评论 -
物联网的新危机!即将到期的SSL证书可能会影响……
5月30日,部分Roku流媒体频道停止工作,导致受影响的客户不知道发生了什么问题。Roku建议这些客户手动更新设备:“由于全球技术证书到期,因此Roku平台上某些依赖此证书链的传输频道可能无法正常工作。请立即从Roku安装手动软件更新。”当天,Stripe 和Spreedly 付款平台遇到了中断,并将其归咎于证书颁发机构(CA)根证书已过期。我们一直都知道SSL证书有一个过期日期,但今年发生的事情出乎意料!服务器向客户端(例如Web浏览器之类的应用程序或设备)提供SSL证书使...原创 2020-07-14 10:42:55 · 486 阅读 · 0 评论 -
确保开发成果不被恶意篡改的最佳方式是什么?
作为一个应用程序开发人员,在投入如此多时间和精力后,你绝对不会希望自己的辛苦成果被恶意篡改。为了确保应用程序或内容在没有安全漏洞或经过任何修改的情况下安全抵达终端用户,如何保证代码或文件的安全性,不被他人任意修改呢?答案是:代码签名证书它通过对程序代码的数字签名,来标识软件来源以及软件开发者的真实身份,为可信计算环境提供技术支撑,能有效保障软件在开发、构建、分发、维护过程中可信任、不被篡改...原创 2020-05-07 14:13:53 · 1092 阅读 · 0 评论 -
证书过期,网站崩了! 原来,74%的企业都经历过!
互联网已经深入到每个人的日常生活,社交通讯、工作办公、线下购物、投资理财等都离不开互联网。网络信息化时代,数据的安全性关乎着企业的未来发展,企业网站尤其涉及用户隐私信息的企业网站,时刻面临着被网络攻击的潜在风险。企业网站保护用户隐私信息的方式有很多,其中给网站安装SSL证书是提升网站安全性的有效方法之一。HTTPS的使用率逐年持续增长,数据表明,截止到2020年3月,在Alexa所列举的排名前...原创 2020-04-28 10:51:00 · 875 阅读 · 0 评论 -
FBI针对HTTPS网络钓鱼发布警告
“不要因为一个网站在浏览器地址栏中有一个锁的标识或“https”就信任它。”6月10号,美国联邦调查局(FBI)就HTTPS网络钓鱼案件的上升发出了公开警告。几周前,Anti-Phishing Working Group发布了一份报告,称他们在2019年第一季度追踪的钓鱼网站中,58%使用HTTPS,甚至有些估计认为这个数字高达90%。我们很难不将其归因于免费的SSL证书。提...翻译 2019-06-21 13:07:43 · 506 阅读 · 0 评论