合理存储程序中的secrets是十分有必要的,本文将介绍密钥管理服务以及一款开源的密钥管理工具Vault。
基于对称密码、杂凑密码、零知识等密码技术都可以进行身份鉴别,但基于非对称密码(也称公钥密码)进行身份认证在当下最为常见。
炼石网络CEO白小勇作“基于高性能国密的有效数据防护”报告,分享了对密码产业的认知、以及炼石在数据安全密码防护体系的实践探索成果。
本论坛旨在帮助用户了解商用密码最新的落地实现与应用,逾越密码性能的门槛,基于国产商用密码技术构建有效数据安全防线。
等保2.0时代,密码人的春天要来了!
本文从“权利——权力”互动和网络服务提供者经营目的两个角度出发,对网络服务提供者的协助执法义务的具体划定形成了七项结论。
研究员发现新的勒索软件,通过弱SSH凭证或利用已知漏洞来攻击保护不良或易受攻击的QNAP NAS服务器。
7月初,Globelmposter变种攻击活动针对国内医院发起了强势攻击,且医院大多位于一线城市,此外还有食品等传统行业公司波及此次攻击活动。
MesaTEE是全球首个通用安全计算平台,它使得敏感数据即便在企业外环境和离岸场景下也能安全受控的流通和处理,而不会被泄漏或者滥用。
俄罗斯卡巴斯基实验室的研究人员发现了一种名为 “Sodin” 的新型勒索软件。该勒索软件在对CVE-2018-8453漏洞的利用当中,展现出一系列不同寻常的技术。
或许有人觉得安全配置和部署 TLS 证书是小菜一碟,但只要用 Censys 或 Shodan 联网设备搜索引擎一搜,大量不安全 TLS 证书立时呈现眼前。
一家苏格兰管理服务提供商正在运行一项有关勒索软件解密的副业,但一项突击调查似乎表明,该公司只是支付酬金获取解密密钥,再以更高价格为受害者提供 “解密” 服务。
近几年,以美国、加拿大、以色列为代表,各国积极鼓励探索区块链技术在网络安全领域的应用,并逐渐显现成效。
7个欧盟成员国同意共同探讨如何在欧洲建设量子通信基础设施,以提高欧洲在量子技术、网络安全和产业竞争力方面的能力。
为加强对天津市数据安全工作的统筹协调,建立健全数据安全保障体系,促进国家大数据战略实施和“数字天津”建设,制定本办法。
深信服安全团队接到了客户紧急反馈,数据库突然连接不上,怀疑遭到了黑客攻击。介入排查后发现,该数据库服务器可能遭到了勒索。
现阶段主要采取传统安全保护技术手段,对军事指挥网络进行防护,并不能很好地满足指挥信息体系安全需求。
利用硬件漏洞,黑客可从非特权进程访问受限内存区域以盗取私钥。OpenSSH 项目新收到的补丁正是为防止黑客通过这种方法偷盗密钥而来。
本文从可实操、可运营的角度分享一些个人在云上做数据泄露监测的一些技巧和经验,希望能帮助到一些云上的用户。
美国佛罗里达州又有两个城市的计算机系统在五月下旬被黑客攻击,城市的全部线上市政业务,包括公用事业支付系统和电子邮件都被破坏。
微信公众号