-
数字认证首席科学家:“电子认证+区块链”协作共赢的可能性
日前,由中国信息通讯研究院主办的2019(第二届)中国金融科技产业峰会在北京国际会议中心隆重召开。在“区块链与加密技术在金融领域应用”分论坛研讨会上,北京数字认证股份有限公司首席科…
-
企业邮件安全防护实践
邮件系统作为一种有效的内外部工作沟通平台,在企业内得到广泛使用。同时,广告邮件、垃圾邮件、钓鱼邮件等问题就成了企业邮件安全头号难题。所以我们的企业安全人员以往更多关注反垃圾邮件,向…
-
HTTPS虐我千百遍,我却待她如初恋!
本篇将讨论 HTTPS 的加解密原理,很多人都知道 RSA,以为 HTTPS=RSA,使用 RSA 加解密数据,实际上这是不对的。 图片来自 Pexels HTTPS 是使用 RS…
-
2020年企业面临的20大数据安全风险
如今,数据安全已成为公司、消费者和监管机构的头等大事。 近年来数据泄露和隐私事故越来越普遍,而且代价高昂。Risk Based Security的一项研究发现,数据泄露比去年同期上…
-
10大迹象表明你正落入社会工程的陷阱之中
诈骗者会试图诱骗您和贵组织的用户放弃凭据或其他敏感数据。如果您看到任何下述迹象,请务必保持高度警惕。 迄今为止,网络钓鱼和社会工程学一直是排名第一的根本原因 (root-cause…
-
十一安全上网 远离恶意网站威胁
十一假期来了,越来越多的恶意程序和恶意网站正借此时机瞄准你的个人隐私信息。那么该如何进行预防,下面四点就必须注意了。 第一,对访问网站的网址仔细甄别。 终于等到十一长假可以慢慢在电…
-
通信安全基础:哈希、对称加密、非对称加密、密钥协商
本篇文章介绍一下程序员都应该了解的网络通信相关的安全基础知识。下面,我们一起来看。 通信风险 窃听风险(eavesdropping):第三方可以获知通信内容。 篡改风险(tampe…
-
验证码的几个常见漏洞
把验证码存储在Cookie中 一般来说,我们会把验证码的值用Session存储起来,通过对比用户提交的验证码和Session中的验证码,就可以知道输入是否正确。由于Session会…
-
网络安全之 PKI 技术原理
PKI(Public Key Infrastructure)定义 PKI:利用公钥理论和技术建立的提供网络信息安全服务的基础设施。为用户提供所需的密钥和证书管理,用户可以利用PKI…
-
老同学深夜“叙旧”后,竟莫名其妙被贷款
昨天,一位不怎么联系的老同学(就叫A君吧)突然给我发来问候。遇到这种情况怕是要借钱…虽然我是个月光族,但是本着人道主义精神我还是客气的咨询了他是不是有什么事情。 出乎我…