-
关于网络安全授权 你应该明白的
所属栏目:[安全] 日期:2022-05-11 热度:137
与认证相对应的是授权。认证确定用户身份;授权指定该用户能做什么。通常认为是建立一种对资源的访问方式,例如文件和打印机,授权也能处理用户在系统或者网络上的特权。在最终使用过程中,授权甚至能指定特定的用户是否能访问系统。有各种类型的授权系统,包[详细]
-
让混合云解决方案发挥最大功效的窍门
所属栏目:[安全] 日期:2022-05-11 热度:120
虽然云计算成为了很多企业的有效解决方案,但仍有许多人尚未完全将其IT外包到云服务中。这就是为什么许多企业会选择切换至混合云解决方案:将私有 的IT基础设施和公有云混合在一起使用。这样一来,他们觉得既能控制其运营的重要方面,同时还能获得软件即服务[详细]
-
Line透露存个人信息泄露风险
所属栏目:[安全] 日期:2022-05-11 热度:130
具体来说就是,如果用户连接上恶意者架设的公共无线网络WiFi则会面临个人信息泄露的风险。不过,该公司表示最新版本的Line已经修复了这一隐患,因此公司呼吁所有用户都应该尽快升级至新版本。 截至目前,媒体尚未接到有用户因为这一漏洞而遭遇个人信息泄露的[详细]
-
移动设备管理产品不断扩张
所属栏目:[安全] 日期:2022-05-11 热度:195
研究公司Gartner将MDM描述为构成企业移动管理(EMM)套件的三大支柱之一,其他包括移动资产管理和移动内容管理(或者包括企业文件同步和共享)。 Computer Sciences公司全球移动性宣传官Philippe Winthrop表示,企业希望MDM提供更全面的EMM功能,包括管理移动应[详细]
-
以安全方式把Android设备接入企业Wi-Fi
所属栏目:[安全] 日期:2022-05-11 热度:117
相较于使用个人或者预先共享的密钥(即PSK)模式,以安全方式接入企业环境下的无线网络或者Wi-Fi 802.1X模式的具体实施方式显得有所不同。尽管利用个人笔记本电脑接入企业网络早已不是什么技术难题,但Android设备的快速普及还是带来了一系列我们可能前所未见[详细]
-
管理混合云内的数据安全
所属栏目:[安全] 日期:2022-05-11 热度:119
混合云模式帮助解决了安全和合规问题,但这种模式仍然有很多挑战,包括云加密。 不过,使用这个模式仍然需要部署适当的数据安全措施。静态数据应该被加密,即使整个安装都是在防火墙背后进行。云计算的公共部分是在多租户的空间,总是可能存在恶意租户的情况[详细]
-
生物识别 并不是完美但行之有效
所属栏目:[安全] 日期:2022-05-11 热度:128
在计算机安全领域,生物识别技术指的是依靠可被自动检查的物理特征进行身份验证的技术。目前,常见的生物识别方法有如下几种类型:1.对人的面部特征的分析;2.对个人独特指纹的分析;3.对人手形状和手指长度的分析;4.对位于眼睛后部的毛细血管的分析;5.对个人[详细]
-
百度实行全站安全加密 加速互联网HTTPS化进展
所属栏目:[安全] 日期:2022-05-11 热度:84
HTTPS是如何保护用户上网安全的呢?其实,我们每天访问的互联网连接是一个涉及众多设备及服务提供商的接力链条,明文信息会经过中间代理服务器、路由器、wifi热点、通信服务运营商等层层过关。在传统HTTP模式下,大量的中间环节会成为灰色第三方的信息金矿,[详细]
-
Xen曝安全漏洞 Amazon遭遇哪些深层影响
所属栏目:[安全] 日期:2022-05-11 热度:97
根据Gartner公司去年作出的估算,Amazon Web Services的总体规模已经达到其后十四家竞争对手基础设施规模总和的五倍。顺带一提,这些设备全部运行有开源Xen虚拟机管理程序的一套定制化版本,这意味着一旦这部分Xen代码存在安全漏洞,AWS将因此受到巨大影响。[详细]
-
中国人民大学创建SSL VPN远程访问系统
所属栏目:[安全] 日期:2022-05-11 热度:96
中国人民大学,以下简称中国人大,随着数字化校园的快速发展,正逐步加大对校园图书馆的投入力度。但是在快速发展的过程中也面临着两大矛盾,即资源共享与保护版权的矛盾、对内开放与对外限制的矛盾。 1.网外用户访问校内图书馆资源的问题 图书馆的电子资源[详细]
-
云技术的主流应用场景及注意点
所属栏目:[安全] 日期:2022-05-11 热度:155
云这个词在最近的安防行业中反复的出现,云计算、云存储、云服务等词汇成热门,这应该要归功于互联网移动技术的发展。云技术在监控、门禁、智能交通、智慧城市、智能家居等的应用也是正式目前的主流。 云存储 监控数据的云存储方式 安防监控技术发展经历了模[详细]
-
深圳市供电局实行DKEY双因素认证系统
所属栏目:[安全] 日期:2022-05-11 热度:108
深圳供电局实施了Aruba 瘦AP+AC无线覆盖满足员工、访客等不同角色无线网络接入需求,另外借助Citrix实现虚拟化接入办公,现行的身份认证方式如下: 解决方案 通过部署DKEY TMS,实现Citrix、WLAN集中认证,并无缝对接原有域账号密码认证体系。 深圳市供电局[详细]
-
信息安全人员和律师 有效联合的三个领域
所属栏目:[安全] 日期:2022-05-11 热度:79
法律团队一直在信息安全和合规计划中发挥重要的作用。律师们提供的专业知识补充了IT专业人员的技术知识,当这两者朝着共同目标合作时,可以帮助企业建立全面的IT风险管理计划。 在这篇文章中,我们将探讨在各种规模的企业中,法律团队可以为信息安全提供帮助[详细]
-
Bluebox测试的是高仿山寨货 非小米官方机
所属栏目:[安全] 日期:2022-05-11 热度:102
我们清楚的知道Bluebox对中国市场基本不了解,而且他们也不知道会买到假货。在中国,山寨货层出不穷,他们不仅仿制苹果、三星手机,就连中国本土流行的智能手机品牌也未能幸免。小米就是一个很好的例子,小米手机价格低,功能强,性价比高,最重要的一点是它[详细]
-
欢聚年代多系统接入DKEY动态密码认证
所属栏目:[安全] 日期:2022-05-11 热度:152
结论 同时支持手机令牌及硬件令牌认证; 提升整体用户账号安全; 即配即用,无需二次开发,节省部署成本; 实现目标 在现有业务系统帐号+密码基础上增加动态口令认证,提升认证安全,减少密码管理开销,满足多玩业务系统多、多帐号源管理及复杂网络部署环境; (1[详细]
-
Find My iPhone锁定手机后别着急 谨防钓鱼欺诈
所属栏目:[安全] 日期:2022-05-11 热度:138
一般来说,丢失了iPhone、iPad或Mac后,苹果用户可以用Find My iPhone功能找到或锁定手机。Find My iPhone可以帮助用户定位和锁定丢失的设备,同时可以播放声音、显示信息或者删除设备中所有数据。 苹果手机Find My iPhone中的丢失模式(Lost Mode)是一个相当[详细]
-
从零开始学Android应用安全测验
所属栏目:[安全] 日期:2022-05-11 热度:98
在本系列文章中,利用InsecureBankv2这款含有漏洞的安卓应用,我们可以了解到有关安卓应用安全的种种概念。我们将从一个新手的角度看待每一个问题。所以,我建议新手朋友可以关注下本系列文章。 在对安卓应用测试之前,我们需要搭建一个合适的移动渗透平台。[详细]
-
怎样对LUKS加密的磁盘 分区执行远程增量备份?
所属栏目:[安全] 日期:2022-05-11 热度:90
出于安全方面的原因,我们当中一些人用Linux统一密钥设置(LUKS)对家里或虚拟专用服务器(VPS)上的硬盘进行了加密;这些硬盘的容量很快就会增加到数十GB或数百GB。于是,我们在享受LUKS设备的安全性的同时,可能会开始考虑一种可行的远程备份解决方案。就安全的[详细]
-
高通超声3D指纹扫描仪 手指替代密码指日可待
所属栏目:[安全] 日期:2022-05-11 热度:95
在目前,你的安全指纹扫描只在皮肤状况良好的情况下才好用。手指过热或过冷,被乳液或汗液弄滑了,读取器都有可能无法准确获取你的指纹。 高通的指纹扫描仪采用高频超声波穿透皮肤真皮层提取您独特的指纹特征,包括指纹脊线,甚至惊悚的来了汗毛孔。 由于声[详细]
-
美国国家安全局硬盘固件入侵技术揭露
所属栏目:[安全] 日期:2022-05-11 热度:76
近期发现的间谍网络方程小组(Equation Group)最令人震惊的部分就是其能用恶意代码对硬盘固件进行重编程的神秘模块。曝光此事的卡巴斯基研究人员称,这一颠覆计算机胃肠道一样的存在硬盘固件的能力,他们闻所未闻。 这种黑客工具被认为是美国国家安全局(NSA)[详细]
-
大数据云安全策略几大秘诀
所属栏目:[安全] 日期:2022-05-09 热度:84
云计算与大数据的结合可以说是天作之合。大数据需要灵活的计算环境,而后者可以快速、自动地进行扩展以支持海量数据。基础设施云可以精准地提供这些需求。但是无论什么时候对云计算展开讨论,我们都无法回避以下问题: 针对大数据的云安全策略是什么? 当在大[详细]
-
在您的企业中CIO和CSO是盟友或是敌人?
所属栏目:[安全] 日期:2022-05-09 热度:83
每次发生数据泄露事故,都暴露了一家企业的安全做法中存在的问题。在Target泄露事故中,最有趣的的发现是,Target公司所有安全责任都在***信息官(CIO)身上,该公司甚至都没有***安全官(CSO)。 在您的企业中CIO和CSO是盟友还是敌人? 毫不奇怪,当Target公司CI[详细]
-
SDAS落户,F5 Synthesis新架构初放异彩
所属栏目:[安全] 日期:2022-05-09 热度:162
针对新的IT趋势,F5于2013年11月推出全新的,基于软件定义应用服务(SDAS)的 新融合(F5 Synthesis)架构。新融合架构可促进数据中心、云和混合环境中SDAS的交付和协调,其发布标志着F5在帮助客户实现下面的目标更近一步:利用SDAS 交付一个软件定义数据中心。[详细]
-
从OpenSSL漏洞观察各甲方响应质量
所属栏目:[安全] 日期:2022-05-09 热度:93
互联网上信息传播速度和影响力比以前增长了不啻数倍,甲方在响应漏洞的时候,咱得跟上节奏,否则就可能被曝光了,在大水军的推动下,安全行业已经升华为情报行业了,嗯,通俗的说就是安全和娱乐挂钩,优雅点就是安全要接地气,要深入群众深入平常百姓。只要[详细]
-
判断是不是支持Heartbeat的NSE脚本
所属栏目:[安全] 日期:2022-05-09 热度:100
服务端支持heartbeat是存在heartbleed漏洞的必要条件,如果判断出某SSL端口不支持heartbeat,那基本上就可以排除风险了。 在ssl-enum-ciphers.nse的基础上,改了一个nse脚本(http://pan.baidu.com/s/1pJ37kF5),来根据上述特征判断SSL是否支持Heartbeat,该[详细]