随着网络威胁、监视和未经授权的访问的增加,保护敏感信息已成为个人、企业和政府面临的重大挑战。保护数据的前沿技术之一是端到端加密 (E2EE)。本文深入探讨了 E2EE 是什么、它的工作原理、它的优势、...
网络安全知识:什么是端点保护平台?
端点安全已成为各种规模组织最关心的问题。随着网络威胁变得越来越复杂和普遍,端点保护平台 (EPP) 的作用从未如此重要。本文深入探讨了 EPP 是什么、它与端点检测和响应(EDR) 有何不同,以及它为...
网络安全常识科普
如何防范“钓鱼网站”陷阱?1、通过网络购买商品时,仔细查看登录的网站域名是否正确,谨慎点击商家的支付链接。2、谨慎对待手机上收到的中奖、积分兑换等信息,切勿轻易点击不明网址。3、不要在陌生网站随意填写...
XSS注入(基础知识)
XSS简介跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets,CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。XSS(Cross...
网络安全知识:什么是拒绝服务(DoS)攻击?
互联网和互联系统的快速发展彻底改变了我们的交流、工作和生活方式。然而,这种日益增强的连接性也暴露了恶意攻击者可以利用的漏洞。最常见和最具破坏性的网络攻击形式之一是拒绝服务 (DoS) 攻击。在本文中,...
网络安全入门:什么是暗链?
什么是暗链?暗链,是指看不见,但是却被搜索引擎计算权重的外链,叫黑链,也叫隐链,暗链。主要是黑客所为,故黑链一词流传最广。黑链已经成为当前SEO最喜欢做的一种方式:增加权重、提升排名、提高PR黑链的含...
AIGP扫盲贴!一文了解什么是AIGP?
关注我们,学习更多隐私合规讯息在这个日新月异的AI时代,技术的飞速发展正以前所未有的速度改变着我们的世界。然而,随着AI技术的广泛应用,一系列伦理与治理问题也随之浮现,如同一把双刃剑,既带来了无限可能...
一文读懂CSRF漏洞
目录简介CSRF漏洞全称跨站请求伪造漏洞,攻击者利用目标用户的身份,以目标用户的名义执行相关操作。在目标用户登录了网站的前提下,点击攻击者发送的恶意url,才能触发漏洞。常见的修改密码、分享文章、点赞...
网络安全知识:什么是基于域的消息认证、报告和一致性 (DMARC)?
电子邮件仍然是全球企业、个人和组织最重要的沟通方式之一。然而,它也为网络犯罪分子提供了主要的攻击媒介,他们使用网络钓鱼、欺骗和其他基于电子邮件的攻击等各种技术来利用漏洞。为了应对这些威胁,已经引入了几...
ISO27001 VS等保:都是信息保护,区别是什么
在数字化时代,信息安全已成为组织和企业的重要关注点。随着数据泄露和网络攻击事件的频繁发生,建立有效的信息安全管理体系显得尤为重要。在我国,信息安全等级保护(简称等保)以及国际标准ISO 27001是目...
【密码学】抗量子密码算法的尝试(Chrome, OpenSSL, BoringSSL)
【密码学】抗量子密码算法的尝试(Chrome, OpenSSL, BoringSSL)随着,抗量子密码的发展,之前已经讲解过相关算法了,但是呢,还没看到具体的应用,目前,Chrome已经支持了部分的抗...
网络安全知识:什么是跨站请求伪造?
跨站请求伪造 (CSRF),也称为一键攻击或会话操纵,是一种网络安全漏洞,允许攻击者诱骗用户执行他们不想执行的操作。这些操作是在用户经过身份验证的 Web 应用程序上执行的,攻击者利用 Web 应用程...
320