商密测评:SM2签名验签实战案例抓包截图:签名值:MEQCIC97dyd4S6GrljmFrVd71xICb6RRQhsH3%2FB%2B7xEWLMczAiAfIG8ZIXVXf5zMzoN31yM...
【能力验证】商密测评:国密数字证书签名有效性验证!
商密测评:国密数字证书签名有效性验证!一、第一种方式:1、第一步获取本级证书的基本证书信息30820267a003020102021073e70a73831702bb84af24a9b007b1fe3...
【能力验证】商密测评:ASN.1 解码神器本地部署
商密测评:ASN.1 解码神器本地部署web-asnASN.1 解码神器 web-asn,An ASN.1 decoder and visualizer written in .NET Blazor ...
网络安全等级保护:加密文件系统
密文件系统从Windows 2000开始,Windows操作系统提供加密文件系统(EFS),基于公钥加密,并利用Windows 2000中的CryptoAPI架构。Windows 10和11中仍然沿用...
确定风险优先级的最佳方法 - 第 4 部分
最小化未知的未知数本博客系列的底线是,为了有效地确定优先级,组织必须清楚地了解其损失事件的情况。制定清晰且合乎逻辑的分类法有助于理解如此复杂的情况,并最大限度地减少忽视重要但不明显的事物的可能性。(更...
探索网络安全的新挑战:云身份攻击崛起
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Citrix离场背景下,一文说透如何寻找桌面云替代升级方案
Citrix宣布退出中国市场后,为了确保IT基础设施的稳定运行和业务连续性,很多用户正在系统地规划替代方案。桌面云作为企业办公核心的基础设施平台,要想实现平滑替代,绝非「易」事:选择适合自己的替换方案...
零知识证明区块链的先进形式化验证
形式化验证是一个数学证明过程,用以证明系统的正确性,确保其在所有可能的条件下都完全符合预期运行。鉴于区块链技术的复杂性和高风险性,其中的缺陷可能导致重大的财务损失或隐私泄露。形式化验证超越了传统的测试...
网络安全等级保护:注册表设置
注册表设置 安全的注册表设置对于保护网络至关重要。不幸的是,根据经验,这个领域经常被其他安全实践所忽视。要记住的一件事是,如果不知道自己在注册表中做什么,则可能会导致严重的问题。因此,如果对注册表不太...
网络安全等级保护:关闭不必要的服务
服务 服务是无需计算机用户直接干预即可运行的程序。在 Unix/Linux 环境中,这些被称为守护进程。计算机上的许多项目都是作为服务运行的。Internet 信息服务、FTP 服务和许多系统服务都是...
自己动手 | 能力验证与密评工具-身份鉴别(一)
编者按:2024年4月15日,是我国第九个全民国家安全教育日,今年的活动主题是“总体国家安全观 创新引领10周年”。“没有网络安全就没有国家安全”,密码是国家重要战略资源,是保障网络与信息安全的核心技...
网络安全等级保护:TCP/IP 堆栈设置
TCP/IP 堆栈设置许多注册表设置会影响 TCP/IP 堆栈处理传入数据包的方式。正确设置这些可以帮助减少您遭受 DoS 攻击的脆弱性。这个过程,即堆栈调整,在第 2 章“攻击类型”中进行了描述。由...
333