数字证书是一种将身份与证书持有者绑定的电子凭证,同时可以配对公私电子加密密钥,主要用于对签名信息进行数字加密。数字证书的主要工作是确保公钥内容属于有问题的实体。另一方面,验证发送消息的人,并向接收者提...
三种主要的密码学类型
密码学源于希腊语,意为“隐藏的文字”, 是一种隐藏传输信息的科学,以便只有预期的接收者才能读取。密码学的应用无穷无尽。从 WhatsApp上日常的端到端消息认证到法律表格上的实用数字签名,甚至是用于...
网络安全知识:什么是端到端加密 (E2EE)?
随着网络威胁、监视和未经授权的访问的增加,保护敏感信息已成为个人、企业和政府面临的重大挑战。保护数据的前沿技术之一是端到端加密 (E2EE)。本文深入探讨了 E2EE 是什么、它的工作原理、它的优势、...
社工学smcr通信模型
想要操纵你的人总有办法赢得你的信任。如何引诱他人达成你想要的目的?为什么有些骗子只是个笑话,而另一些能偷走你的灵魂? 骗局最容易露馅的bug在哪?如何实施完美的攻击?社交工程学正在被全球...
网络安全知识:什么是非对称加密?
非对称加密,或公钥加密,是现代数字安全的基石。它在确保互联网安全通信方面发挥着至关重要的作用,并且是各种安全协议和应用程序运行的基础。本文探讨非对称加密的复杂性、机制、应用、优势和挑战。非对称加密基础...
第6章 密码学和对称密钥算法
大家好,我是 Mike Chapple,这是 CISSP 官方学习指南第 6 章学习要点的音频回顾。以下是您需要从本章中了解的有关密码学和对称密钥算法的最重要的内容。理解机密性、完整性和不可否认性在密...
网络安全缩略语汇编手册-K
缩写描述中文含义kbpsKilobits per second千比特/秒千比特每秒 (Kbps) 是特定的数据传输速率。有时缩写为 Kb/s,此度量表示数据传输速率为每秒 1,000 位。术语千比特/...
Android App漏洞之战(11)——Broadcast Recevier漏洞详解
一、前言今天继续总结Android APP漏洞四大组件中Broadcast Recevier漏洞挖掘的知识,主要分为两个部分,一部分对Android 广播机制原理作一个初步的总结,另一部分便是对And...
详细的漏洞报告是怎样的
无论是做漏洞研究还是做安全测试,最终都需要以文本的方式将安全漏洞的信息呈现给需要理解漏洞的人,这个人可能是漏洞相关产品所在机构的审核人员,也可能是漏洞所属产品的研发人员,或者是产品经理之类的决策或管理...
芬兰当局警告称,有针对银行用户的安卓恶意软件活动
芬兰交通和通信管理局Traficom发出警告,针对当前针对银行账户的安卓恶意软件活动。Traficom报告称,多家银行的客户收到了用芬兰语编写的短信,指示接收者致电一个服务号码,从中银行用户被引导安装...
个人信息可携带权国标导读
导读News★NEWS★2024年4月3日,全国网络安全标准化技术委员会(以下简称“网安标委”)发布《数据安全技术 基于个人请求的个人信息转移要求(征求意见稿)》(以下简称“《个人信息转移要求》”),...
彩信指纹:以色列间谍软件可无感知侦查全球智能手机信息
研究人员发现,以色列NSO集团的客户合同里提到一项彩信指纹技术,可以无感知侦查全球任意智能手机的系统信息,可结合其间谍软件实施定向针对性植入; 调查后研究员发现,NSO并未利用漏洞,而是滥用了彩信机制...