最近读了《图解密码学》这本书,感觉挺不错的,把大家一向认为复杂难懂的密码学知识 理论结合实际的通过浅显易懂的语言说明白了,也让我更加深入的理解了比如分组密码的...
商用密码应用与安全性评估测评内容
商用密码应用与安全性评估测评内容一、测评内容1)通用测评要求密码算法和密码技术合规性(第一级到第五级)、密钥管理安全性(第一级到第五级)。2)密码应用测评①物理和环境安全身份鉴别(第一级到第四级)、电...
密码测评入门基础总结
密码测评入门基础总结1、名词解释CA:证书认证机构,是对数字证书进行全生命周期管理的实体。PKI:即公钥基础设施,是基于公钥密码技术实施的具有普适性的基础设施,可用于支撑机密性、完整性、真实性及抗抵赖...
10个生产网络常见安全问题解答
前 言近年来,全球主要经济体都在大力推进制造业的复兴,我国也在大力推进“中国制造2025”国家战略,越来越多的企业开启了智能工厂转型之路。在向智能化工厂转型的过程中,新技术的加持给企业降本增效的同时,...
【技术分享】通过更改3D打印机编译器进行的信息泄漏攻击
在网络物理增材制造系统中,侧信道攻击已被用于重建正在生产的 3D 对象的 G/M 代码(这是给制造系统的指令)。在产品大规模制造并投放市场之前的原型设计阶段,这种方法通过最意想不到的方式从组织窃取知识...
专题·漏洞治理 | 关于企业漏洞管理实践的探讨
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│华为技术有限公司 赵永安 谢文博 张泽斌2020年,突如其来的新冠疫情给全世界带来了巨大的挑战,同时也促使很多产业...
白泽带你读论文 | A Formal Analysis of the FIDO UAF Protocol
如需转载请注明出处,侵权必究。 本文发表于NDSS 2021,第一作者是来自北京邮电大学的Haonan Feng。 &n...
【漏洞预警】HUAWEI HarmonyOS资源管理错误漏洞(CVE-2022-29794)
01漏洞描述华为技术有限公司,成立于1987年,总部位于广东省深圳市龙岗区。[1] 2021年,华为公司的总收入为6368亿元,净利润达到1137亿元。[247] ...
保险投保系统密码应用方案研究与设计
摘要:当前,信息化管理广泛应用到生活中的各个场景,线上投保已成为保险行业的一大主流趋势。由于线上投保系统常常涉及用户的账户信息、交易信息等敏感数据,因此在系统设计阶段就应考虑如何保障用户信息安全,而密...
网络安全必会的基础知识
在下方公众号后台回复:【网络安全】,可获取给你准备的最新网安教程全家桶。一、前言提到网络安全,一般人们将它看作是信息安全的一个分支,信息安全是更加广义的一个概念:防止对知识、事实、数据或能力非授权使用...
西门子关于网络安全的10 项原则
网络安全关乎我们所有人在这里,网络安全不仅仅是安全带或安全气囊;这是数字经济成功的关键因素。人们和组织需要相信他们的数字技术是安全可靠的;否则他们将不会接受数字化转型。这就是为什么要共同签署一份信任宪...
理解和应用安全概念-1.保密性
Security management concepts and principles are inherent elements in a security policy and solution ...
4