点击↑蓝字关注墨云安全随着企业数字化转型的深入推进,网络安全建设已经受到越来越多的关注和重视,然而,调查数据显示,有很多中小型企业组织存在一种虚假的安全感——“我们还太小,不值得被攻击”。但事实上,网...
网络可信身份认证
摘 要身份认证技术是依靠软件进行身份认证,具有无法抵御旁路攻击、容易被木马/病毒攻击、无权限的客户端非法接入的问题。可综合利用UEFI技术和可信计算技术,在用户客户端进入操作系统前,实现用户客户端可信...
35类主流商用密码产品
2020年1月1日,《中华人民共和国密码法》正式颁布施行,这是我国密码发展史上具有里程碑意义的大事。在密码法中,对于商用密码是这样定义的:“商用密码用于保护不属于国家秘密的信息。公民、法人和其他组织可...
九州云腾尚红林:云时代,身份管理面临的挑战及发展趋势
点击蓝字·关注我们AQNIU访谈嘉宾:尚红林记 者:张安媛分析师:沈 飙身份认证和权限管理是实现企业内部网络安全防护的基础,企业规模越大,其对内部资产和关键数据的查阅、修改、获...
实战CVE-2022-23131漏洞 | 身份认证绕过
前言:Zabbix 是一个非常流行的开源监控平台,用于收集、集中和跟踪整个基础设施中的 CPU 负载和网络流量等指标。它与 Pandora FMS 和 Nagios 等解决方案非常相似。由于其受欢迎程...
网络安全监管运营体系建设与思考
摘要:本文在国家及监管单位对网络安全的监管和指导要求与烟草行业网信工作发展规划相结合的背景下,从四川中烟工业有限责任公司(以下简称:四川中烟)全公司网络安全监管运营体系建设的角度,阐述如何通过把各工厂...
nikto扫描工具
Nikto扫描工具01软件介绍Nikto是一款开放源代码的、功能强大的WEB扫描评估软件,能对web服务器多种安全项目进行测试的扫描软件,能在230多种服务器上扫描出2600多种有潜在危险的文件、CG...
口令要消失了吗?指纹认证的普及还需要解决什么问题?
近日,有一些安全领域的公众号发布文章:“密码将在十年内消失”。细看之下,原来说的是用于用户身份认证的口令将在十年内消失(这密码和口令,从安全的角度,可不是一回事,简单的说,口令只是一道关卡,而密码则是...
关于F5 BIG-IP iControl REST存在身份认证绕过漏洞的安全公告
安全公告编号:CNTA-2022-00122022年5月7日,国家信息安全漏洞共享平台(CNVD)收录了F5 BIG-IP iControl REST身份认证绕过漏洞(CNVD-2022-35519,...
探秘身份认证利器——声纹识别!
声纹识别神秘面纱在这个移动互联网大行其道的年代,人们不用互相见面就可以完成很多事情,比如社交、购物、网上开店、金融交易等等,但是如何验证身份变成了人和人在不见面的情况下最难的事情。传统的解决方案就是密...
GA/T 1781-2021《公共安全社会视频资源安全联网设备技术要求》标准发布
导语2021年6月7日,公安部发布了GA/T 1781-2021《公共安全社会视频资源安全联网设备技术要求》行业标准。迪普科技作为起草单位,全程参与了标准的制定工作,该标准规定了社会视频资源安全联网设...
安全架构师应当具备什么能力?
这是知乎里面提出的一个问题,备份一下当时的回复:根据个人经验作答,仅供参考(大牛请忽略)。架构是指组件+组件之间的关系。安全架构就是安全体系的主要组成部分+组成部分之间的关系(针对具体的产品而言,产品...
14