关注我们带你读懂网络安全为贯彻落实《车联网(智能网联汽车)产业发展行动计划》《新能源汽车产业发展规划(2021-2035年)》《智能汽车创新发展战略》和车联网产业发展专委会第四次全体会议工作任务要求,...
零信任架构 新身份安全:ISC2018身份安全论坛
9月5日,ISC2018互联网安全大会——身份安全论坛在北京国家会议中心举行。作为ISC2018的特色论坛,身份安全论坛以“零信任架构,新身份安全”为主题,吸引国内外多名网络安全专家学者围绕论坛主题,...
云安全架构连载之一-Azure整体架构及安全亮点详解
更新背景目的其实说心里话做了这么多年云安全,对于国外三大云厂商(AWS、Azure、GCP)的实际关注点一直在变化。看来看去觉得未来安全上能有比较大作为的还是Azure,根本原因有很多,包括Azure...
浅谈网站失效的认证和会话管理
身份认证和会话管理: 在进一步解释这种危险的漏洞之前,让我们了解一下身份认证和会话管理的基本知识。身份认证,最常见的是登录功能,往往是提交用户名和密码,在安全性要求更高的情况下,有防止密码暴力破解的...
『杂项』Kerberos协议(一)
点击蓝字关注我们日期:2022-03-25作者:pbfochk介绍:梳理一下kerberos协议的基本原理。0x00 前言之前域相关的文章讲到过黄金票据、白银票据等认证手段,其中票据的识别利用大多依赖...
安全思维模型解读谷歌零信任安全架构(安全设计视角)
前言本篇是安全思维模型解读谷歌零信任安全架构系列文章,其它文章将陆续推出。一、BeyondCorp项目背景迄今为止,绝大多数企业都还是以防火墙为基础划分出企业内网和公众网络的边界,并基于此构建安全体系...
简析认证加授权如何使API更安全
近期在推广实施安全开发生命周期流程(SDL),基于目前业务的发展有很多以API形式提供的数据访问接口,为此专门对所有系统的API接口进行了一次梳理,在梳理过程中发现了部分接口存在的安全隐患,包括未授权...
智能电视安全风险与解决方案
随着近几年智能家居的兴起,智能电视凭借功能多、智能化的优势,逐渐得到市场的认可,正如当年智能手机的发展,目前智能电视仍处于市场普及阶段,智能化所带来的安全隐患,还远不被人们重视,所以其安全防御水平远远...
千万不能忽视人脸识别背后的安全隐患
点击上方“安全优佳” 可以订阅哦!在今年9月,阿里巴巴旗下蚂蚁金服宣布在杭州KFC首推"刷脸支付"服务。同月,以苹果公司为代表的数家手机厂商重磅推出具备人脸识别解锁功能的手机。苹果公司还宣称,人脸识别...
靶机实战-密码重置与身份认证失效漏洞
密码重置漏洞 一般的密码重置的设计都是分为以下四步的:1.输入账户名2.验证身份3.重置密码4.完成 通常...
14