原创 郵件安全技術

    電子簽名技術採用多種加密方法,但可以通過易於理解的RSA(Rivest Shamir Adleman)公鑰體系爲例簡述其原理。RSA加密基於一個無法對大數進行分解質因子的數學假設,使用2 個大素數的函數,一個作爲公共密鑰,另一個作

原创 SSL證書發展歷程

SSL協議是 NetScape 公司於 1994 年提出的一個關注互聯網信息安全的信息加密傳輸協議,其目的是爲客戶端(瀏覽器) 到服務器端之間的信息傳輸構建一個加密通道,此協議是與操作系統和 Web 服務器無關。 同時, NetScape

原创 SSL安全證書技術十問

1、 什麼是SSL? SSL 是一個安全協議,最初是由美國網景 Netscape Communication 公司設計開發的,全稱爲安全套接層協議 (Secure Sockets Layer) 。它採用公開密鑰技術爲傳輸通信提供如下幫助:

原创 如何通過SSL證書確保網站安全

對於網站經營者來說,提升網站知名度,增加網站訪問量意味着更多的商機。但不時出現的欺詐釣魚網站總給人以防不勝防的感覺。如何更好的發揮SSL證書的作用,提升網站的可信度,降低欺詐釣魚的風險?網站可以採用以下幾種方法。 第一:在敏感交易界面,高

原创 下載陷阱:軟件帶着病毒來

    網上的免費資源可謂是包羅萬象,大至殺毒、翻譯軟件,小至音樂、遊戲程序,你缺什麼都可以隨時進來淘寶。以現在各種應用軟件新陳代謝的速度,要想不斷升級自己的電腦裝備,下載成了唯一的捷徑。在你津津樂道於這種既省錢又方便的方式的時候,可能萬

原创 無線局域網嗅探技術與防範策略

無線局域網(WLAN)因其安裝便捷、組網靈活的優點在許多領域獲得了越來越廣泛的應用,但由於它傳送的數據利用無線電波在空中傳播,發射的數據可能到達預期之外的接收設備,因而WLAN存在着網絡信息容易被竊取的問題。在網絡上竊取數據就叫嗅探,它是

原创 軟件代碼數字簽名基本原理

在通過精美的包裝盒銷售軟件的時代,大家使用什麼防僞標誌等來讓用戶識別什麼是正版軟件。但在當今的網絡時代,有利的一面是軟件開發商可以通過網絡不受時間、地域的限制而快速發行軟件,但不利的一面,則是用戶無法辨認軟件的真僞,根本無法確認軟件代碼的

原创 賽門鐵克召開2010財年中國合作伙伴高峯會

近日,賽門鐵克公司在北京舉行了主題爲“凝聚力量 贏在信心”的2010財年中國合作伙伴高峯會。賽門鐵克公司高級副總裁兼亞太及日本地區總裁郭尊華先生、副總裁兼大中國區總裁吳錫源先生,以及賽門鐵克中國區銷售總監餘

原创 破解網絡經濟下的信任困局 可信網站演變之路

不久前,艾瑞諮詢在其發佈的《2009-2010年中國電子商務行業發展報告》中稱,2009年中國網絡購物用戶突破1億,交易額規模達2630億元,電子商務整體市場交易額達34278億元。一系列的數據證明,隨着互聯網應用的普及,電子商務正成爲傳

原创 “中國315電子商務誠信平臺”正式啓動

2010年8月23日,“中國315電子商務誠信平臺”啓動儀式暨“中國電子商務交易保障聯盟”倡議活動在北京京都信苑飯店正式舉行。該項活動由 國家工商總局市場司、中國消費者協會、北京市工商局、北京市經濟和信息化委員會、北京市消費者協會支持,

原创 VeriSign簽章單日展示次數突破五億次創新紀錄

賽門鐵克公司(Nasdaq: SYMC)日前宣佈VeriSign簽章僅在一天之中,互聯網用戶的關注次數就突破五億次。此外,另一項重要事件是近來顯示VeriSign簽章的網站突破100,000個 – 超過排名第二的安全標誌的網站數量的六倍。

原创 金山圖謀產業鏈

儘管傅盛一再表示,無論是他本人還是金山網絡,從未有過針對哪家公司纏鬥的想法,金山開源計劃仍被分析人士認爲,至少客觀上有針對競爭對手“釜底抽薪”的意味。  “這看上去像是一場攪局戰。”一位安全業人士對稱,從運營模式的競爭更迭看,當初360推

原创 "對稱/非對稱密鑰"加密算法

由於"摘要"算法加密的數據僅僅能作爲一種身份驗證的憑據使用,如果我們要對整個文檔數據進行加密,則不能採用這種"不可逆"的算法,因此"密鑰"算法(Key Encoding)的概念被提出。此類算法通過一個被稱爲"密鑰"的憑據進行數據加密處理,

原创 禁用 onedrive

1) 關於禁止onedrive自啓動簡單的就是在任務管理器的啓動中禁用onedrive的啓動項目就可以。2)關於組策略管理運行gpedit.msc,進入【計算機配置】-【管理模板】-【windows組件】-【onedrive】,右側的三個

原创 關於建立Web安全的看法

做了一年多小型web網站服務器維護,沒有硬件防火牆,沒有IPS,沒有IDS,就一臺PC級服務器,server 2003+iis+sql server 2005+asp.net的環境。曾遭遇入侵事件,對web安全有一些自己的看法。 做好we