原创 木馬也辦“假身份證” 數字簽名面臨信任危機

  中新網12月30日電 繼“執照兇手”木馬下載器之後,12月28日,360安全中心再次捕獲一例帶有數字簽名的木馬樣本。這種具有“假身份證”的木馬,已經對網絡安全構成了巨大威脅。   爲該木馬進行數字簽名的“深圳市沃通電子商務服務有限公司

原创 服務器證書 查驗身份讓釣魚網站無法亂真

最近,家住北京朝陽區的朱先生很是鬱悶,他原本想在網上購買一臺電暖器,結果卻在購物的時候,被一家山寨版的在線購物網站,騙去了500多元。朱先生告訴記者,10月25日,他在網上搜索到一款中意的油汀電暖氣,點擊進入後,發現這是一家他曾經有過交易

原创 代碼簽名證書過期後時間戳所起的作用

       這是許多用戶經常提出的問題。首先,讓我們瞭解一下時間戳的作用: 任何數字證書都是有有效期的, 代碼簽名證書支持 1-3 年有效期。 然而,您的軟件的生命週期一般都會更長,爲了避免簽名證書到期後需要重籤軟件和重新發布, 必須使

原创 如何用EV服務器證書防範中間人攻擊

網民:1. 注意瀏覽器上的綠色地址欄。VeriSign EV服務器證書在確認網站真實身份並對網站擁有所屬權後方頒發證書。網上犯罪者由於無法爲虛假網站僞造EV服務器證書,因而無法將綠色地址欄顯示到未經審覈的站點。2. 下載最新的瀏覽器版本,

原创 中國315電子商務誠信平臺在京舉行

  付款後遲遲收不到貨;已經付款,卻還要支付“看貨費”;雖然拿到貨卻頻繁出現質量問題……今後網上購物遇到種種麻煩的消費者可向中國315電子商務誠信平臺尋求幫助。     8月23日,中國315電子商務誠信平臺啓動儀式及中國電子商務交易保

原创 爲WEB站點啓用SSL

1、實驗環境   1.1 系統環境: CA、WEB服務器均爲WINDOWS 2008。其中CA集成DNS服務器功能。                  DNS區域名爲: benet.com;爲WEB服務器創建一條A記錄。WEB服務    

原创 從SGC(Server Gated Cryptography)技術看SSL證書的加密作用

1、 什麼是加密強度?在對稱密鑰加密算法中,對於明文的加密和解密需要用同一密鑰(key)進行,密鑰的長度直接影響到該算法是否容易破解。加密強度就指密鑰長度,即位數。目前常見的密鑰長度有40位、56位、128位和256位。在密鑰算法不存在漏

原创 中國電子商務,須淘金傳統行業!

    近年來,電子商務一直是一個十分熱的話題,尤其在政府的規劃和投資領域,馬雲成功創立了年輕人的這個夢工廠,讓許多人前仆後繼。近期的中央電視臺對話節目中,一個創立在2005年的BTC 電子商務外貿網站的負責人,更是豪情萬丈表態,在三年內

原创 PKI、SET、SSL介紹

一.PKI技術   爲解決Internet的安全問題,世界各國對其進行了多年的研究,初步形成了一套完整的Internet安全解決方案,即目前被廣泛採用的PKI體系結構,PKI體系結構採用證書管理公鑰,通過第三方的可信機構CA,把用戶的公