英国最低网络安全标准介绍

2018年6月,英国政府与NCSC(国家网络安全中心)合作,推出了一套新的安全标准,要求所有政府“部门”,包括公司企业、政府机构、非政府公共机构和承包商,无一例外,必须遵守。该标准细分为5节10条:身份、保护、检测、响应和恢复。

作者:星期二, 七月 24, 20184,079
标签:, ,

IoT攻击可导致现实世界的破坏

或许,互联网娱乐时代已经结束,因为互联网现在是危险的。

作者:星期一, 十一月 21, 20161,323
标签:, ,

谷歌、微软、雅虎等邮件服务巨头联合推出电子邮件新安全标准

新提出的SMTP严格传输安全(SMTP STS)赋予了邮件服务提供商告知客户端应用TLS的途径,还能提示客户端验证证书,告知客户端TLS连接不能安全建立的时候会发生什么状况。

作者:星期四, 三月 24, 20162,123
标签:,

RSA算法后门动摇美国科技产业信誉根基

如果说破解VPN和HTTPS只是动摇了整个互联网的信任根基,那么操纵信息安全标准制定,在关键技术产品中秘密植入后门的做法,则动摇了整个美国科技产业的信誉根基。

作者:星期六, 十二月 21, 20137,218
标签:, , , , , , ,

微软加入FIDO工作组用公钥代替密码

也许是因为近年来严重用户数据泄露事件频发,亦或呼叫中心忘记密码的用户求助电话太多,微软终于决定启动“去密码化”进程。

作者:星期二, 十二月 17, 20132,577
标签:, , , , , ,

忘记密码