
黑帽大會數(shù)據(jù):超過60%網(wǎng)站SSL配置不當(dāng)
所有SSL服務(wù)器中有一半以上運(yùn)行較舊的不安全版本的SSL,黑帽大會上詳細(xì)分析了針對HTTPS瀏覽器會話的攻擊。 關(guān)于SSL網(wǎng)站的好消息就是:大多數(shù)SSL網(wǎng)站都運(yùn)行著強(qiáng)大的加密技術(shù)。壞消息就是:超過60%的網(wǎng)站配置不當(dāng)。 Qualys公司的工...
所有SSL服務(wù)器中有一半以上運(yùn)行較舊的不安全版本的SSL,黑帽大會上詳細(xì)分析了針對HTTPS瀏覽器會話的攻擊。 關(guān)于SSL網(wǎng)站的好消息就是:大多數(shù)SSL網(wǎng)站都運(yùn)行著強(qiáng)大的加密技術(shù)。壞消息就是:超過60%的網(wǎng)站配置不當(dāng)。 Qualys公司的工...
據(jù)國外媒體報道,安全專家研究發(fā)現(xiàn)日前300多個網(wǎng)站被受Pushdo僵尸網(wǎng)絡(luò)控制的肉雞電腦糾纏攻擊,發(fā)送偽SSL ping,它們看起來像是在試圖啟動一個SSL握手,但這是畸形的,握手后服務(wù)器將收不到任何的下一步請求。 美國聯(lián)邦調(diào)查局的報告稱T...
SSL VPN產(chǎn)品的誕生主要是為了滿足企業(yè)遠(yuǎn)程接入的需求,經(jīng)過數(shù)年的快速發(fā)展,現(xiàn)在SSL VPN產(chǎn)品已經(jīng)在各行各業(yè)中得到了越來越多的應(yīng)用。 與傳統(tǒng)VPN的實(shí)現(xiàn)方式不同,SSL VPN是基于應(yīng)用層的VPN技術(shù),較之前輩IPSec VPN、PP...
SSL VPN產(chǎn)品的誕生主要是為了滿足企業(yè)遠(yuǎn)程接入的需求,經(jīng)過數(shù)年的快速發(fā)展,現(xiàn)階段SSL VPN產(chǎn)品在各行各業(yè)中已經(jīng)得到了越來越多的應(yīng)用。 與傳統(tǒng)VPN的實(shí)現(xiàn)方式不同,SSL VPN是基于應(yīng)用層的VPN技術(shù),較之前輩IPSec VPN、P...
十月,寒冷蕭瑟;圍城,堅不可摧,IT環(huán)境恰恰如此。 社會網(wǎng)絡(luò)和通信設(shè)備的急劇膨脹,存儲、訪問和共享的信息量成倍增長,使得創(chuàng)建一致性的環(huán)境變得異常艱巨,它的復(fù)雜性難以避免,它的安全性正受到威脅。 然而即使如此,要想在一個日益全球化和扁平化的商...
華東師范大學(xué)是國家教育部直屬全國重點(diǎn)大學(xué),是國家"211工程"、"985工程"重點(diǎn)建設(shè)高校。隨著學(xué)校的不斷發(fā)展與擴(kuò)大,對信息化的要求也越來越高,主要表現(xiàn)在以下幾個方面:數(shù)字圖書館遠(yuǎn)程安全訪問、校務(wù)管理...
近日,全球領(lǐng)先的應(yīng)用優(yōu)化和全局安全訪問解決方案提供商Array Networks聯(lián)手中石油在信息化建設(shè)方面展開了深入合作,Array Networks為中石油的全國公共數(shù)據(jù)平臺和全國安全認(rèn)證平臺提供服務(wù)器負(fù)載均衡和SSL加速解決方案。 中石...
根據(jù)研究機(jī)構(gòu)Infonetics Research Inc和國內(nèi)研究機(jī)構(gòu)賽迪的研究分析,隨著市場硬件和軟件 需求的增長,安全市場領(lǐng)域明顯表現(xiàn)出一種強(qiáng)勁的增長勢頭,可控制的虛擬專用網(wǎng)絡(luò)(VPN)和安全服務(wù)提供商將會迎來一個持續(xù)繁榮的時期。在2...
VPN,其英文全稱是"Virtual Private Network",翻譯成中文就是"虛擬專用網(wǎng)絡(luò)"。顧名思義,虛擬專用網(wǎng)絡(luò)我們可以把它理解成是虛擬出來的企業(yè)內(nèi)部專線。它可以通過特殊的加密通訊協(xié)議為...
上周兩名來自PhoneFactor的研究人員在揭露了SSL協(xié)議的安全漏洞,并指出該漏洞可能導(dǎo)致ddos攻擊。隨后另一研究人員Anil Kurmus就展示如何藉由Twitter的相關(guān)漏洞竊取該網(wǎng)站使用者的登入信息。 根據(jù)PhoneFactor...