-
如何有效避免信息泄露?网站部署SSL证书是基本保障
TIME:2023-10-27
网络消费时代,个人数据信息在“裸奔”,安全风险问题日益凸显。我们必须尽我们所能来保护我们的个人隐私,采取一些措施来保护我们免受网络攻击。 近日,各大行政部门开展APP违法采集个人信息集中整治,下架整改100款违法违规APP。2019年,由于违法违规采集个人信息而被查处的APP达到683款。 无论是电信诈骗,还是...
MORE>> -
数据库泄露事件频发,企业如何保护数据隐私?
TIME:2023-10-27
安全研究人员称,一家整容软件服务公司在一个不安全的数据库中泄露了数千张病人的照片、视频和发票。“数千张与整容手术患者有关的图片、视频和记录被保存在一个不安全的数据库中,任何拥有正确IP地址的人都可以浏览这些信息。这些数据包括大约90万个记录。”研究人员称这些记录可能属于数千名不同的病人。 虽然NextMo...
MORE>> -
SSL证书的安全性有什么不同,选择哪种类型比较好?
TIME:2023-10-27
SSL证书根据验证级别分为三种类型,即域名型SSL证书(DV),企业型SSL证书(OV),增强型SSL证书(EV)。这三种类型的SSL证书均能起到对数据进行加密传输的作用。但由于DVSSL证书只需要验证域名管理权限,不需要验证申请单位真实身份,因此不能向用户证明网站的真实身份。 很多网络犯罪分子的网站也会使用这种类型的...
MORE>> -
你与此网站之间建立的连接并非完全安全
TIME:2023-10-27
“你与此网站之间建立的连接并非完全安全”产生的原因 SSL证书对网站代码的安全性要求很高,但许多用户网站中却使用了大量的外链,而这些外部的资源(图片或js)正是不安全的因素所在,因此用户在部署SSL证书后需要对网站代码进行调整,这样才能保障网站的安全;在部署SSL证书后,通过https访问网站时,有些网站会出现以下提...
MORE>> -
敏感数据明文传输引发的全新攻击
TIME:2023-10-27
敏感数据明文传输引发的全新攻击 敏感数据的安全传输是网络安全技术的一个重要的组成部分,但是敏感数据(有且但不限于用户登录账户及密码)明文传输却是一个很常见的漏洞,而这个漏洞因为利用难度大而被评为一个中危风险——绝大多数扫描器或者人工渗透。 关于明文传输漏洞的解决方案,众所周知只有https是最佳实践,虽然...
MORE>> -
https连接加密与中间人攻击劫持
TIME:2023-10-27
HTTPS连接过程 https协议就是http+ssl协议,如下图所示为其连接过程: 1.https请求 客户端向服务端发送https请求; 2.生成公钥和私钥 服务端收到请求之后,生成公钥和私钥。公钥相当于是锁,私钥相当于是钥匙,只有私钥才能够打开公钥锁住的内容; 3.返回公钥 服务端将公钥(证书)返回给客户端,公钥里面包含有很多信...
MORE>> -
勿信“帮投票”短信 小心手机中毒
TIME:2023-10-27
石家庄市民李先生收到一位朋友发来的短信:“有空么?帮我投下票好吗?地址t.i.m/rj8h”。他以为朋友让自己帮忙投票,就点击了短信中的网址链接。然后手机瞬间向全手机联系人发送内容为“有空么?帮我投下票好吗?地址t.i.m/rj8h”的短信,他这才恍然大悟,原来手机中毒了。 腾讯手机管家安全专家对该短信中的网址和点击网址后下...
MORE>> -
钓鱼网站也在使用https加密,如何识别钓鱼网站?
TIME:2023-10-26
信息安全是一个庞大的领域,其中涉及到很多知识点,但是大多公司都对其没有提及足够的重视,希望随着国内对于安全的越来越重视,更多的公司也能在信息安全领域投入越来越多的注意。 安装SSL证书是为了对数据进行加密传输,保护数据在传输过程中不被监听、截取和篡改以及验证网站身份,防止受到钓鱼网站的攻击。由于http...
MORE>> -
全站https加密时代,为企业和个人信息安全保驾护航
TIME:2023-10-26
在互联网时代,信息泄露会给工作和生活带来很大的困扰,会源源不断的收到垃圾短信和各种推销电话和诈骗电话的骚扰。隐私泄露后可能会带来严重的诈骗,犯罪分子通过掌握你的隐私信息,来获取你的信任,从而使人更容易上当受骗。对于企业网站来说,未能保护好用户的隐私信息可能会面临行政罚款,同时还会损害企业的形象和...
MORE>> -
使用DVSSL证书的钓鱼网站正在增加,如何识别钓鱼网站?
TIME:2023-10-26
信息安全是一个庞大的领域,其中涉及到很多知识点,但是大多公司都对其没有提及足够的重视,希望随着国内对于安全的越来越重视以及各大主流浏览器对http网站的不友好,更多的公司也能在信息安全领域投入越来越多的注意。 然而,网络罪犯为了更好的实施欺诈,越来越多的钓鱼网站也开始使用SSL证书实现https加密。 安装SSL...
MORE>> -
网易企业邮箱配置SSL证书实现HTTPS加密
TIME:2023-10-26
一、下载沃通数字证书商城申请SSL证书——解压——打开nginx文件夹 二、上传证书,请登录企业服务平台,在“邮箱与邮件-邮箱安全设置-HTTPS设置”路径下的功能页面粘贴证书内容和私钥。如下图所示: Nginx文件夹打开后根据以下文件上传证书。 证书:1_www.wosign.com_bundle.crt 私钥:2_www.wosign.com.key 步骤:选择文件——...
MORE>> -
浏览器高级功能仅限HTTPS加密
TIME:2023-09-15
1月15日,Mozilla发布公告,Firefox上所有网络公开功能仅限HTTPS加密环境下提供。Mozilla博客上写道:“所有网络公开的新功能仅限于安全内容(Secure Contexts),立即生效。”目前,FireFox已经对部分功能要求仅限HTTPS,比如获取地理位置(Geolocation),但从现在起,所有网页新功能都将被限制仅在HTTPS加密的环境下提供。 ...
MORE>>
