黑帽大会数据:超过60%网站SSL配置不当
所有SSL服务器中有一半以上运行较旧的不安全版本的SSL,黑帽大会上详细分析了针对HTTPS浏览器会话的攻击。 关于SSL网站的好消息就是:大多数SSL网站都运行着强大的加密技术。坏消息就是:超过60%的网站配置不当。 Qualys公司的工...
所有SSL服务器中有一半以上运行较旧的不安全版本的SSL,黑帽大会上详细分析了针对HTTPS浏览器会话的攻击。 关于SSL网站的好消息就是:大多数SSL网站都运行着强大的加密技术。坏消息就是:超过60%的网站配置不当。 Qualys公司的工...
据国外媒体报道,安全专家研究发现日前300多个网站被受Pushdo僵尸网络控制的肉鸡电脑纠缠攻击,发送伪SSL ping,它们看起来像是在试图启动一个SSL握手,但这是畸形的,握手后服务器将收不到任何的下一步请求。 美国联邦调查局的报告称T...
SSL VPN产品的诞生主要是为了满足企业远程接入的需求,经过数年的快速发展,现在SSL VPN产品已经在各行各业中得到了越来越多的应用。 与传统VPN的实现方式不同,SSL VPN是基于应用层的VPN技术,较之前辈IPSec VPN、PP...
SSL VPN产品的诞生主要是为了满足企业远程接入的需求,经过数年的快速发展,现阶段SSL VPN产品在各行各业中已经得到了越来越多的应用。 与传统VPN的实现方式不同,SSL VPN是基于应用层的VPN技术,较之前辈IPSec VPN、P...
十月,寒冷萧瑟;围城,坚不可摧,IT环境恰恰如此。 社会网络和通信设备的急剧膨胀,存储、访问和共享的信息量成倍增长,使得创建一致性的环境变得异常艰巨,它的复杂性难以避免,它的安全性正受到威胁。 然而即使如此,要想在一个日益全球化和扁平化的商...
华东师范大学是国家教育部直属全国重点大学,是国家"211工程"、"985工程"重点建设高校。随着学校的不断发展与扩大,对信息化的要求也越来越高,主要表现在以下几个方面:数字图书馆远程安全访问、校务管理...
近日,全球领先的应用优化和全局安全访问解决方案提供商Array Networks联手中石油在信息化建设方面展开了深入合作,Array Networks为中石油的全国公共数据平台和全国安全认证平台提供服务器负载均衡和SSL加速解决方案。 中石...
根据研究机构Infonetics Research Inc和国内研究机构赛迪的研究分析,随着市场硬件和软件 需求的增长,安全市场领域明显表现出一种强劲的增长势头,可控制的虚拟专用网络(VPN)和安全服务提供商将会迎来一个持续繁荣的时期。在2...
VPN,其英文全称是"Virtual Private Network",翻译成中文就是"虚拟专用网络"。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密通讯协议为...
上周两名来自PhoneFactor的研究人员在揭露了SSL协议的安全漏洞,并指出该漏洞可能导致ddos攻击。随后另一研究人员Anil Kurmus就展示如何藉由Twitter的相关漏洞窃取该网站使用者的登入信息。 根据PhoneFactor...