您当前的位置:   首页 > 新闻中心
  • 许多违规行为和恶意软件攻击都使用欺诈性代码签名证书对证书所有者的声誉和业务造成重大损害。为了防止这种情况发生,本月早些时候,CA/B 论坛的新代码签名基线要求 (CSBR) 生效,对组织必须生成和保护代码签名证书私钥的方式进行了更改。在当今的数字世界中,对于几乎所有向最终用户分发代码的组织来说,代码签名都是开展业务的重要组成部分。代码签名验证一组特定代码的发布者的身份,并证明它自签名后未被修改。与
    关键词: CA/B   代码签名   CodeSign   合规   HSM   证书   安全  
  • “领先的数据安全提供商 Thales 选择 Akeyless Vault 平台进行秘密管理以提供全面的数据保护”Akeyless宣布其 Akeyless Vault 平台与Thales(泰雷兹)的CipherTrust 数据安全平台(CDSP)无缝集成。此次与领先的数据保护供应商 Thales 的合作旨在重新定义在当今复杂的安全环境中管理和保护敏感凭据、证书和访问密钥的方式。创新的合作伙伴关系为
    关键词: Thales   泰雷兹   Akeyless   数据安全   CipherTrust   机密   管理   安全   加密   保护  
  • 为了满足对广谱数据安全快速增长的需求,国防和航空航天巨头 Thales(泰雷兹)推出了其CipherTrust 数据安全平台。由于最近的违规行为和当前的网络环境,对数据安全平台的需求正在飙升。Gartner预计,到 2025 年,将有 30% 的组织采用广谱数据安全平台,比 2021 年的不到 10% 有显着增长。Thales CipherTrust 服务作为一种“即服务”的基于云的订阅模式提供,
    关键词: Thales   泰雷兹   CipherTrust   KMS   数据安全   数据保护  
  • 继GDPR后,欧盟的《网络弹性法案》(Cyber Resilience Act)又实现了世界首创。欧洲拟议的立法将为联网设备设定最低网络安全标准,并要求产品在其整个生命周期内保持最新状态。该法案将成为消费者及其网络安全态势的重大胜利。但是,实施这些更改需要硬件和软件生产商采取行动。那些不遵守规范的人将面临严厉的处罚。让我们探讨立法以及企业下一步应该做什么。什么是弹性法案?《网络弹性法案》是一项立法
    关键词: 物联网   法案   欧盟   网络弹性法案   Cyber Resilience Act   安全   加密   保护  
  • 随着多云已经出现,量子计算即将出现,大多数人可能应该将加密留给专家。放弃尝试自己做这一切,把它留给专家。加密是网络安全的核心原则。攻击者无法窃取加密的数据。无论好莱坞怎么说,黑客都无法通过一层良好的加密,更不用说“几层加密”了。但是加密带来了很多挑战。在网络安全能力小组去年秋天的一项调查中,66% 的受访者表示,加密密钥的管理对他们的公司来说是一个“大”或“中”的挑战跨多个云管理密钥是一个更大的挑
    关键词: 加密   密钥   密钥管理   安全   KMS   HSM   身份认证   数据安全  
  • 量子计算机是一项新兴技术,它将彻底改变无数领域计算能力的几个方面。一个更令人担忧的预测是,量子计算机最终可能会破坏并暴露我们今天用来保护信息传输和存储的许多技术。事实上,美国商务部国家标准与技术研究院 (NIST) 认为,我们目前使用的许多加密方法早在本世纪后半叶就可能面临风险。在全世界的企业、行业和政府中,有几种强大的加密方法被用来保护静态和传输中的数字数据,至少目前是这样。这些方法基于高度复杂
    关键词: 加密   演进   量子计算   密钥   算法   安全  
  • IT和安全领导者越来越多地将数据驱动的决策制定视为战略成功的关键。但这给确保数据本身是最新的、准确的、高质量的并且没有供应商偏见带来了越来越大的压力。很少有资源能像 Verizon 的数据泄露调查报告(DBIR)一样有用,该报告每年都会结合来自公司自己的取证调查和无数第三方来源的信息。这些提供了对威胁形势的非常详细的洞察——今年从 16,312 起事件和 5,199 起数据泄露事件中提炼出来。大局
    关键词: 数据   泄漏   安全   保护   访问   控制   加密  
  • 我们似乎都对密码有着爱恨交加的关系。随着时间的推移,我们学会了与他们共存——即使他们一次又一次地表明他们在保护我们最敏感的数据方面有多么糟糕。数据泄露的数量几乎每天都在增加——最近几周,一家领先的密码管理器供应商、一家互联网托管服务提供商和一家手机供应商遭遇了有针对性的网络钓鱼攻击,这些攻击涉及滥用用户凭据。Verizon最新的数据泄露调查报告指出,80% 的成功账户接管和泄露始于钓鱼账户,其中包
    关键词: Passkey   Password   登录   访问   安全  
  • 在当今的数字时代,网络安全是一个紧迫的问题,数字证书在建立安全的在线通信方面发挥着至关重要的作用。这些证书充当数字护照,验证网站、软件和其他数字实体的真实性。然而,数字证书使用量的快速增长引发了一个令人担忧的现象:流氓证书和影子 IT 的出现。根据最近的统计数据,流氓证书的流行是一个重要的警报来源。研究表明,大约 40% 的组织经历过涉及流氓或未经授权的数字证书的事件。这些证书通常在未经适当授权的
    关键词: 数字证书   弱点   安全   加密   密钥  
  • 代码签名是建立真实性和信任的重要机制,可确保软件在分发过程中不会受到损害。但是,不正确的代码签名做法可能会带来重大风险。在此博客中,我们探讨了代码签名的重要性,并深入研究了代码签名过程受损的潜在后果。代码签名失败的破坏性影响以下是由于代码签名泄露或失败而发生的一些值得注意的攻击:NotPetya 攻击2017 年 6 月,全球航运集团 AP Moller-Maersk 成为 NotPetya 恶意
    关键词: 代码签名   HSM   eToken   CA/B   Luna   Thales  
购买咨询电话
021-54410609