标签: 令牌
-
OAuth 2.0:使用联合协议的利与弊
2011-11-13 | 作者:Michael CobbOAuth协议2.0版本作为一个IETF标准,目前已接近最后的完成阶段。它是一个联合协议,旨在简化对受到保护数据的授权和访问。本文分析介绍了该协议的优劣势。
-
除了你没有人知道的密码:种子密钥更新技术
2011-08-17 | 作者:刘平每个人都希望自己的密码是唯一的,且除了自己没有人知道。但我们总是感到不安,任何我们输入过密码的系统,页面,应用程序等似乎都记录了我们的密码。
-
安全令牌:防止双因素令牌认证攻击
2011-08-14 | 作者:Nick Lewis | 翻译:Sean本文将讨论基于令牌的身份认证的最大威胁,包括那些安全专家最有可能发现的攻击,以及如何确保令牌和其它身份验证方法在这些特定攻击下得到保护。
-
身份认证技术指南
2011-07-13一次RSA遭攻击事件,让安全认证成为热点。如何才能实现有效的身份认证和访问管理?本技术手册,将从三个方面为你详细介绍有关认证的知识,帮助你选择合适的认证方案。
-
RSA回应SecurID攻击 计划更换安全令牌
2011-06-07 | 作者:Robert WesterveltEMC公司的安全部门RSA表示,将更换SecurID令牌,因为其最大的客户们在针对政府承办商的攻击中受害,他们认为这与双因素认证机制有关。
-
调查发现:用户重新评价双因素身份验证选项
2011-05-02 | 作者:Robert Westervelt | 翻译:刘平一项调查发现,越来越多的安全令牌用户对双因素认证技术感到焦虑。超过三分之二的受访者(68%)表示他们很可能在未来使用手机为基础的验证。
-
令牌和端到端加密哪个更有效
2009-08-17 | 翻译:晓黎过去几个月,PCI Knowledge Base在对商业风险委员会有关欺诈和欺诈管理的PCI DSS的影响进行研究。我们所了解的是,总的来说支付卡行业控制在减少内部欺诈方面是最有效的。
-
安全令牌和智能卡认证
2008-12-29 | 翻译:Tina Guo智能卡是一张小小的塑料卡片,和信用卡大小差不多,包含的内置微芯片可以存储特定用户的认证信息。智能卡的芯片可以存储特定用户的多种认证因素(例如密码和指纹)……
-
专家建议可用生物识别技术保障网银安全
2008-05-08为了保障网上交易的安全,大多数银行通过使用数字证书确保用户身份的真实性。随着技术的发展,动态口令、指纹识别等技术已被采用来应对新的网络身份盗窃问题。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。