话题: 身份管理
-
第二周:用户和管理员密码的升级、选择和记录
2009-02-10 | 作者:Shelley Bard | 翻译:Tina Guo系统应该使用什么样的密码?为什么要对用户和管理员密码进行升级、选择和记录?应该在什么时间进行?如何升级、选择和记录用户和管理员密码?
-
PCI DSS成功策略:第八条规则
2009-02-05 | 翻译:Tina GuoPCI DSS第八条规则:为访问计算机的每个用户指定独立ID.对PCI法规比较关注的一点是对谁做了什么,以及时间的可追溯性和说明。那么如何实现呢?
-
浅析企业安全防护基础之加密技术应用
2009-02-03 | 作者:Britta对于许多人来说,“加密”这个词会使他们联想到间谍、秘密活动和第二次世界大战的密码破解者解密敌人的信息。实际上,加密是一种无价的安全工具……
-
如何防止黑客访问路由器安全密码
2009-01-20 | 作者:Joel Dubin | 翻译:Tina Guo问:我应该如何改变路由器密码?防御路由器安全密码攻击的最佳做法是什么?答:保护路由器密码的两条基本规则是……
-
信息安全威胁评估之信息窃取和密码攻击
2009-01-15 | 作者:Dan Sullivan | 翻译:Tina Guo当敏感数据在受信系统外传输的时候,应该加密,保护它的机密性。没有客户想让他们的信用卡信息通过互联网以明文形式传输……
-
诊断和破解MD5攻击只需简单两步
2009-01-07 | 作者:范臻来自Rapid7的安全研究员演示了如何攻击PKI,PKI是利用MD5 Hash函数产生的签名对Web网站安全证书进行认证的基础架构。这是什么样的攻击?
-
如何避免验证旁路攻击
2009-01-03 | 作者:George Wrenn | 翻译:Tina Guo密码和其他验证方法可能保护不了你的数据。良好的安全系统可以基于用户和访问策略,对每个访问请求进行评估,包括准许或者拒绝策略。名为验证绕路的攻击可以避免……
-
访问控制机制和身份管理技术的不同之处
2009-01-03 | 作者:Joel Dubin | 翻译:Tina Guo问:访问控制机制和身份管理技术有什么区别?
答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……
-
设置Windows密码的最小长度
2008-12-30现在很多入侵者都是通过破解系统管理员的弱口令进行入侵。其实我们可以通过在系统中设置强制密码长度,增加密码的强壮性……
-
Windows XP的一道防线——密钥程序
2008-12-30为了限制别人打开自己的电脑,给电脑设置CMOS密码是一个不错的办法,可是这样却防不住已经打开的计算机,试一试Windows XP带来的防线……