摘要: 12月28日,银监会会同工信部、公安部、网信办等部门研究起草了《网络借贷信息中介机构业务活动管理暂行办法(征求意见稿)》(以下简称《办 法》),并向社会公开征求意见。该《办法》对P2P相关的生态服务机构(如:CA机构、公证机构)提出了政策支持,其中有专门篇幅强调了P2P机构加强网 络与信息安全及使用 阅读全文
posted @ 2016-06-30 09:17 首席咨询 阅读(370) 评论(0) 推荐(0) 编辑
摘要: 215年6月,维基媒体基金会发布公告,旗下所有网站将默认开启HTTPS,这些网站中最为人所知的当然是全球最大的在线百科-维基百科。而更早时候的3月,百度已经发布公告,百度全站默认开启HTTPS。淘宝也默默做了全站HTTPS。 网站实现HTTPS,在国外已经非常普及,也是必然的趋势。Google、Fa 阅读全文
posted @ 2016-06-20 09:57 首席咨询 阅读(715) 评论(0) 推荐(0) 编辑
摘要: 准备开发用数字证书 一般学习和开发调试场合,不会随便使用正式的SSL服务器证书的私钥。由于服务器验证对于SSL来说是必须的,SSL服务器端必须有拥有一个服务器 证书,即能够访问到证书的私钥。对于要求客户端验证的SSL,对客户端有着同样的要求,客户端需要拥有与自己声称的身份对应的数字证书。 Windo 阅读全文
posted @ 2016-06-17 09:45 首席咨询 阅读(290) 评论(0) 推荐(0) 编辑
摘要: 在Windows平台上,实现SSL的.NET类是System.Net.Security.SslStream类。这个类既可以用于建立SSL服务,也可以用来作为SSL客户端连接远端的SSL服务。 最简单的SSL客户端是连接一个无需客户端验证的服务器,客户端不必出示数字证书。对公众提供服务的门户网站的ht 阅读全文
posted @ 2016-06-16 10:03 首席咨询 阅读(942) 评论(0) 推荐(0) 编辑
摘要: 简介 它是由Netscape开发并内置于其浏览器中,用于对数据进行压缩和解压操作,并返回网络上传送回的结果。HTTPS实际上应用了Netscape的安 全套接字层(SSL)作为HTTP应用层的子层。(HTTPS使用端口443,而不是像HTTP那样使用端口80来和TCP/IP进行通信。)SSL使用 4 阅读全文
posted @ 2016-06-02 09:03 首席咨询 阅读(403) 评论(0) 推荐(0) 编辑
摘要: 升级 HTTPS,价值何在? HTTPS 实质上是一种面向安全信息通信的协议。从最终的数据解析的角度上看,HTTPS 与 HTTP 没有本质上的区别。对于接收端而言,SSL/TSL 将接收的数据包解密,将数据传给 HTTP 协议层,就形成了 HTTP 数据。而 HTTPS 则是将 HTTP 数据包通 阅读全文
posted @ 2018-02-01 10:32 首席咨询 阅读(117) 评论(0) 推荐(0) 编辑
摘要: 来源:TechTarget中国作者:Michael Heller翻译:张程程OpenSSL项目团队为其密码库发布补丁以修复一个严重的漏洞(该漏洞可能允许攻击者解密HTTPS通信),同时强化对Logjam的防御。解密攻击漏洞是在OpenSSL处理某些特定情况下DH密钥交换时发现的。通常,OpenSSL 阅读全文
posted @ 2016-08-15 09:17 首席咨询 阅读(661) 评论(0) 推荐(0) 编辑
摘要: ​ Facebook和Cloudflare警告道:上千万用户将无法访问只使用SHA-2签名证书的HTTPS网站。2016年-2017年是SHA-1算法的缓冲期。2017年开始CA机构将不能颁发含有sha-1 算法的数字签名证书。 作者:nana来源:安全牛|2015-12-15 10:15 分享 作 阅读全文
posted @ 2016-08-01 09:40 首席咨询 阅读(190) 评论(0) 推荐(0) 编辑
摘要: 根据最近一份研究报告显示,41%的公司在企业内部使用加密应用,这是自2005年以来加密使用增长最快的一年,照比去年增加34%。企业加密使用增长的同时,企业也在努力完善其加密策略。 《加密应用趋势研究》报告显示,企业加密的增加反映了防御网络攻击需求的增加以及需要满足隐私法规和消费者的需求。越来越多的企 阅读全文
posted @ 2016-07-14 15:31 首席咨询 阅读(142) 评论(0) 推荐(0) 编辑
摘要: 继谷歌之后,国内最大的搜索引擎百度在2015年5月实现了全站HTTPS加密、搜狗搜索、360搜索、bing搜索、淘宝、天猫、知乎等也都实现了全站HTTPS加密,互联网即将迎来全网HTTPS加密时代。 HTTP明文传输协议的弊端 (1)HTTP是明文传输协议,传输过程中需要经过大量灰色中间环节,明文数 阅读全文
posted @ 2016-07-04 09:36 首席咨询 阅读(727) 评论(0) 推荐(0) 编辑
摘要: 百度从 14 年开始对外开放了 https 的访问,并于 3 月初正式对全网用户进行了 https 跳转。你也许会问,切换就切换呗,和我有啥关系?我平常用百度还不是照常顺顺当当的,没感觉到什么切换。话说,平常我们呼吸空气也顺顺溜溜的,没有什么感觉,但要是没有了空气,那就没法愉快的生活了。https 阅读全文
posted @ 2016-06-21 09:39 首席咨询 阅读(354) 评论(0) 推荐(0) 编辑