摘要: 原文出处: securitywing 译文出处:OSChina 为了对抗 DDoS(分布式拒绝服务)攻击,你需要对攻击时发生了什么有一个清楚的理解. 简单来讲,DDoS 攻击可以通过利用服务器上的漏洞,或者消耗服务器上的资源(例如 内存、硬盘等等)来达到目的。DDoS 攻击主要要两大类: 带宽耗尽攻 阅读全文
posted @ 2016-05-06 09:14 首席咨询 阅读(200) 评论(0) 推荐(0) 编辑
摘要: HTTPS 目前唯一的问题就是它还没有得到大规模应用,受到的关注和研究都比较少。至于使用成本和额外开销,完全不用太过担心。 一般来讲,使用 HTTPS 前大家可能会非常关注如下问题: 数字证书的费用其实也不高,对于中小网站可以使用便宜甚至免费的数字证书服务(可能存在安全隐患),像著名的 verisi 阅读全文
posted @ 2016-05-05 09:10 首席咨询 阅读(971) 评论(0) 推荐(0) 编辑
摘要: Https 介绍 什么是Https HTTPS(全称:Hypertext Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容 就需要 阅读全文
posted @ 2016-05-04 09:18 首席咨询 阅读(788) 评论(0) 推荐(0) 编辑
摘要: 先澄清几个术语——HTTPS、SSL、TLS 1. “HTTP”是干嘛用滴? 首先,HTTP 是一个网络协议,是专门用来帮你传输 Web 内容滴。关于这个协议,就算你不了解,至少也听说过吧?比如你访问的主页,浏览器地址栏会出现如下的网址 http://www.。。。com/ 就是指 HTTP 协议。 阅读全文
posted @ 2016-05-03 10:04 首席咨询 阅读(195) 评论(0) 推荐(0) 编辑
摘要: 怎样验证软件是否可信?是否被篡改? 怎样验证软件是否可信?是否被篡改? 证书除了可以用来验证某个网站,还可以用来验证某个文件是否被篡改。软件开发者需要购买代码签名证书给发布的软件签名,来验证软件代码的来源与完整性。后面专门告诉大家如何验证文件的数字签名。就拿 Windows 的例子来说吧。 比如,俺 阅读全文
posted @ 2016-04-26 09:24 首席咨询 阅读(679) 评论(0) 推荐(0) 编辑
摘要: 借助 Symantec Code Signing,在更多平台上将您的代码提供给更多客户,我们总结了5大理由告诉软件开发者在发布自己的软件时一定要购买Symantec 代码签名证书签名即将发布的软件。 1. 可支持更多平台,让您最大限度地提高软件分发量,从而提供您的收入 两大趋势使代码签名比以往更重要 阅读全文
posted @ 2016-04-25 09:31 首席咨询 阅读(216) 评论(0) 推荐(0) 编辑
摘要: (一)对称加密(Symmetric Cryptography) 对称密钥加密,又称私钥加密,即信息的发送方和接收方用一个密钥去加密和解密数据。它的最大优势是加/解密速度快,适合于对大数据量进行加密,对称 加密的一大缺点是密钥的管理与分配,换句话说,如何把密钥发送到需要解密你的消息的人的手里是一个问题 阅读全文
posted @ 2016-04-22 09:30 首席咨询 阅读(2563) 评论(0) 推荐(1) 编辑
摘要: HTTPS其实是有两部分组成:HTTP + SSL / TLS,也就是在HTTP上又加了一层处理加密信息的模块。服务端和客户端的信息传输都会通过TLS进行加密,所以传输的数据都是加密后的数据 1. 客户端发起HTTPS请求 这个没什么好说的,就是用户在浏览器里输入一个https网址,然后连接到ser 阅读全文
posted @ 2016-04-21 09:18 首席咨询 阅读(156) 评论(0) 推荐(0) 编辑
摘要: 大家好,我们接着HTTPS的误解(一)接着讲,经常有人会说更换或转移服务器时要购买新证书,服务器SSL证书价格很贵,易维信(EVTrust)给大家澄清了这些容易产生误解的地方,详细见下面文章。 误解四:转移服务器时要购买新SSL证书 部署SSL证书,需要这样几步: 1. 在你的服务器上,生成一个CS 阅读全文
posted @ 2016-04-20 09:09 首席咨询 阅读(197) 评论(0) 推荐(1) 编辑
摘要: 大家好,SSL证书越来越受到人们的关注,经常有人会说HTTPS只有登录页才需要,而且会使网站速度下降,易维信(EVTrust)给大家澄清了一些HTTPS协议容易产生误解的地方,增长一些网页加密通信的知识。 误解一:只有注册登录页,才需要HTTPS 这种想法很普遍。人们觉得,HTTPS可以保护用户的密 阅读全文
posted @ 2016-04-19 09:43 首席咨询 阅读(183) 评论(0) 推荐(0) 编辑