关注网络安全
和行业未来

行业新闻

您的SSL/TLS证书应该采用ECC加密算法了-SSL中国

您的SSL/TLS证书应该采用ECC加密算法了

hana.lv阅读(85)评论(0)

RSA的日子已屈指可数了,相比RSA,ECC更轻、更快、更安全。 我们一直在谈论ECC,让我们诚实的讨论一下吧。ECC看起来有点抽象,这可能不利于提高它的采用率。目前发行的大多数SSL/TLS证书使用的都是RSA公钥加密。我们之所以知道是因...

二月行业新闻回顾-SSL中国

二月行业新闻回顾

hana.lv阅读(116)评论(0)

本月大事件: 来自阿联酋的DarkMatter拥有一个证书颁发机构。 DarkMatter, 阿联酋一家颇具争议的公司,对证书颁发机构的可信度提出了一些问题。 据Reuters(路透社)报道,DarkMatter是“Project Rave...

Google Chrome 72 丢弃HPKP,不再支持TLS1.0和TLS1.1!-SSL中国

Google Chrome 72 丢弃HPKP,不再支持TLS1.0和TLS1.1!

hana.lv阅读(176)评论(0)

Mozilla发布Firefox 65 几个小时后,谷歌也发布了最新的Chrome 72,并为Windows、Mac、Linux和Android用户提供了更新的版本。 注:谷歌Chrome增加了下载驱动保护功能。 虽然在过去的3-4个版本中...

TLS缺陷导致了新的Zombie'POODLE'攻击出现-SSL中国

TLS缺陷导致了新的Zombie'POODLE'攻击出现

hana.lv阅读(148)评论(0)

五年前在旧的SSL 3.0加密协议中发现并修补了一个重大的设计缺陷,该缺陷会导致安全会话暴露给所谓的POODLE攻击,它并没有真正消亡:一位研究人员在新的TLS1.2加密协议中发现了两个新的相关漏洞。 Tripwire's Vulnerab...

新的TLS加密破坏攻击也会影响新的TLS 1.3协议-SSL中国

新的TLS加密破坏攻击也会影响新的TLS 1.3协议

hana.lv阅读(302)评论(0)

一个学术团队上周披露了一个新的加密攻击,它可以攻破加密的TLS流量,允许攻击者拦截并窃取以前认为安全可靠的数据。 这种新的降级攻击没有像大多数加密攻击那样具有花哨的名字,但是它甚至可以攻击TLS 1.3协议(2018年春天发布的TLS最新版...

庆祝OpenSSL诞生20周年-SSL中国

庆祝OpenSSL诞生20周年

hana.lv阅读(290)评论(0)

在20年前,1998年12月23日,OpenSSL首个版本发布。OpenSSL并不是这个项目最初计划的名字(译注:原名OpenTLS),在官网上线前的几个小时,才被更改为了OpenSSL。来回顾一下OpenSSL早期的一些历史,其中的一些背...

十二月行业新闻回顾-SSL中国

十二月行业新闻回顾

hana.lv阅读(261)评论(0)

本月大事件:谷歌启动CECPQ2,TLS新的后量子密钥交换算法 量子计算机有可能危及目前使用的几乎所有公钥加密系统的安全性。这在TLS社区引发了关于如何面对这种威胁的讨论。 谷歌开发人员Adam Langley宣布谷歌将很快部署一种的新的T...

十一月行业新闻回顾-SSL中国

十一月行业新闻回顾

hana.lv阅读(93)评论(0)

本月大事件:用侧信道攻击加密 新的研究表明,加密代码通常容易遭受侧信道攻击。 一种名为PortSmash的攻击展示了如何在现代CPUs的超线程功能中利用侧信道。相关的攻击PoC(Proof of Concert)在GitHub上公开了,同时...

十月行业新闻回顾-SSL中国

十月行业新闻回顾

hana.lv阅读(188)评论(0)

本月大事件:TLS 1.0 和 TLS 1.1时代的结束 Google,Microsoft,Mozilla和Apple 四大浏览器厂商宣布,在2020年,他们将废除旧的TLS协议1.0和1.1版本。因此,网站管理员应该确保他们的网站最低支持...

国内恶意软件使用数字证书作案引关注-SSL中国

国内恶意软件使用数字证书作案引关注

Jesdoit阅读(915)评论(0)

今年三月至今,卡巴斯基实验室一直在追踪一系列由某未知木马引发的病毒感染。这些木马通过一个由深圳联软科技认证的网络过滤驱动被注入到LSASS.exe文件中。卡巴斯基分析认为,这场来势汹汹的木马侵袭极有可能出自著名中国黑客团体Lucky Mou...