关注网络安全
和行业未来

标签:SSL

第14页
【科普】正向保密简介与部署-SSL信息

【科普】正向保密简介与部署

随着无数网络“窃听风云”事件的曝光,SSL/TLS的一个不起眼的特性忽然引起了人们的兴趣,它叫做正向保密。那么它到底是什么,为什么现在引起这么多关注? 会话密钥的生成和交换 每个SSL连接都开始于一次握手,期间双方将自己的性能数据传递给对方...

【转载】SSL Pulse项目:TLS版本不兼容问题分析报告-SSL信息

【转载】SSL Pulse项目:TLS版本不兼容问题分析报告

你会经常听到说TLS是最重要的安全协议。通常这种说法的理由是,TLS被广泛地部署,并且为许多较高层级的协议工作。这当然没错,但相对于那些更接近较高层协议的其它协议来说,还有另一方面的原因:我们能够通过研究TLS的演化而对协议的设计有深入的了...

YouTube宣布达成97%的HTTPS加密成就-SSL信息

YouTube宣布达成97%的HTTPS加密成就

在YouTube更新的官方博文中,YouTube宣布视频服务已经达成了97%的HTTPS加密成就。公司表示无法达成100%加密的原因是部分设备无法支持更现代化的HTTPS,不过公司表示伴随着时间的推移希望“逐步淘汰不安全的网络链接”,但这个...

黑帽子:SSL/TLS上的HEIST攻击将获取成千上万的用户数据-SSL信息

黑帽子:SSL/TLS上的HEIST攻击将获取成千上万的用户数据

一项新型技术被发现能够攻击SSL/TLS及其他安全通道,破解加密过的email地址、社保号以及各种敏感数据。 一系列的新型攻击给浏览器带来网络级攻击 通过这项漏洞,攻击者可以在网页中插入一个隐藏的JavaScript文件,以此蒙骗终端用户。...

荷兰 CA DigiNotar 因服务器被黑失去信任而宣告破产-SSL信息

荷兰 CA DigiNotar 因服务器被黑失去信任而宣告破产

去年八月,荷兰 CA 安全证书提供商 DigiNotar 的服务器被发现遭黑客入侵。黑客为包括  Google.com 在内的 531 个网站发行了伪造的 CA 证书。目前调查已经结束。现证实,DigiNotar 的所有八台证书服务器均遭入...