产品推荐
-
大型互联网站点HTTPS实践(四):协议层以外的实践
发布时间:2015-05-20
1 前言 网上介绍https 的文章并不多,更鲜有分享在大型互联网站点部署https 的实践经验,本文为大家介绍百度 https 实践和部署https 上的一些权衡,希望以此抛砖引玉。 2 协议层以外的实践工作 2.1 全站覆盖 https 的理由 很多刚接触 https 的会思考,我是不是只要站点的主域名换了 https 就可以?答案是不行。 https ...
查看更多 -
使用公共免费WiFi上网,认准https才放心!
发布时间:2015-05-19
三大运营商流量资费下降三成,仍无法满足社会需求 由于工信部近期“将推动企业加大网络投资,降低手机流量自费”的表态,业内人士预测,国内三大运营商最短在三个月内,可能将手机流量资费下降三成。 可是,即使手机流量资费下降三成,依然不能满足社会需求,依然没有多少“有钱任性”的人可以肆无忌惮地使用手机流量。未来...
查看更多 -
全球访问量最大的前1百万网站,SSL使用量增加48%
发布时间:2015-05-19
根据Netcraft 2014年1月份的报告,对于SSL行业来说,2013年注定是其发展历程中极具标志性的一年。与去年Netcraft 1月份的调查结果相比,全世界访问量最大的一百万家网站中,SSL使用量增加了48%。 Netcraft将SSL使用率大幅跃升归因于去年的美国国家安全局(NSA)文件泄露事件,以及相关行业对SSL重要性宣传的增加。去年一年...
查看更多 -
如何防范“信息泄露+钓鱼网站”典型网络诈骗模式
发布时间:2015-05-13
羊城晚报7日报道,不少市民向记者反映,他们在某网上购物商城注册了个人信息,并在该商城购物。岂料由于自己在该网站的个人信息被泄露,导致不少用户被骗,最多的一次被骗走12万元。 “信息泄露+钓鱼网站”典型网络诈骗模式 被骗市民都声称,对方能准确说出自己在注册信息,才会上当被骗。据不完全统计,被骗的用户全国各...
查看更多 -
网站部署SSL证书是否已成大势所趋
发布时间:2015-05-12
2015年的伊始,世界范围内的网络安全时间层出不穷,让互联网安全成为了目前业内最热的话题。 在3月份结束的WHD全球知名IDC行业大会中,斯诺登就以网络会议的方式,在会上发表了演讲,再一次强调了网络加密算法的重要性,斯诺登被人们所知正是由于他揭发了美国“棱镜门”事件而让大众更加关注到互联网的隐私保护安全问题。 ...
查看更多 -
EV绿色地址栏,让您的网站瞬间”高大上”
发布时间:2015-05-08
钓鱼网站成为互联网最大安全威胁 根据360、金山等多家安全厂商的研究报告显示,新增挂马数量及拦截量均呈快速下降趋势,挂马网站几乎绝迹,但新增钓鱼网站却同比增长180.9%,取代木马病毒成为中国互联网安全最大威胁。中国反钓鱼网站联盟权威数据显示,2014年共受理的钓鱼网站达50227个,比上一年翻2倍以上。其中,约50%...
查看更多 -
信息”随手”被泄露 你的网上行为安全吗?
发布时间:2015-05-06
“互联网+”时代,我们的生活逐渐与互联网密不可分,用滴滴或快的打车,在网上订餐购物,用微信预约挂号,下载金融软件炒股……这些行为大大方便了我们的生活,但在实现这些行为之前,我们必需要做的第一步,是告知对方自己的个人信息。 这个过程中,我们的网络行为是否安全,信息会不会被泄露,都是潜藏在互联网所提供的便...
查看更多 -
网络钓鱼攻击Paypal用户
发布时间:2015-05-06
近期有不少网购用户收到一封来自Paypal的电子邮件,里面包含了购买商品的订单详情,并附着一个友情提示链接,其实它就是一钓鱼链接。 收到邮件的用户都应该知道,邮件中包含很多订单信息,甚至还会附着一电子收据。当然这个电子收据只是为了迷惑你,让你相信这是Paypal官网发送的邮件。然而该电子邮件本身就是假的,是黑...
查看更多 -
HTTPS搜索为何比HTTP更安全?
发布时间:2015-05-05
百度从2014年开始对外开放了https的访问,并于3月初正式对全网用户进行了https跳转。你也许会问,切换就切换呗,和我有啥关系?我平常用百度还不是照常顺顺当当的,没感觉到什么切换。 话说,平常我们呼吸空气也顺顺溜溜的,没有什么感觉,但要是没有了空气,那就没法愉快的生活了。https对于互联网安全的重要性,正如空...
查看更多 -
HTTP遭弃用!火狐将仅支持HTTPS访问
发布时间:2015-05-05
继百度全站开放HTTPS访问后。近日,火狐安全团队负责人Richard Barnes公开表示,将会逐步淘汰“不安全”的HTTP协议。 Richard Barnes表示,为了打造更安全的上网环境,Mozilla将主要从以下两个方面入手: 1、未来,研发的新功能将仅供安全性高的站点使用; 2、将逐步降低安全指数过低的站点的可访问性,尤其是那些用户个人...
查看更多 -
SHA1算法升级 SHA256更新计划
发布时间:2015-05-05
微软SHA1升级计划 2013年11月份的微软根证书成员计划策略更新显示,第三方认证机构自2016年1月1日起,将全面停止签发SHA1算法的数字证书。 自2017年1月1日起,微软将全面停止对SHA1算法的SSL证书的支持。届时在最新版本的Windows系统中,SHA1算法的SSL证书将不被信任。 自2016年1月1日起,使用SHA1算法的代码签名证书添...
查看更多 -
我国重要信息系统处于高风险状态
发布时间:2015-04-30
由上海社科院信息研究所及社会科学文献出版社共同推出的首部网络空间安全蓝皮书《中国网络空间安全发展报告(2015)》今日在京发布。蓝皮书指出,据中国国家信息安全漏洞库(CNNVD)资料显示,2014年1~10月我国共新增安全漏洞7510个,日平均新增漏洞数量约25个,整体呈现上升趋势。 其中,从漏洞类型来看,加密问题...
查看更多