1.密码学应用1.1密码算法的实现1.2密码算法的应用1.3认证协议的应用1.4密钥管理技术2.网络安全工程2.1网络安全需求分析与基本设计2.2网络安全产品的配置与使用2.3网络安全风险评估实施2.4网络安全防护技术的应用3.系统安全工程3.1访问控制3.2信息系统安全的需求分析与设计3.3信..
分类:
其他好文 时间:
2017-03-31 22:15:28
阅读次数:
188
数字证书授权中心:CA→CertificateAuthority-被通信双方信任的、独立的第三方机构-负责证书颁发、验证、撤销等管理国内常见的CA机构-中国金融认证中心(CFCA)-中国电信安全认证中心(CTCA)-北京数字证书中心(BJCA)PKI公钥基础设施-PKI是一套标准的密钥管理平台;-通过公钥..
分类:
其他好文 时间:
2016-10-08 21:27:26
阅读次数:
1526
从WindowsVista开始,Microsoft采用新的密钥管理方式,原来WindowsXP、WindowsServer2003时的VOL密钥将不再采用。如果为企业部署Windows操作系统、使用何种激活方式,是每个网管员需要了解的问题。本文将就这一问题做出解答。1.WindowsVista时代采用新的激活机制在WindowsXP与W..
Introduction to Data Protection 数据保护简介 Web应用程序经常需要存储安全敏感数据。Windows为桌面应用程序提供了DPAPI,但是并不适用于Web应用程序。ASP.NET核心数据保护堆栈提供了使用加密API的简易方法,开发者可以用以保护数据,包括密钥管理和交换。 ...
分类:
Web程序 时间:
2016-07-19 09:36:31
阅读次数:
174
很多时候管理Azure的存储账号我们都需要通过下面的界面管理访问密钥,大部分情况下通过密钥的轮替使用更新就可以做到安全管理了。 但是很多时候存储账号的Key就会不小心分发到开人员、测试人员、和管理员手中。现在如果需要更加严格的管理这个存储账号的并且指定特定的应用程序才能访问这个存储账号的话,可以利用... ...
分类:
其他好文 时间:
2016-05-27 20:01:54
阅读次数:
131
最近在研究密码学加密,签名方面的东西。经过几天的学习对一些基础知识进行一下整理 PKI:PKI是Public Key Infrastructure的首字母缩写,翻译过来就是公钥基础设施,在X509标准中PKI为支持共有密钥管理并且支持认证、加密、完整性、可追究性服务的基础设施。 CA:CA是 Cer ...
分类:
其他好文 时间:
2016-05-13 14:26:24
阅读次数:
133
PKI – Public Key Infrastructure , 通常翻译为公钥基础设施。 PKI 安全平台提供的4个服务,来保证安全的数据,分别是: l 身份识别 l 数据保密 l 数据完整 l 不可抵赖 PKI 体系现存问题 l 密钥管理 l 相关法律体系建立 l 相关法律、政策的缺乏 l 技 ...
分类:
其他好文 时间:
2016-04-07 13:32:17
阅读次数:
310
xshell密钥登录:注意点:密钥长度2048。.ssh目录和authorized.keys文件要只有属主有权限。这里注意要rsa,密钥长度要用2048(4096没有试用,1024不能登录)工具--->用户密钥管理linux主机设置:/etc/ssh/sshd_config文件中的vimauthorized_keys添加xshell生成的私钥中的公钥..
分类:
系统相关 时间:
2016-01-12 19:49:47
阅读次数:
385
Kerberos这一名词来源于希腊神话“三个头的狗——地狱之门守护者”系统设计上采用客户端/服务器结构与DES加密技术,并且能够进行相互认证,即客户端和服务器端均可对对方进行身份认证。可以用于防止窃听、防止replay攻击、保护数据完整性等场合,是一种应用对称密钥体制进行密钥管理的系统。为了账号的统...
分类:
其他好文 时间:
2015-11-30 17:31:02
阅读次数:
187
本地数据加密保护本地数据加密保护机制提供了简单的DAPI调用接口,密钥管理等等一概由系统来处理。DAPI的数据加密保护机制在用户登录会话范围或者本地计算范围,使用操作系统设计的方式加密保护数据和解密还原数据,用户无需关心密钥的来源和管理,使用DPAPI 可以使应用程序免于处理生成和存储加密密钥的难题...