CERNET之窗 | CCERT月报:物联网安全需从网络层加强控制
相关推荐
-
密码套件:密码,算法和协商安全设置(二)
上期内容我们分析了什么是密码套件以及它的背景,从算法和密钥.再到数学原理等方面进行详细地探讨,小编我都感觉非常精彩.那么这一期必须精彩继续,让我们接着深入地研究TLS 1.2密码套件的四个不同组件.但 ...
-
浏览器上那把「小锁」是什么?随处可见的 HTTPS 怎样保护你的网络安全
多年以前,我还在上大学的时候,曾经听我学长说起打过的一份工,每个月可以赚不少零花钱. 这份工作非常简单,就是去互联网上流行的各种网站.手机上流行的各大APP,以及各个网站的手机浏览器版本(WAP.H5 ...
-
汽车E/E架构网络安全设计(二):实现过程和加密算法
上一篇我们介绍了智能汽车的电子电气架构和网络拓扑,本篇主要是介绍汽车电电子电气架构的信息安全问题.数字通信的安全不是一个新话题了.在消费电子网络和互联网上,安全问题一直以来都非常重要.为了解决安全问题 ...
-
密码套件:密码,算法和协商安全设置(一)
如果我们在与SSL / TLS和HTTPS加密的交互时间足够长,那么我们将会遇到"密码套件"这一个词组.听起来像一个某种服务套餐,但确实密码套件在我们通过Internet建立的每个 ...
-
CERNET之窗 | CCERT月报:Shadow Broker攻击引关注防火墙漏洞需防范
因为多个漏洞众测平台因法律原因被关闭,使得被通报出来的网站漏洞数量大幅减少. 8月没有新增影响比较严重的木马蠕虫病毒. 8月需要关注的漏洞有如下这些: 1.微软发布了8月的例行安全公告,本次公告共9个 ...
-
CERNET之窗 | CCERT月报:CPU部分补丁程序存缺陷 或导致系统异常
近期通用CPU处理器内核被爆出多个安全漏洞,这些漏洞允许用户绕过芯片及系统的安全设置去读取任意内核中的数据,由于是CPU层级的漏洞,这些漏洞理论上影响所有使用通用CPU的操作系统和软件.对于物理单机操 ...
-
CERNET之窗 | CCERT月报:高校公示信息泄露隐私 建议校方用图片格式存储敏感信息
11月教育网运行平稳,未发现影响严重的安全事件. 近期有媒体连续报道高校网站中存在公示信息时,泄露用户的身份证号码等隐私信息的情况,这需要引起各高校的关注.在相关公示中公布用户身份证信息是保障公示透明 ...
-
CERNET之窗 | CCERT月报:WPA2协议曝漏洞 建议使用应用层加密协议保护隐私
10月教育网运行正常,未发现影响严重的安全事件. 安全投诉事件统计 病毒与木马 近期一款名为Bad Rabbit的勒索病毒在欧洲范围内开始传播,对一些局域网造成了较大的破坏.该病毒初次通过恶意的网页插 ...
-
CERNET之窗 | CCERT月报:Struts2漏洞已成高校网络安全顽疾 建议学校加大信息系统巡查力度
Struts2漏洞已成高校网络安全顽疾 建议学校加大信息系统巡查力度 9月教育网运行正常,未发现影响严重的安全事件.近期安全形势较为严峻,学校要加大安全巡查的力度,对学校的信息系统进行排查,对于那些有 ...
-
CERNET之窗 | CCERT月报:SMB服务或遭攻击 建议校园网出口禁封445端口连接请求
8月教育网运行正常,未发现影响严重的安全事件. 知名终端模拟软件 XShell的厂商NetSarang公司在8月7日发布安全公告,称其最近更新(7月18日)的Xmanager Enterprise.X ...
-
CERNET之窗 | CCERT月报:近期木马病毒传播呈增多趋势 多以邮件附件、程序下载定向传播
近期木马病毒传播呈增多趋势 多以邮件附件.程序下载定向传播 7月教育网运行正常,未发现影响严重的安全事件. 安全投诉事件统计 随着高招工作的开展,大众对高校网站的关注度增加,与网站安全有关的投诉事件有 ...
-
CERNET之窗 | CCERT月报:6月发现由木马病毒构建的僵尸网络 规模达百万级
6月教育网运行正常,未发现影响严重的安全事件.随着高考的结束,一年一度的高招工作开始了,这期间高校的网站是考生及家长的访问热点,同时也是攻击者的首选攻击目标,因此近期间学校网站被攻击的风险会大大提升, ...
-
CERNET之窗 | CCERT月报:Cisco视频会议系统奇葩漏洞曝光
寒假及春节期间教育网运行平稳,未发现影响严重的安全事件. 寒假期间随着网络上活跃主机数的减少,安全事件的数量也大幅下降.近期没有新增影响比较严重的木马蠕虫病毒. 2月需要关注的漏洞有如下这些: 1.微 ...
