摘要: 一、问题背景苹果发布IOS7.1以后,企业应用发布强制需要使用HTTPS协议。需要用https协议就需要在服务器上部署SSL证书。二、问题描述苹果发布IOS7.1以后,用户安装app,需要使用https协议来下载plist文件,也就是说,在安装app的第一步,下载.plist文件,就需要使用http... 阅读全文
posted @ 2014-10-15 11:49 Winnie_du 阅读(179) 评论(0) 推荐(0) 编辑
摘要: 由中国互联网协会(ISC)、国家计算机网络应急技术处理协调中心(CNCERT/CC)、国家计算机病毒应急处理中心及中国信息安全测评中心指导,360 互联网安全中心、中国互联网协会网络与信息安全工作委员会联合主办的“2014 中国互联网安全大会”(ISC 2014)于今日开幕。 沃通将作为参展企业,... 阅读全文
posted @ 2014-09-24 10:06 Winnie_du 阅读(93) 评论(0) 推荐(0) 编辑
摘要: 73%免费安卓应用存漏洞,致设备易遭受攻击。8月25日消息,近日,数据安全公司FireEye的调查研究显示,在Google Play应用商店中,大量的免费应用存在安全漏洞,容易被中间人(man-in- the-middle,MITM)利用,从而达到窃取用户设备中资料的目的。研究人员从Google ... 阅读全文
posted @ 2014-09-05 11:04 Winnie_du 阅读(123) 评论(0) 推荐(0) 编辑
摘要: 一. 问题描述最近苹果发布了IOS7.1。话说苹果每次发布都牵动开发者的心哈。苹果从ios7.1开始,用户安装app,需要使用https协议,来下载plist文件。也就说,在安装app的第一步,下载.plist文件,需要使用https协议。https协议如下: 这里不详细描述ht... 阅读全文
posted @ 2014-09-04 11:33 Winnie_du 阅读(552) 评论(0) 推荐(0) 编辑
摘要: 很多公司已经改进了其IPsec VPN,有的甚至用基于SSL的远程访问解决方案替换掉了IPsec VPN。SSL VPN能够在任何未经管理的家用或公用电脑上使用,当要决定是否允许访问公司网络资源时,评价远程端点的安全性是至关重要的。我们将探讨用网络访问控制(NAC)功能来加强SSL VPN网络的... 阅读全文
posted @ 2014-09-04 09:22 Winnie_du 阅读(112) 评论(0) 推荐(1) 编辑
摘要: 加密所有网络通信;只使用加密的文件系统;高强度加密您放在S3上所有文件;绝对不能让解密的密钥进入云,除非用于解密进程;除了用于解密文件系统的密钥外,绝对不能在AMI中放置用户的认证证书;在实例启动时解密用户的文件系统;Shell访问时绝对永远不能使用简单的用户名/密码认证方式;Sudo访问时不需要密... 阅读全文
posted @ 2014-09-03 18:12 Winnie_du 阅读(1365) 评论(0) 推荐(0) 编辑
摘要: 此文摘自:http://bbs.wosign.com/forum.php?mod=viewthread&tid=86以前苦于没有专门的平台和数字证书方面的专家、爱好者一起交流,写的一些有关代码签名/时间戳数字证书的东东都存放在了博客/BBS上(不会算作是AD的吧),和大家一起分享一下。 看 Syma... 阅读全文
posted @ 2014-09-03 17:55 Winnie_du 阅读(441) 评论(0) 推荐(0) 编辑
摘要: 12306,我该不该相信你发布时间: 2014-05-04 10:56:29 作者:记者 潘少颖 孙骋 来源: ■IT时报 浏览次数:293 摘要: 网购火车票总被浏览器屏蔽,网站SSL认证无强制规定。今年1月9日,小年夜(1月28日)的火车票开售,12306网站当日点击量高达144亿次。然而... 阅读全文
posted @ 2014-09-03 10:55 Winnie_du 阅读(294) 评论(0) 推荐(0) 编辑
摘要: (发布时间:2011-2-15) 苏宁电器 (http://www.suning.cn/) 是中国3C(家电、电脑、通讯)家电连锁零售企业的领先者,国家商务部重点培育的“全国15家大型商业企业集团”之一。经过20年的发展,现已成为中国最大的商业企业集团,品牌价值508.31亿元。苏宁易购是苏宁电器的网上购物商城,为了保证广大用户的帐户信息和其他机密信息的高度安全,经过多月的的严格测试后,于今日成功部署了 WoSign 品牌支持强制 128 位加密技术的 SGC超真SSL 证书,从加密技术上讲,其安全级别达到了与网上银行一样的安全级别,将使得苏宁易购能更好地为广大用户提 阅读全文
posted @ 2011-02-16 16:35 Winnie_du 阅读(363) 评论(0) 推荐(0) 编辑
摘要: 中国十大 B2C 网络购物网站安全吗? -- 推荐部署绿色地址栏的 EV SSL 证书 (发布时间:2010-10-13, 2010年第13号,总第85号) 笔者对网站排名向来是不敢兴趣的,但刚刚看到第 37 期《计算机世界》报一则新闻“支付宝携手当当网,主要 B 2C 网站完成 100% 覆盖”,提到“支付宝和国内前 10 大 B 2C 网站都已经合作... 阅读全文
posted @ 2010-10-13 16:57 Winnie_du 阅读(260) 评论(0) 推荐(0) 编辑