您当前的位置:   首页 > 新闻中心
  • FIPS(联邦信息处理标准) 140-2 是美国国家标准与技术研究院 (NIST)针对政府系统中使用的加密模块的安全要求制定的一组标准。加密模块是通过加密或其他加密方法保护数据的计算机硬件或软件。FIPS 140-2 标准的目的是提供一定程度的保证,确保这些加密模块是安全的,并将保护敏感信息免遭未经授权的访问或篡改。FIPS 140-2 安全级别该标准定义了四个安全级别,每个级别代表一个增加的安全
    关键词: FIPS   140-2   NIST   安全   标准   要求   加密模块   HSM   KMS   Token  
  • 随着我们生活在数字时代,软件安全已成为软件开发中的一个关键问题。随着网络安全威胁的频率和复杂性不断增加,开发人员必须采取主动措施来保护他们的软件和用户。使用代码
    关键词: 软件   安全   代码签名   HSM   Code Sign  
  • FIPS 140-3 是美国政府标准,规定了加密模块(包括硬件和软件组件)的安全要求。这些安全要求旨在确保加密模块为保护敏感信息和交易提供最低级别的安全性。FIPS 140-3 中指定的一些关键安全要求包括以下内容:密码模块规范密码模块的详细规范,包括其物理和逻辑边界、接口和安全功能。角色和服务密码模块提供的角色和服务的定义,包括密钥管理、加密和身份验证。加密算法加密模块可以使用的已批准加密算法列
    关键词: FIPS   140-3   加密模块   安全   要求   保护   敏感信息   密钥  
  • 3月2日,拜登政府发布了2023年国家网络安全战略,试图“为所有美国人确保安全可靠的数字生态系统的全部利益”。该战略认识到美国政府必须以协调的方式使用国家权力的所有工具来保护国家安全、公共安全和经济繁荣。战略愿景和支柱该战略制定了解决复杂威胁环境的路线图,国家和非国家行为者在该环境中开展并执行新的活动。该战略的愿景是通过使生态系统:可防御的,网络防御不那么复杂,每个人都负担得起,而且更有效。通过最
    关键词: 美国   网络安全   战略   要点   数据   安全   加密   密钥管理  
  • 组织继续经历严重的数据泄露,通常会对他们的客户、社会和他们来之不易的声誉造成伤害。从报告的数据中可以明显看出,网络安全行业的数据安全方法仍然存在缺陷。误解或错误信息通常,重大数据和隐私泄露是人为错误或对用户、设备、网络或软件的成功外部攻击的结果。事实上,根据最近的Thales数据安全报告,52% 的受访组织过去曾经历过数据泄露。这导致网络安全行业的许多人认为,无论成本或结果如何,实现数据安全都需要
    关键词: 网络   渗透测试   保护   数据   安全   加密   身份   访问   监视  
  • 在过去的两年中,您听到的有关供应链攻击的信息可能比您希望或期望的要多。根据一项研究,这些攻击已经发生了大约。同比增长 650%。调查发现,软件开发环境的安全级别仍然很低。此外,所分析的每家企业都存在缺陷和配置错误,使它们容易受到供应链攻击。什么是软件供应链攻击?当邪恶的黑客渗透到众多“下游”应用程序中使用的第三方软件依赖项时,就会导致软件供应链攻击。共同的元素是开源软件,通常是内部系统开发人员使用
    关键词: 代码签名   软件   安全   供应链  
  • 欧洲已成为制定网络政策、采取行动提高软件安全性和快速报告严重违规行为的中心。欧盟委员会引入了一些非常前沿的立法和法规,以应对俄乌战争对在欧盟经营的企业造成的影响以及犯罪活动从美国领土转移的情况。这些步骤旨在调整欧洲网络安全政策以适应不断变化的威胁环境。分析人士指出,尽管欧盟经常因其官僚程序而受到批评,但欧盟的行动“比美国最近的政策制定更为广泛”。仅在2022年最后一个季度,我们就看到了两项重大举措
    关键词: 欧洲   网络   安全   NIS2   法规  
  • 全世界的组织将 60% 的数据存储在云中。云计算的普及在 2023 年是无可争议的,预计未来几年还会增长。使用云存储和计算服务来运行企业虚拟机 (VM) 的主要好处包括数据可用性和此类基础设施的成本效益。然而,将云计算作为您组织的主要数据存储也有缺点。这里主要关注的是数据和云虚拟机的安全性;云基础设施的性质使得提供适当级别的数据保护具有挑战性。在这篇文章中,我们重点分析和解释:在实现可靠的云数据保
    关键词: 云计算   VM   虚拟机   保护   加密   安全   Kubernetes  
  • 当开发人员对其程序进行代码签名(Code Sign)时,正在交付的可执行文件已进行数字签名。程序的消费者将完整的签名视为代码在传输到安装到消费者设备上期间未被修改的证据。这个签名起到了一种“蜡封”的作用。代码签名需要应用数字签名来使用公钥加密分发文件需要代码签名今天,互联网是分发、访问和使用软件的主要方式——几乎您计算机上的每个应用程序都可能是在线下载的。这种媒体的广泛使用也增加了犯罪活动的风险。
    关键词: 代码签名   HSM   硬件安全模块   加密机   密钥   私钥   安全   验证  
  • 在本文中,我们将讨论 CipherTrust Manager 安装和配置过程中遇到的集群问题。错误创建集群时发生一般连接错误。此类错误通常发生在主机无效时。请使用有效的 IP 或主机名重试。代码 8:NCERRInternalServerConnectFailed自连接检查失败。此类错误通常发生在主机无效时。请使用有效的 IP 或主机名重试。代码 8:NCERRInternalServerConn
    关键词: Thales   CipherTrust   Manager   集群   错误   解决办法  
购买咨询电话
021-54410609