• 2024-10-21支持国密算法的数字证书-国密SSL证书详解
    在互联网中,数字证书作为标志通讯各方身份信息的数字认证而存在,常见的数字证书大都采用国际算法,比如RSA算法、ECC算法、SHA2算法等。随着我国加强网络安全技术自主可控的大趋势,也出现了支持国密算法的数字证书-国密SSL证书。那么什么是国密SSL证书?国密SSL证书支持哪种国密算法呢
  • 2024-10-15关于密码学
    对称密码体制概述:也叫私钥密码体制,用私钥加密明文后,连同私钥一起打包过去,接收方接收后就用同一把私钥解密。在区块链中应用于非直接公开数据的加密、区块链溯源数据加密等。比较典型的对称密码体制算法包括DES(DataEncryptionStandard数据加密标准)算法及其变形Triple
  • 2024-09-26信息安全工程师(20)密码管理与数字证书
    一、密码管理    密码管理是确保密码安全、有效和合规使用的关键过程。它涉及密码的创建、存储、使用、更改和销毁等各个环节。1、主要内容密码策略:制定和执行严格的密码策略,如密码长度、复杂度、有效期和更换频率等要求,以提高密码的安全性。密码存储:采用安全的密
  • 2024-09-26全球知名机构Sectigo到访沃通WoTrus共商合作发展
    9月5日,全球知名机构Sectigo的企业代表到访沃通公司深圳总部参观访问,就数字证书及相关产品方案在中国市场的进一步合作发展,与沃通WoTrus的相关负责人进行深度交流。  Sectigo(原Comodo)成立于1998年,是全球优秀的网络安全服务提供商和数字证书颁发机构,拥有超过25年的数字证书行业经验
  • 2024-09-215. 数字证书与公钥基础设施
    5.数字证书与公钥基础设施(1)PKI的定义、组成及应用PKI(PublicKeyInfrastructure,公钥基础设施)是一个使用公钥技术来提供安全服务的框架。它定义了如何管理和维护公钥,以及如何通过证书来验证公钥的真实性。PKI的核心组成部分包括:证书颁发机构(CA,CertificateAutho
  • 2024-09-17数字签名是什么?
    原文:数字签名是什么?文中涉及的密码学基本知识,可以参见对称加密和非对称加密的区别。鲍勃有两把钥匙,一把是公钥,另一把是私钥。鲍勃把公钥送给他的朋友们——帕蒂、道格、苏珊——每人一把。苏珊要给鲍勃写一封保密的信。她写完后用鲍勃的公钥加密,就可以达到保密
  • 2024-09-16如何基于Java解析国密数字证书
    一、说明随着信息安全的重要性日益凸显,数字证书在各种安全通信场景中扮演着至关重要的角色。国密算法,作为我国自主研发的加密算法标准,其应用也愈发广泛。然而,在Java环境中解析使用国密算法的数字证书时,我们可能会遇到一些挑战。本文主要分享如何在Java中解析采用SM3WITHSM2
  • 2024-09-10全球知名机构Sectigo到访沃通WoTrus共商合作发展
    9月5日,全球知名机构Sectigo的企业代表到访沃通公司深圳总部参观访问,就数字证书及相关产品方案在中国市场的进一步合作发展,与沃通WoTrus的相关负责人进行深度交流。Sectigo(原Comodo)成立于1998年,是全球优秀的网络安全服务提供商和数字证书颁发机构,拥有超过25年的数字证书行业经验,迄今
  • 2024-08-28金融行业如何增强身份认证和访问管理?
    在瞬息万变的金融行业,数据安全与客户隐私保护已成为企业生存与发展的基石。近年来,随着金融科技的迅猛发展,金融行业面临着前所未有的挑战与机遇。一方面,数字化转型为金融服务提供了更高效、便捷的渠道;另一方面,这也使得金融数据成为不法分子觊觎的目标,身份盗用、欺诈交易等安全问
  • 2024-07-15PKI 数字证书随笔
    C-CA机构A客户-------------------------B客户验证证书前的准备:自己生产公钥和私钥,并发给CA办法机构,CA把自己的证书和你的证书发给你(由离线和在线两种方式进行办法)数字证书=个人信息+公钥信息+数字签名(个人信息+公钥信息进行HASH,然后把CA的私钥和HASH进行加密)CA私
  • 2024-07-05数字证书的应用场景有哪些?
    在当今数字化飞速发展的时代,数字证书作为保障信息安全和身份认证的重要工具,发挥着越来越关键的作用。那么,数字证书究竟在哪些场景中得到了广泛的应用呢?一、电子商务领域在电子商务交易中,数字证书确保了交易双方的身份真实性和交易数据的完整性、保密性。例如,当消费者在网上购物
  • 2024-06-21某物秋招SDL安全工程师面试
    一、自我介绍套路,我就不详细说了。二、sql注入的原理、分类、防御(我发现这个非常常问)就看我上篇文章“某手秋招安全工程师面试”吧,我就不重复写了。面试官:现在给你一个java代码,你知道怎么去审计sql注入吗?我:我直接说了我对java这块的代码了解比较少,对于php代码这块的比较熟,但
  • 2024-06-17阅读者如何验证收到的PDF文档的真实性和完整性,判断是否为原作者所发布或是否已被在改动?
    阅读者如何验证收到的PDF文档的真实性和完整性,判断是否为原作者所发布或是否已被在改动?只有用数字证书签名,这是一种确保文档完整性和验证作者身份的有效方式。如果原作者在发布PDF前对其进行了数字签名,任何后续的修改都会导致签名失效,阅读者在打开文件时会收到警告,提示文件已被
  • 2024-06-11中国新兴的数字证书品牌——JoySSL
    JoySSL是一个基于全球可信顶级根创新推出的新一代https数字证书,也是中国为数不多的自主品牌SSL证书。以下是关于JoySSL的详细介绍:1品牌背景:JoySSL是网盾安全旗下的产品,专注于网络安全技术服务、安全防护系统集成、数据安全软件开发等领域。JoySSL携手全球权威CA机构,如Glob
  • 2024-05-31JoySSL:让安全成为互联网的默认配置
    随着网络安全威胁日益复杂多变,加密技术成为了保护信息免遭窃听、篡改和伪造的坚固盾牌。在这场无硝烟的战役中,JoySSL作为新兴的数字证书品牌,正以创新的技术、高效的服务和用户至上的理念,为全球网络环境的稳定与安全贡献力量。一、JoySSL的品牌使命JoySSL诞生于对网络安全深
  • 2024-05-29geotrust通配符证书600元且赠送一个月
    GeoTrust作为国际知名的数字证书颁发机构,旗下有RapidSSL、QuickSSL等子品牌经营着各种类型的SSL数字证书,其中RapidSSL旗下的SSL数字证书都是入门级的,性价比高。审核速度也比较快,证书的适用范围也比较广泛。今天就随SSL盾小编了解GeotrustRapidSSL旗下的通配符SSL证书。1.Geot
  • 2024-05-28positivessl泛域名证书500元13个月
    随着创建网站的门槛变低,不论是个人用户还是企事业单位用户创建的域名网站也越来越多,怎么维护网络环境的安全成为了各个用户需要解决的问题。为了保护网站的数据安全,防止恶意攻击和数据泄露,大多数用户选择为域名网站安装数字证书。PositiveSSL旗下的泛域名SSL证书是一种可以同时
  • 2024-05-08TLS的四次握手
    TLS的四次握手由于HTTP是明文传输,因此需要加密,于是采用TLS的RSA握手去实现加密传输。所以流程变为先通过TCP的三次握手加上TLS的四次握手建立连接。第一次握手客户端发送clienthello,内容包括TLS版本号,随机数,可用于加密的协议。第二次握手服务器接收到客户端的消息,发送给客户
  • 2024-05-06https加密机制
    参考:https://www.cnblogs.com/sxiszero/p/11133747.htmlhttps://www.cnblogs.com/technology178/p/14094375.html对称加密:只用一个秘钥的加解密,如果秘钥进行了泄漏,导致数据不安全非对称加密:非对称加密算法需要一组密钥对,分别是公钥和私钥,这两个密钥是成对出现的。公钥加密的内
  • 2024-04-12浅谈数字证书
    浅谈数字证书数字证书一般由认证机构服务者签发,也就是常说的CA机构(CertificateAuthority,证书授权),所以数字证书,也叫CA证书。数字证书格式(包含的内容)数字证书的格式普遍采用的是X.509V3国际标准,一个标准的X.509数字证书包含以下一些内容:证书的版本信息;证书的序列号,每
  • 2024-04-09[网络/HTTPS/Java] PKI公钥基础设施体系:基础概念篇
    0序看过上一篇文章、且有点懵的朋友,可以参看本篇————针对PKI体系的核心概念进行解释。1PKI体系(公开密钥基础设施体系)1.1PKI体系是什么?PKI是PublicKeyInfrastructure的缩写,中文叫做公开密钥基础设施,也就是利用公开密钥机制建立起来的基础设施。PKI的主要
  • 2024-04-08Digicert 证书
    一、简介在当今数字化时代,网络安全已成为全球关注的焦点。随着网络攻击和数据泄露事件的频发,企业和组织越来越重视保护自己的网络环境。在这种背景下,数字证书成为了确保网络通信安全的关键工具。作为数字证书行业的领导者,DigiCert提供了一系列的数字证书服务,它们如同网络世界的守
  • 2024-03-26中国黄金集团携手e签宝,推动招投标电子化、规范化
    中国黄金集团有限公司组建于2003年初,其前身是成立于1979年的中国黄金总公司。是国内黄金行业唯一一家中央企业,集团主要从事金、银、铜、钼等有色金属的勘察设计、资源开发、产品生产和销售以及工程总承包等业务,是集地质勘探、矿山开采、选矿冶炼、产品精炼、加工销售、科研开发
  • 2024-03-16常用加密及其相关的概念、简介(对称、AES、非对称、RSA、散列、HASH、消息认证码、HMAC、签名、CA、数字证书、base64、填充)
    PS:要转载请注明出处,本人版权所有。PS:这个只是基于《我自己》的理解,如果和你的原则及想法相冲突,请谅解,勿喷。环境说明  无前言  在之前,一直是通过生活、工作零零碎碎接触过加密及加密算法相关的信息,但是也只是听说过,并不知道这些算法用处和区别。  最近由于工作安
  • 2024-02-01证书-23
    ####证书申请说明查找《数字证书管理服务》服务购买后得到记录值如下:尾