
SSL: 鲜为人知的安全大漏勺
一月份我曾经写过一篇名为 SSL: Really broken this time的文章,其中提到了如果证书签发机构使用了MD5算法进行数字签名,那么证书是可以被伪造的。当然,这个漏洞很容易被纠正,只要证书颁发机构都采用SHA-1 而不是M...
一月份我曾经写过一篇名为 SSL: Really broken this time的文章,其中提到了如果证书签发机构使用了MD5算法进行数字签名,那么证书是可以被伪造的。当然,这个漏洞很容易被纠正,只要证书颁发机构都采用SHA-1 而不是M...
去年的时候,美国斯坦福医院将一般性的应用程序从传统的服务器平台转移到Vmware虚拟机器上,并发现在安全方面有明显的不足。 该医院的信息安全人员Mike Mucha表示,"我们改变了IT基础设施的性质,然而虚拟化的影响还存在不确定...
服务器在线6月9日报道 市场研究公司Forrester Research最新发表的题为《你的云计算有多安全?》的研究报告称,云计算的安全漏洞需要比传统的IT外包模式进行更严格的审查。多租户(Multi-tenancy)和缺少可见性等问题令人...
IDC对澳大利亚、印度、韩国、中国和新加坡1341位IT高管和首席信息官进行的调查结果显示,36.6%的受访者(见图1)称将在未来18个月增加基础设施软件方面的IT开支。在该群体中,63%(见图2)表示,为了应对威胁以及改善合规性,安全软件...
随着越来越多的企业开始使用移动宽带网络,IT管理人员们也开始非常关注安全问题。保护数据在传输过程中的安全只能算是移动安全策略的一部分,企业也必须保护好设备和存储数据的安全,但是从传输渠道安全抓起是个良好的开端。 关于无线安全的好消息就是,现...
在信息安全保障风险管理中最困难的方面之一是我们统计数据的匮乏。我们不知道有多少我们没有发现的安全缺口;我们无法对所有被中心收集点发现的缺口进行汇报;我们用来收集信息的方法如此贫乏,参与调研的受访者比例如此有限,也缺乏内部的确认和后续的跟踪调...
Gartner的安全和基础设施安全分析师Neil MacDonald说,并不是虚拟服务机没有物理服务器安全。虚拟机在许多方面比单独的服务器更安全,因为虚拟机隔离性更好并且依靠一个主机服务器。许多虚拟机放在一台物理服务器上的物理安全问题比每个...
据市场研究公司Forrester Research称,到2009年,全部企业服务器资源将有42%实施虚拟化。这里的虚拟化概念包含许多内容,如服务器虚拟化、操作系统虚拟化、内核虚拟化和虚拟化平台,如VMware ESX和微软的Hyper-V。...
身份识别和安全:从历史的角度而言 在整个业务计算的历史长河中,身份识别管理和信息安全一向被视为完全不同的IT准则。确实,虽然这两种类型在某些方面存在联系如鉴定技术和密码管理,但是交集仍然十分有限。身份识别和安全依旧相互独立的原因如下: &b...
软件在线5月19日编译 有多少企业能够买到想亚马逊那样的便宜带宽,或者像Yahoo!那样便宜的资源服务器,或者建立像微软那样低能耗的数据中心?还有,有多少企业愿意在亚马逊 EC2上存储关键数据,或者在Google Apps上存储敏感数据?我...