企业单点登录
新闻
技巧
专家答疑
2008-9-3
单点登录(Single Sign On),简称为 SSO,是目前比较流行的企业业务整合的解决方案之一。本文是编写自己的单点登录服务的第三部分……
2008-7-25
单点登录(Single Sign On),简称为 SSO,是目前比较流行的企业业务整合的解决方案之一。本文是编写自己的单点登录服务的第二部分……
2008-7-24
单点登录(Single Sign On),简称为 SSO,是目前比较流行的企业业务整合的解决方案之一。SSO的定义是在多个应用系统中,用户只需要登录一次就可以访问……
2008-4-21
这是"使用Kerberos实现统一认证"(二),认证是判断实体X是否能访问资源Y的过程,判断X的身份是认证过程的工作,认证任务之一是定义和判断哪个用户可以访问哪台计算机。
2008-4-2
身份认证技术可以用于解决访问者的物理身份和数字身份的一致性问题,给其他安全技术提供权限管理的依据。所以说,身份认证是整个信息安全体系的基础。
  页次:1/1  1 
原创技术专题
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
PKI/数字证书
令牌/智能卡
网络基础架构供应商威瑞信公司日前宣布,美国银行家协会(ABA)已经加入威瑞信身份保护认证网络。通过VIP认证网络,当ABA国家FBI指纹服务用户访问该服务时……
在向一个Web站点提供个人资料之前,有很多办法测试个人信息的保护防护和安全性,帮助进行快速地风险分析,例如认证证书……
威瑞信(VeriSign)公司(NASDAQ: VRSN)宣布已部署多达100万个有效 SSL证书,为超过93%的财富500强企业和世界40家最大的银行提供安全保护。
网上银行让我们足不出户,就完成了买卖东西的愿望,但最近的木马病毒,让我们心惊胆寒,以至有的朋友不再敢使用网上银行,那么怎么样才能自我保护我们的网上银行的安全呢?
2008年5月20日,RSA,EMC信息安全事业部,今日在京发布了下一代RSA7.1版本认证服务器。RSA认证服务器是一个软件管理平台,此次发布的新版本与以往版本相比有了很大的改进。
生物识别
双因素/多因素认证
网络基础架构供应商威瑞信公司日前宣布,美国银行家协会(ABA)已经加入威瑞信身份保护认证网络。通过VIP认证网络,当ABA国家FBI指纹服务用户访问该服务时……
为了保障网上交易的安全,大多数银行通过使用数字证书确保用户身份的真实性。随着技术的发展,动态口令、指纹识别等技术已被采用来应对新的网络身份盗窃问题。
新技术和新规则在2008年将对网络和加值供货商们产生影响,诸如网络安全、绿色网络等技术进展,以及一家即将提供以太网络交换器的供货商,将带来许多新的商机。
技术正使许多事情成为可能,无论是信息学层面还是生物识别学层面。我们不难发现,信息安全给予生物识别技术的不仅仅是市场空间,更是跨越式的成长机会……
如果问企业在布署和使用信息技术过程中最关心的问题是什么,相信绝大多数公司都会把安全问题摆在第一位。这一方面是因为企业如今正面临着越来越多来自外界的病毒和黑客攻击……
TechTarget中国旗下网站原创推荐
存储
CIO
SOA
数据库
“容量”对于存储企业具有重要意义。购买新磁盘是IT预算的重要组成部分。关键在于使新容量与实际存储需求相符——购买的存储容量太多就会浪费金钱……
网络
服务器
数据中心
攻击者往往还可以针对无线网络进行拒绝服务(DoS)攻击。虽然DoS攻击并不能让攻击者实现访问,但它却能瘫痪网络或者破坏合法用户的服务使用。
单点登录(Single Sign On),简称为 SSO,是目前比较流行的企业业务整合的解决方案之一。本文是编写自己的单点登录服务的第三部分……
问:在企业中,应该如何分配许可和权限?应该如何监控?答:权限和许可应该以某种方式集中控制。它可以通过单点登录技术、认证管理工具或者国产的内部解决方案来实现……
单点登录(Single Sign On),简称为 SSO,是目前比较流行的企业业务整合的解决方案之一。本文是编写自己的单点登录服务的第二部分……
单点登录(Single Sign On),简称为 SSO,是目前比较流行的企业业务整合的解决方案之一。SSO的定义是在多个应用系统中,用户只需要登录一次就可以访问……
如果没有访问审查,很久以前离开公司的员工仍然可以访问关键系统。这是一项严重的安全风险。那么为所有员工和系统执行员工访问审查(access review)的最有效方式是什么?
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?
John Strand
问:手动测试缓冲器溢出的最佳方式是什么? 答:检查程序中的缓冲器溢出有两种方式。首先,应该在编译代码前分析检查源代码……
白皮书
解决方案
无线网络可以提供为全球各地的客户提供大幅度提高的移动性、灵活性和生产率。不幸的是,从安全的角度来说,它们也意味着您可能会成为一个网络广播源,在网络中引入新的安全威胁因素。事实上,一种全新的、专门针对无线网络的入侵检测和拒绝服务(DoS)攻击正在迫使无线局域网(WLAN)供应商在他们的WLAN 入侵检测系统(IDS)产品中加入新的检测和防御服务。
思科ASA 5500系列自适应安全设备是结合了一流安全性与VPN服务的专用平台,面向中小型企业(SMB)应用。那么它哪些功能呢?
现在,全球通过传统公用交换电话网络(PSTN)拨打电话的次数高达每天数百万次。但是,PSTN 一直是不法分子觊觎的目标,而且数千个网站都为不法分子提供建议和工具。利用了集成式网络安全最佳实践的中小企业能够经济高效地利用IP网络保护IP语音服务。出色的IP电话系统必须具有内部安全特性,用户只需启用这些特性,就能得到妥善的保护。
防火墙是一种应用在网络上的安全设备,应用的主要目的是防止网络中不安全因素对网络、系统的影响。其中主要功能包括:防黑客攻击、访问控制和审计纪录三个大的方面。曙光龙芯防火墙是真正实现了从软件到硬件、从整机到芯片都完全自主知识产权的产品,是曙光公司为用户精心设计的智能化防火墙产品。曙光龙芯防火墙实现了处理能力与高安全性的有机结合,使得产品不仅仅是具有高性能的处理能力,也更有效的保障了用户的安全。
对于网络安全,应该说众多用户还存在着许多误区。本文将对网络安全的现状、原因、解决方法、产品及相应的解决方案进行详尽的介绍。