时报讯 (记者 袁峰) 办理网上银行业务或证券委托业务,尽量不要采用安全级别很低的“账号+密码”方式,而应采用由合法、权威的第三方安全认证机构颁发的数字证书,特别是使用USB Key存储的数字证书来保护资金安全。
昨日,国家金融行业权威的第三方安全认证机构——中国金融认证中心(CFCA),向广大用户发出上述安全提示。
11月30日,上海计算机病毒防范服务中心发出预警:门盗取网银账户的“网银大盗221184”病毒已在互联网上出现,一旦中毒,网上银行的账号、密码等关键信息可能流入...
本文主要讲述了可以帮助我们审核网络安全的十个工具。
一、Nessus:这是一款UNIX平台的漏洞评估工具,可以说它是最好的、免费的网络漏洞扫描程序。其更新速度很快,有超过11000个插件。
其关键特性包括安全和本地的安全检查,拥有GTK图形接口的客户端/服务器体系结构,还有一个嵌入式脚本语言(可以编写我们自己的插件或
理解现有的插件)。Nessus 3现在是闭源软件,不过仍是免费的,除非你需要最新的插件。
二、Wireshark:这是一款奇特的开源网络协议分析...
提高系统安全性涉及到许多方面,其中重要的一步是关闭不必要的服务。虽然微软的Windows XP不是网络操作系统,但默认情况下它拥有的不少服务是打开的。对于一位清醒的微软用户而言,关闭一些不需要的服务是一个保障安全性的重要方面。
当然,每一个Windows版本都提供了不同的服务,因此,为安全目的而在一种系统中禁用的服务可能仅适用于一个特定版本。因此本文所讨论的服务列表可能仅适用于XP的特定版本。不过,本文所讨论的内容却可以为用户检查其它系统上的服务提供指南。
1.IIS:微...
我们通常都关注攻击者通过互联网对公司的侵犯,不过对公司数据的攻击并非都来自网络。公司必须要牢记:维持一个强健的网络并不能保证
对物理设备的损害或数据窃取拥有免疫力,也不能完全保证包含机密信息的网络资源的安全。
攻击者可能来自公司外部,也有可能来自内部—那些贪婪的雇员或承包人。在攻击者能够从物理上访问一个系统时,他们会造成大量的破
坏。
这些攻击者通常能够导致系统瘫痪,通过运用一个可移动的启动盘来访问系统,攻击者能够损害有口令保护的计算机。攻击者通过增加或
...