最大的冲突出现在身份管理方面,又称“单点登录”。即某个用户登录一个公司的系统后,如何能够只经过这一次登录,就能访问其它合作公司系统的资源。有两个标准用来解决这个问题,它们的功能类似。其一是SAML(S......
2007-08-11 关键字:所有的Web Services安全技术都基于XML加密、XML签名和使用XML文档或消息嵌入加密数据和数字签名的W3C标准。由于XML加密不需要把整个消息都加密,它允许进行选择性加密:私有数据,例如信......
2007-08-11 关键字:目前基于信息隐蔽技术的免费加密软件也有不少,笔者向大家推荐一款不错的文件加密软件SecurEngine Professional 1.0。该软件由法国某大学学生Adrien Pinet编写,是一款基于......
2007-08-11 关键字:行为建模有时称为积极的安全模型或“白名单”(white list)安全,它是唯一能够防御最棘手的应用漏洞——零时间漏洞的保护机制。零时间漏洞是指未写入文档或“还不知道”的攻击。对付这类攻击的唯一机制就......
2007-08-11 关键字:Win32 API是微软公司公开提供的应用程序接口,供广大Windows用户开发应用程序与系统进行交互操作。所以从本质上讲,API并没有好坏之分,也没有善恶之别。而如果单以安全角度来论,乱用某些API......
2007-08-11 关键字:基于ARP协议的这一工作特性,黑客向对方计算机不断发送有欺诈性质的ARP数据包,数据包内包含有与当前设备重复的Mac地址,使对方在回应报文时,由于简单的地址重复错误而导致不能进行正常的网络通信。一般情......
2007-08-11 关键字:网络监听技术作为一种工具,总是扮演着正反两方面的角色。对于入侵者来说,最喜欢的莫过于用户的口令,通过网络监听可以很容易地获得这些关键信息。而对于入侵检测和追踪者来说,网络监听技术又能够在与入侵者的斗争......
2007-08-11 关键字:但是对于“代理中间人攻击”而言,以上方法就难以见效了,因为代理服务器本来就是一个“中间人”角色,攻击者不需要进行任何欺骗就能让受害者自己连接上来,而且代理也不涉及MAC等因素,所以一般的防范措施都不起......
2007-08-11 关键字:既然广大用户有“隐私”的需求,自然就会有相应的市场产生,各种各样的文件隐藏工具也诞生了,其中一个主流的原理就是利用文件系统驱动这一经常被Rootkit后门用来隐藏自己文件实体的方法,达到隐藏文件的目的......
2007-08-11 关键字: