一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

歐盟健康碼疑似泄露 天威誠(chéng)信證書(shū)管理系統(tǒng)保障信息安全

焦點(diǎn)訊 ? 來(lái)源:網(wǎng)友焦點(diǎn)訊發(fā)布 ? 作者:網(wǎng)友焦點(diǎn)訊發(fā)布 ? 2021-11-19 09:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

“永遠(yuǎn)不要讓你的證書(shū)私鑰發(fā)生任何事情?!?/p>

當(dāng)你獲得證書(shū)私鑰時(shí),盡管證書(shū)頒發(fā)機(jī)構(gòu)和數(shù)字證書(shū)從業(yè)者一再給予警告,然而,現(xiàn)實(shí)中私鑰文件泄露的事件卻屢屢發(fā)生,甚至連歐盟都難以幸免。

疑遭私鑰泄露 歐盟2.78億人受影響

這不,就在最近,歐盟 Covid Passport計(jì)劃(類(lèi)似中國(guó)新冠健康碼)的根證書(shū)疑遭受私鑰泄露,造成大量偽造的健康碼在黑市上出售。

首先我們來(lái)認(rèn)識(shí)一下這個(gè)Covid Passport。

poYBAGGW_kOADkLoAARs-c2g9fw686.png?from=pc

根據(jù)Covid Passport計(jì)劃,歐盟公民可以通過(guò)出示數(shù)字或打印件,證明他們已接種過(guò)疫苗/檢測(cè)結(jié)果呈陰性/近期確診新冠但已康復(fù)從而擁有抗體,相當(dāng)于中國(guó)各地通行的“綠碼”。目前,Covid Passport證書(shū)已在27個(gè)國(guó)家生效,持有者在歐盟境內(nèi)旅行時(shí)可免除檢疫等限制,完全是歐盟民眾居家旅行的必備之證。

如此重要的電子認(rèn)證,卻被發(fā)現(xiàn)有多份被盜密鑰簽名的通行證正在暗網(wǎng)上出售,盡管歐盟已召集幾次高層會(huì)議調(diào)查這起私鑰泄露事件,并吊銷(xiāo)了多份證書(shū)私鑰,但仍有許多有效的證書(shū)在網(wǎng)上偷偷銷(xiāo)售。

pYYBAGGW_kSAZ5dhAAbzLxZ934s049.png?from=pc

這一事件引起的直接后果就是,私鑰已被泄露/出售并被用于創(chuàng)建偽造的歐盟數(shù)字 COVID 護(hù)照,這意味著正規(guī)的歐盟數(shù)字護(hù)照可能會(huì)失效,進(jìn)而影響2.78 億歐盟公民的出行安全。

私鑰泄露 會(huì)給企業(yè)造成哪些危害?

回到事件本身,這是一起典型的SSL證書(shū)私鑰泄露事故。

作為保障網(wǎng)站數(shù)據(jù)傳輸和個(gè)人信息安全的有效屏障,SSL證書(shū)私鑰一旦被泄露,會(huì)導(dǎo)致加密會(huì)話的密鑰存在可以被攔截、偵聽(tīng)的風(fēng)險(xiǎn),不法分子通過(guò)泄露的私匙就可以竊取網(wǎng)站的數(shù)據(jù)內(nèi)容,進(jìn)而竊取用戶(hù)的賬號(hào)密碼、支付密碼等涉及用戶(hù)個(gè)人的敏感信息,給用戶(hù)造成巨大的損失。

由此可見(jiàn),SSL證書(shū)的私鑰安全至關(guān)重要,作為企業(yè),應(yīng)時(shí)刻把保護(hù)私鑰的安全放在首位,一旦發(fā)生私鑰泄露,將會(huì)造成不可估量的災(zāi)難。那么,保護(hù)SSL證書(shū)私鑰安全的關(guān)鍵是什么?應(yīng)當(dāng)從哪里入手呢?

CIM系統(tǒng):更智能的SSL證書(shū)全生命周期管理

保護(hù)私鑰安全除了從安排專(zhuān)人集中管理、采用加密硬件存儲(chǔ)、使用最小權(quán)限原則等方面入手外,更關(guān)鍵的著力點(diǎn)在于對(duì)SSL證書(shū)做全生命周期管理。

天威誠(chéng)信結(jié)合多年的SSL證書(shū)管理及服務(wù)經(jīng)驗(yàn),自主研發(fā)了一款SSL證書(shū)智能管理系統(tǒng)(CIM),此系統(tǒng)重點(diǎn)實(shí)現(xiàn)本地化秘鑰安全管理,相較于傳統(tǒng)的證書(shū)管理方式,CIM系統(tǒng)具有以下突出優(yōu)勢(shì)。

智能監(jiān)控

無(wú)需手動(dòng)搜索,自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)中應(yīng)用的SSL證書(shū),定時(shí)更新數(shù)據(jù)獲取最新的證書(shū)應(yīng)用狀態(tài)。

全生命周期管理

多種方式的證書(shū)更新提醒,快速提交并即時(shí)簽發(fā)新證書(shū)及更新證書(shū),確保業(yè)務(wù)連續(xù)性。

本地化密鑰安全管理

通過(guò)本地化內(nèi)置的密鑰安全管理模板,幫助企業(yè)更科學(xué)、安全的管理證書(shū)密鑰文件,讓私鑰泄漏問(wèn)題從根源得到解決。

分布式部署

C/S架構(gòu),多機(jī)房管理,分布式部署,可方便的對(duì)多個(gè)機(jī)房進(jìn)行分析和報(bào)告。

實(shí)時(shí)消息通知

客戶(hù)端即時(shí)消息通知,關(guān)注證書(shū)生命周期狀態(tài)、核心服務(wù)器https服務(wù)狀態(tài)即時(shí)推送。

天威誠(chéng)信CIM系統(tǒng)致力于讓證書(shū)管理更智能、更全面,系統(tǒng)上線以來(lái),已在多個(gè)行業(yè)的企業(yè)用戶(hù)間得到了廣泛應(yīng)用,得到了用戶(hù)的認(rèn)可與信賴(lài)。依托專(zhuān)業(yè)的技術(shù)支持團(tuán)隊(duì)及可靠的CA運(yùn)營(yíng)機(jī)制,天威誠(chéng)信將立足自身優(yōu)勢(shì),持續(xù)提升證書(shū)管理水平,構(gòu)建更加安全的網(wǎng)絡(luò)空間

編輯:fqj

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    683

    瀏覽量

    39764
  • 管理系統(tǒng)
    +關(guān)注

    關(guān)注

    1

    文章

    2770

    瀏覽量

    37092
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    錦浪科技榮獲TüV南德ISO 27001信息安全管理體系認(rèn)證證書(shū)

    近日,錦浪科技獲全球知名檢測(cè)認(rèn)證機(jī)構(gòu)TüV南德意志集團(tuán)(簡(jiǎn)稱(chēng)“TüV南德”)頒發(fā)的ISO 27001信息安全管理體系認(rèn)證證書(shū),此次獲證標(biāo)志著錦浪科技的
    的頭像 發(fā)表于 07-01 17:28 ?470次閱讀

    它是保障環(huán)網(wǎng)柜安全的“健康監(jiān)測(cè)儀”!

    如何保障環(huán)網(wǎng)柜的安全
    的頭像 發(fā)表于 06-09 11:24 ?156次閱讀

    隧道監(jiān)控量測(cè)管理系統(tǒng)作為隧道施工安全管理的重要工具

    隨著城市基礎(chǔ)設(shè)施建設(shè)的不斷推進(jìn),隧道工程的復(fù)雜性和安全性要求日益提高。隧道監(jiān)控量測(cè)管理系統(tǒng)作為現(xiàn)代化施工的重要工具,在保障施工安全、提升
    的頭像 發(fā)表于 05-12 09:34 ?179次閱讀
    隧道監(jiān)控量測(cè)<b class='flag-5'>管理</b><b class='flag-5'>系統(tǒng)</b>作為隧道施工<b class='flag-5'>安全</b><b class='flag-5'>管理</b>的重要工具

    海辰儲(chǔ)能獲頒歐盟新電池法規(guī)TüV SüD Mark證書(shū)

    證書(shū)為全球首張。 證書(shū)由國(guó)際知名機(jī)構(gòu)TüV南德頒發(fā),是全球廣受認(rèn)可的質(zhì)量和合規(guī)認(rèn)證。獲得該認(rèn)證標(biāo)志著海辰儲(chǔ)能從產(chǎn)品到管理的每個(gè)環(huán)節(jié)都符合歐盟新電池法規(guī)的要求,同時(shí)表明海辰儲(chǔ)能電池產(chǎn)品質(zhì)
    的頭像 發(fā)表于 05-10 11:17 ?657次閱讀
    海辰儲(chǔ)能獲頒<b class='flag-5'>歐盟</b>新電池法規(guī)TüV SüD Mark<b class='flag-5'>證書(shū)</b>

    季豐精密獲ISO14001和ISO45001雙體系認(rèn)證證書(shū)

    和ISO 45001雙體系認(rèn)證證書(shū)的獲得表明 ,季豐精密已經(jīng)具備有效的環(huán)境管理和職業(yè)健康安全管理體系,能夠有效
    的頭像 發(fā)表于 04-08 18:26 ?688次閱讀
    季豐精密獲ISO14001和ISO45001雙體系認(rèn)證<b class='flag-5'>證書(shū)</b>

    鐵將軍通過(guò)ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,鐵將軍成功通過(guò)德國(guó)萊茵TüV的審核,獲得ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證證書(shū),這標(biāo)志著鐵將軍對(duì)產(chǎn)品全生命周期的信息安全
    的頭像 發(fā)表于 03-25 09:50 ?835次閱讀

    億緯鋰能榮獲歐盟電池法規(guī)TüV SüD Mark證書(shū)

    方面邁出了堅(jiān)實(shí)的一步。 TüV SüD MARK證書(shū)作為電池法合格性評(píng)定D1模塊的預(yù)審核證書(shū),其權(quán)威性不言而喻。此次證書(shū)的頒發(fā),不僅證明了億緯鋰能在技術(shù)支持能力和質(zhì)量管理體系方面已經(jīng)達(dá)
    的頭像 發(fā)表于 01-09 14:21 ?502次閱讀

    涂鴉智能WBR系列多款模組通過(guò)歐盟RED網(wǎng)絡(luò)安全認(rèn)證

    標(biāo)準(zhǔn)出具的測(cè)試報(bào)告和RED網(wǎng)絡(luò)安全NB證書(shū)。TüV南德中區(qū)電子電氣部銷(xiāo)售經(jīng)理張磊向涂鴉智能質(zhì)量保障負(fù)責(zé)人林祖住頒發(fā)了證書(shū)?!绢C證儀式】此次獲證,代表著涂鴉提供的智能
    的頭像 發(fā)表于 01-01 07:53 ?586次閱讀
    涂鴉智能WBR系列多款模組通過(guò)<b class='flag-5'>歐盟</b>RED網(wǎng)絡(luò)<b class='flag-5'>安全</b>認(rèn)證

    充電樁歐盟CE認(rèn)證怎么辦?

    充電樁歐盟CE認(rèn)證是確保產(chǎn)品符合歐盟市場(chǎng)安全、健康和環(huán)保等基本要求的重要步驟,這對(duì)于計(jì)劃將充電樁出口到歐盟市場(chǎng)的制造商來(lái)說(shuō)至關(guān)重要。以下是辦
    的頭像 發(fā)表于 12-07 16:01 ?502次閱讀
    充電樁<b class='flag-5'>歐盟</b>CE認(rèn)證怎么辦?

    病險(xiǎn)水庫(kù)信息安全管理系統(tǒng)方案

    余座小型水庫(kù)除險(xiǎn)加固,保障水庫(kù)安全運(yùn)行、長(zhǎng)期穩(wěn)定發(fā)揮防洪、供水、生態(tài)等綜合效益。 基于物聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算等現(xiàn)代信息技術(shù),物通博聯(lián)提供全面可靠的病險(xiǎn)水庫(kù)信息
    的頭像 發(fā)表于 11-13 15:23 ?604次閱讀
    病險(xiǎn)水庫(kù)<b class='flag-5'>信息</b>化<b class='flag-5'>安全</b><b class='flag-5'>管理</b><b class='flag-5'>系統(tǒng)</b>方案

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    功能可通過(guò)軟件實(shí)現(xiàn),也可以通過(guò)硬件實(shí)現(xiàn)。主要優(yōu)勢(shì)體現(xiàn)在:在保障通信安全方面,隨機(jī)數(shù)生成器能夠輸出非重復(fù)且隨機(jī)變化的數(shù)值。這些數(shù)值是構(gòu)建多種安全機(jī)制的基礎(chǔ),例如鑒權(quán)與加密過(guò)程,從而顯著提升藍(lán)牙通信
    發(fā)表于 11-08 15:38

    華納云:重置ssl證書(shū)的方法有哪些?SSL證書(shū)過(guò)期的原因有哪些?

    ssl證書(shū)是網(wǎng)站的安全后盾,可以保障網(wǎng)站不受外界的攻擊,保證網(wǎng)站數(shù)據(jù)安全,大部分人建站后都會(huì)安裝ssl證書(shū)。怎么重置ssl
    的頭像 發(fā)表于 09-25 13:52 ?680次閱讀

    北京奔馳榮獲ISO/IEC 27001信息安全管理體系認(rèn)證證書(shū)

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS為北京奔馳汽車(chē)有限公司(以下簡(jiǎn)稱(chēng):北京奔馳)頒發(fā)ISO/IEC 27001:2022信息安全管理體系認(rèn)證證書(shū)。
    的頭像 發(fā)表于 09-07 09:05 ?1203次閱讀
    北京奔馳榮獲ISO/IEC 27001<b class='flag-5'>信息</b><b class='flag-5'>安全</b><b class='flag-5'>管理</b>體系認(rèn)證<b class='flag-5'>證書(shū)</b>

    C-V2X安全證書(shū)保障車(chē)路云系統(tǒng)通信安全的關(guān)鍵

    一體化系統(tǒng)與C-V2X安全證書(shū)車(chē)路云一體化系統(tǒng)通過(guò)新一代信息與通信技術(shù)將人、車(chē)、路、云的物理空間和信息
    的頭像 發(fā)表于 08-01 08:25 ?1473次閱讀
    C-V2X<b class='flag-5'>安全</b><b class='flag-5'>證書(shū)</b>:<b class='flag-5'>保障</b>車(chē)路云<b class='flag-5'>系統(tǒng)</b>通信<b class='flag-5'>安全</b>的關(guān)鍵