记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

【RSA2018】创新沙盒 | Fortanix运行实时加密技术保证数据安全

阅读: 14大多数人都知道我们现在已经可以对静态数据和传输的数据进行加密,而在应用程序使用对数据过程中加密是比较复杂的问题,Fortanix通过将应用程序运行时加密所需的所有密钥都存储在英特尔SGX芯片中保证安全,在达到用户性能要求的同时,享受到运行时加密的实时安全服务。相关阅读:【RSA2018】创新沙盒 | BigID数据沙盒产品及技术解读【RSA2018】创新沙盒 | CyberGRX Exchange网络风险信息交换平台【RSA2018】创新沙盒 | Acalvio基于欺骗技术的安全防护方案【RSA2018】创新沙盒 | Awake Security基于机器学习的安全分析平台【RSA2018】创新沙盒 | BluVector Cortex 基于人工智能的高级威胁检测文章目录数据加密存在的问题Fortan
发布时间:2018-04-16 15:05 | 阅读:8487 | 评论:0 | 标签:安全分享 RSA rsa2018 创新沙盒 数据加密 运行实时加密技术 加密

为什么“加密”成为企业要考虑的问题?

每隔一段时间,信息安全事件又会出现在公众面前,前段时间发生的“50亿条公民信息被泄露”就震惊了不少人。这50亿条数据涵盖交通、物流、医疗、社交、金融等各类信息,与以往黑客通过技术手段入侵服务器获取用户的信息不同,部分敏感数据是相关行业内部人员出于黑市交易等目的主动泄露的。 这些人为获取私利把企业的信息资料盗窃贩卖,而企业的声誉、客户基础以及发展却遭到严重影响,这足以让企业高层夜不能寐。要想避免成为明天的头条新闻,企业必须确保自己和客户的隐私数据的安全。 加密:数据保护关键策略 信息保护挑战越来越多,但不管是何种挑战,数据本源的防护必须牢牢抓住,而采用灵活且具有针对性的加密工具进行防护则是最可靠的选择!加密直接作用于数据本身,这种防护最大的特点就是即使数据和文档最终还是泄漏了,加密的防护依然存在,偷窃者也
发布时间:2017-05-06 03:20 | 阅读:54141 | 评论:0 | 标签:安全前沿 信息安全 数据加密 加密

新型勒索活动会在数据加密之前盗取密码

新一波的秘密勒索软件很不道德地攻击Windows用户。一种名为Angler的病毒侵染了这些网站。Heimdal Security公司发表的博文中说到,这是一种现成的开发工具,是一种可以帮助职业罪犯轻松犯罪的工具。 该工具最近一轮的攻击尤其恶劣,因为在加密之前,这种隐蔽式攻击开始使用一种叫做Pony的恶意软件来截取任何储存在被感染电脑中的登录认证。 博文如下:本次活动通过在被感染的个人电脑中安装恶意软件“鸡尾酒”这种数字工具所执行。首次有效装载包含了恶性数据盗贼“Pony”。它可以系统地从被感染系统中截取所有有效用户名和密码,然后发给一系列被网络攻击所控制的指控性服务器。这种行为意图滥用合法的网络服务器认证和CMS系统网站,并向这些网站中注入恶意脚本,由此可以达到最大程度分布的目的。第二阶段中,这种隐蔽式活动通
发布时间:2015-12-07 12:45 | 阅读:29087 | 评论:0 | 标签:安全 密码 数据加密 加密

数据加密是新形势下信息安全措施的必然选项

黑客的“数据盛宴”时代开启近年来,信息安全整体威胁形势发生了巨大的变化:一方面,主要攻击目标从“系统”转向了“数据”,攻击的主要驱动力从“英雄主义”转向了“利益驱动”,数据泄密事件已经成为公开曝光的安全事件主体;另一方面,云计算、移动计算以及互联网+等新一代信息技术的应用推广,使得更多应用系统及数据接入互联网,网络边界被打破,在“众攻”模式下,各种应用级及系统级漏洞被不断发掘及充分利用,传统的防火墙等边界防护措施效果急剧弱化,黑客们开始了波澜壮阔的“数据盛宴”狂欢时代。在上述背景下,个人、企事业单位、政府及社会正陷入“数据及隐私泄密”的恐慌中,信息安全也得到了前所未有的重视,新一代信息安全防护体系也在恐慌中开始建立。云安全防护及APT发现——传统安全技术的变革努力面对基于“众攻”的快速漏洞发掘及利用模式,基于设
发布时间:2015-09-02 19:25 | 阅读:37737 | 评论:0 | 标签:牛观点 APT 云安全 数据加密 加密

金融机构拥抱云技术,加密和令牌化保障安全

数据保护公司CipherCloud发布报告称,更多金融企业对将数据迁移到云端更加放心,它们正积极地对信息采取分类加密手段。CipherCloud在其新近发布的Q2云安全报告中提到,40%的金融企业表示,他们使用令牌化(Tokenizaiton)和强加密技术来对预备传到云端的高敏感度信息加密。监管合规性是云数据加密的一个重要驱动力,但数据泄露事件持续增多也很重要。CipherCloud将数据分为四个类别:高度敏感个人身份信息(PII)、通常个人身份信息、个人金融数据、商业敏感数据。报告中指出,不同公司对数据类型的分级可能不同,比如顾客的姓名,可能被一家公司认为是敏感的,而另一家公司则认为它是通常的。所有受访者都表示自己会使用加密技术来保护商业敏感数据。大约15%的受访者表示,他们会对个人金融数据使用标记化,13%
发布时间:2015-08-17 23:45 | 阅读:37849 | 评论:0 | 标签:牛观点 云端存储 数据加密 加密

明朝万达完成C轮融资

安全牛6月4日消息:日前中国数据安全领导厂商明朝万达完成C轮融资,接受达晨创投等多家国内知名投资机构联合投资。达晨创投近两年在大数据产业做了很深的布局,目前已投资的大数据相关企业包括南大通用(四大国产数据库产商之一)、翱旗创业(数据交互,服务过PT级数据)、数据堂(数据银行,PT级别数据源)、数联铭品(大数据分析)等,在IT这个大产业生态环境中达晨还布局了如宇信易诚、启源信息、齐治科技、拓尔思等。近年来,国内外信息网络系统架构及信息安全威胁酝酿着巨大的变化:首先,云计算、移动互联网及物联网等“互联网+”应用技术的兴起使得网络物理边界模糊化,传统的边界安全防护手段效用逐步降低。其次,信息安全攻击目标快速转向带有经济利益、商业目的或政治目的的“数据窃取”。最后,大数据时代数据量剧增,“数据”成为信息化核心价值体现,
发布时间:2015-06-04 16:00 | 阅读:34055 | 评论:0 | 标签:动态 数据加密 数据安全 明朝万达 达晨创投

谷歌、苹果等140家公司联合署名敦促奥巴马支持数据加密

包括苹果和谷歌的140家公司,联合安全专家和前政府官员,共同署名发信给白宫,敦促总统奥巴马制止任何可能被执法部门利用以削弱数据加密的法律和行为。据《华盛顿邮报》拿到的信件复本,此联合署名的信件于本周二发给白宫,称数据加密为“现代信息经济安全的基石”。该信是最近一段时间以来,数据加密之争战场上的又一发重磅炮弹。在这个战场上,一边是苹果、谷歌这样的科技公司,他们主张加密用户数据,不仅是为了公正,而且还是必要的。另一方则是美国执法部门,坚持认为加密通信会让犯罪者逃避执法监管而更加的肆无忌惮。苹果的iMessage就使用了加密通信,即使执法部门拿到搜查许可也无法访问用户数据,因为即使苹果也无法解密。类似的加密方法在谷歌的安卓系统上也可见到。苹果和谷歌两家公司占有全世界96%的智能手机操作系统的市场,也就是超过12亿台移
发布时间:2015-05-20 21:25 | 阅读:38885 | 评论:0 | 标签:动态 个人隐私 奥巴马 数据加密 加密

数据加密:老生常谈还是市场前沿

在最近层出不穷的数据泄露新闻中,数据加密领域也许是信息安全行业的新希望。尽管加密这个概念并不新鲜,也远不是万能的,在数据泄露或破坏的情况下保持数据不可解密对很多人可能仍然很有吸引力。最近有两家蒸蒸日上的公司可以对上面的观点予以例证,它们正在通过VC募资,和客户洽谈业务。尽管这两家位于以色列的公司都涉足数据加密市场,彼此之间的竞争却并不很激烈,因为它们主攻的方向并不相同。第一家公司名叫Secure Islands,创始人是Aki和Yuval Eldar兄弟,这是两位以色列科技领域的老将。该公司有一系列已申请或待申请专利的技术,组成了其主要产品IQProtector,主要功能是提供数据免疫。在公在公司的报告中提到,其功能包括三个逻辑阶段:拦截:遍布公司上下的拦截器在数据被创建或进入公司时捕获数据,提交给鉴定模块;鉴
发布时间:2015-04-07 21:55 | 阅读:34897 | 评论:0 | 标签:牛观点 加密市场 数据加密 加密

公告

关注公众号hackdig,学习最新黑客技术

推广

工具

标签云