数字签名
-
CA证书是什么
CA是指证书签发机构,负责签发证书、认证证书、管理已颁发证书的机关。CA 拥有一个证书(内含公钥和私钥)。网上的公众用户通过验证 CA 的签字从而信任 CA ,任何人都可以得到 CA 的证书(含公钥),用以验证它所签发的证书。 CA 是证书的签发机构,它是公钥基础设施(Public Key Infrastructure,PKI)的核心。CA 是负责签发证书、…
-
密码学是什么
密码学(Cryptography)可分为古典密码学和现代密码学。密码学是数学和计算机科学的分支,同时其原理大量涉及信息论。密码学的发展促进了计算机科学,特别是在于电脑与网络安全所使用的技术,如访问控制与信息的机密性。 密码学(Cryptography)可分为古典密码学和现代密码学。在西方语文中,密码学一词源于希腊语 kryptós“隐藏的”,和 gráphe…
-
邮件签名证书是什么
邮件签名证书是指通过使用 S/MIME 协议,对电子邮件本身进行数字签名和加密,验证发件人身份并且验证邮件内容是否被篡改。安装在客户端的邮件签名证书可以实现邮件数字签名及邮件内容加密等高阶功能,更好的保障邮件安全。 企业电子邮件作为商业往来最重要的沟通工具,这几年商业诈骗邮件(BEC),冒充商业伙伴或企业高管的钓鱼邮件、勒索邮件等威胁越来越多,防不胜防,经常…
-
SSL证书是什么
SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。配置在服务器上,也称为SSL服务器证书。SSL证书就是遵守SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。 SSL 证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为 SSL 服务器证书。SSL …
-
DNSSEC可以防止DNS劫持吗
DNSSEC是一种保护DNS免受劫持的关键技术,通过数字签名验证DNS数据的完整性和真实性。它建立了信任链,确保数据可信,防止网络钓鱼和恶意攻击。尽管有局限性,如部署复杂性和轻微的性能影响,但DNSSEC已被广泛采用,提高了互联网的整体安全性。 DNS(Domain Name System,域名系统)是互联网的基石之一,它将人类可读的域名(例如 www.ex…
-
公开密钥认证是什么
公开密钥认证(Public key certificate)又称数字证书或身份证书。是用于公开密钥基础建设的电子文件,用来证明公开密钥拥有者的身份。此文件包含了公钥信息、拥有者身份信息(主体)、以及数字证书认证机构(发行者)对这份文件的数字签名,以保证这个文件的整体内容正确无误。 公开密钥认证(Public key certificate),又称数字证书(d…
-
公开密钥密码学是什么
公开密钥密码学也称非对称式密码学是密码学的一种算法,需要两个密钥,一个是公开密钥,另一个是私有密钥;公钥用作加密,私钥则用作解密。使用公钥把明文加密后所得的密文,只能用相对应的私钥才能解密并得到原本的明文,最初用来加密的公钥不能用作解密。 公开密钥密码学(Public-key cryptography)也称非对称式密码学(Asymmetric cryptog…
-
电子签名是数字签名吗
数字签名是电子签名技术的一种,也是比较成熟且全球应用最为普遍的电子签名技术。大多数应用场景提到的电子签名,实际指的就是数字签名。 2005 年我国颁布《电子签名法》,明确了电子签名的法律效力。但是随之而来的一些有关电子签名的词汇,却叫人一时搞不明白,比如:数字签名就是《电子签名法》中的电子签名吗?数字签名与电子签名有什么区别? 电子签名 要理解什么是电子签名…
-
DNSSEC如何增强DNS的安全性
DNSSEC通过数字签名和公钥加密技术,为DNS增强了安全性。它防止了DNS劫持、欺骗和缓存中毒等恶意攻击,提供了数据完整性和身份验证。然而,部署DNSSEC需要额外的配置工作和网络开销,并不是绝对安全的解决方案。 DNSSEC(Domain Name System Security Extensions)是一项旨在增强 DNS(Domain Name Sy…
-
Win11系统提示软件不受信任该怎么处理
Win11系统提示软件不受信任首先确认软件可信,检查数字签名是否可靠;确认后右击程序图标选择以管理员身份运行;不行再调整UAC设置,控制这些警告的严格程度;或者添加例外到Windows安全中;其他方法都无效可临时禁用实时保护来安装软件。 在 Windows 11 中安装或运行软件时,你可能会遇到系统弹出“软件不受信任”的警告。这种提示主要是为了保护用户免受未…