Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 127 сообщений
Cообщения с меткой

pki - Самое интересное в блогах

Следующие 30  »
rss_habr

Хронология атак на промышленные предприятия. Контрмеры

Пятница, 21 Октября 2022 г. 18:07 (ссылка)





Все слышали про ransomware — «программы-вымогатели», которые проникают компьютерную сеть компании и шифруют файлы. Затем злоумышленники предлагают купить ключ расшифровки.



Жертвами атак становятся и госучреждения, и коммерческие компании. Например, недавно пострадал военный IT-подрядчик NJVC, который разрабатывает специализированный софт для кибербезопасности. Хотя в том случае вымогатели, вероятно, получили ответную атаку, поскольку очень быстро отказались от претензий.



Однако госучреждения и IT-компании — не главная мишень.
Читать дальше →

https://habr.com/ru/post/694800/?utm_source=habrahabr&utm_medium=rss&utm_campaign=694800

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Знакомимся с не-X.509 сертификатами для документов нового поколения

Четверг, 06 Октября 2022 г. 13:00 (ссылка)

Доступ к данным, хранящимся в документах нового поколения — вопрос актуальный. Для его решения применяются CV-сертификаты, не соответствующие стандарту X.509, но сохраняющие идею иерархичности открытых ключей и адаптированные к технологии смарт-карт. Они вполне заслуженно получили широкое распространение. Познакомится с ними можно в этой статье.

Читать далее

https://habr.com/ru/post/691812/?utm_source=habrahabr&utm_medium=rss&utm_campaign=691812

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Offline root CA с использованием YubiHSM

Понедельник, 05 Сентября 2022 г. 07:54 (ссылка)

Общепринятой лучшей практикой считается использование отключенных от сети корневых удостоверяющих центров, a.k.a., offline root CA. Кроме того, не рекомендуется хранить закрытый ключ в файле, потому, что файл легко скопировать незаметно. Топовые HSM, типа Thales, стоят дорого: весь проект, включая пару HSM, установку и обучение сотрудников может встать в сотни тысяч долларов, что запретительно дорого для многих компаний. AWS CloudHSM обойдётся в сумму порядка десяти тысяч долларов в год.

Тут я расскажу, как из скриптов и палок собрать на коленке offline root CA с хранением закрытых ключей на YubiHSM. YubiHSM - это недорогой, стоимостью всего несколько сотен долларов, HSM, выполненный в виде USB модуля.

Поехали

https://habr.com/ru/post/686350/?utm_source=habrahabr&utm_medium=rss&utm_campaign=686350

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

SRAM PUF. Внедрение уникальных ID по «цифровому отпечатку» микросхем

Среда, 22 Июня 2022 г. 22:10 (ссылка)





В прошлой статье упоминалось, что у современных производителей устройств IoT система PKI внедряется непосредственно на заводе. То есть прямо на конвейере. Каждое устройство получает уникальный ID и сертификат, по которому выполняется идентификация и аутентификация этого конкретного девайса на протяжении всего жизненного цикла.



Как это происходит, если вкратце?
Читать дальше →

https://habr.com/ru/post/672970/?utm_source=habrahabr&utm_medium=rss&utm_campaign=672970

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Автоматическая установка сертификатов S/MIME для корпоративных пользователей

Вторник, 24 Мая 2022 г. 21:23 (ссылка)



По статистике, 91% кибератак начинается с фишинга. Жертва получает письмо с поддельным именем и адресом. Это основная уязвимость, которую хакеры эффективно используют уже сорок лет, с момента изобретения email.



S/MIME (Secure/Multipurpose Internet Mail Extensions) — стандарт для шифрования и подписи электронной почты с помощью открытого ключа. Получил распространение после выхода третьей версии S/MIME в 1999 году (RFC 2633). По идее, он должен защищать от такого рода кибератак.
Читать дальше →

https://habr.com/ru/post/667628/?utm_source=habrahabr&utm_medium=rss&utm_campaign=667628

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Распространить сертификат в кратчайшие сроки среди станций Windows любой ценой

Среда, 28 Апреля 2022 г. 02:15 (ссылка)

В начале пандемии ’20 появилась задача - распространить корневой сертификат среди домашних персональных компьютеров, так как большое количество сотрудников стали работать по домам.

Сейчас прилетела задача распространить сертификат Минцифры.

В домене все понятно, добавил сертификат в политики GPO и поехали.

А как быть с локальными (домашними) станциями Windows?

Читать далее

https://habr.com/ru/post/663340/?utm_source=habrahabr&utm_medium=rss&utm_campaign=663340

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<pki - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda