以量子随机数作为熵源生成密钥,并提供可信、便利的管理功能和接口
中国互联网络信息中心 | 工程师 (已认证)
通行密钥(Passkey)与多因素认证(MFA)作为抗钓鱼身份安全技术,被广泛部署用于提升云账号防护能力,但威胁团伙已经发展出新的社会工程攻击范式,将通行密钥、...
短信一次性密码(OTP)长期作为在线卡支付的主流第二因素认证手段,但其依赖移动通信信道传递共享秘密的本质使其难以抵御 SIM 劫持、短信拦截、钓鱼和社会工程学攻...
无密码通行密钥(Passkey)依托 FIDO2 与 WebAuthn 协议构建原生抗钓鱼身份认证能力,已经成为企业云身份安全建设的重要技术选型。但 2026 ...
网络钓鱼攻击已经成为数字身份体系最主要的安全威胁,传统密码、短信一次性验证码、二维码登录等认证方式均存在被钓鱼劫持的现实风险。新加坡国家级数字身份系统 Sing...
量子计算工程化迭代正在对现有公钥密码体系形成现实威胁,“先窃取、后解密” 攻击模式将量子安全风险前置至当下,企业安全建设不能继续将量子威胁视为远期理论问题。量子...
目标:系统梳理 QKD(以 BB84 协议为例)的核心机制,重点解答初学者常见疑问,保留完整示例与细节,便于温故知新。
以 2026 年微软宣布 Microsoft Entra ID 将 Passkeys 通行密钥设为企业默认认证方案、逐步下线原生短信与语音多因子认证的行业事件为...
传统短信、语音多因素认证(MFA)存在原生可钓鱼缺陷,中间人劫持、语音钓鱼、运营商链路劫持等攻击持续突破企业身份防护体系。微软于 2026 年 7 月发布身份认...
以 2026 年 7 月 OpenAI 强制 Trusted Access for Cyber 项目成员部署硬件绑定通行密钥、限制前沿网络安全大模型访问权限的产...
新加坡 2025 年网络钓鱼诈骗造成经济损失近 4000 万新元,仿冒 SingPass 站点、中间人劫持、二维码钓鱼成为数字身份泄露核心攻击路径。新加坡政府科...
以 FIDO2/WebAuthn 为标准的 Passkey 通行密钥被业界认定为具备原生抗钓鱼能力的无密码认证方案,微软 Entra ID 面向全行业 Micr...
电子邮件作为全球通用的标准化通信载体,在政企办公、工业生产、个人交互等场景中仍具备不可替代的核心价值。本文基于国际标准化组织技术规范、学术领域前沿研究与工程化落...
2025年11月,网络安全界迎来一则令人警觉的消息:一种名为 “Quantum Route Redirect”(量子路由重定向) 的新型钓鱼工具正以惊人的速度在...
近年来,网络钓鱼攻击持续演化,传统双因素认证(Two-Factor Authentication, 2FA)机制在面对高级社会工程与中间人攻击时暴露出显著脆弱性...
由于监管机构对制药医药行业高度重视,目前制药企业都面临着前所未有的合规压力和挑战。产品的质量管理必须达标,才能满足客户方和监管机构的严格审计和检查。任何不良的审...
时钟系统是轨道交通系统的重要组成部份之一,其主要作用是为控制中心调度员、车站值班员、各部门工作人员及乘客提供统一的标准时间信息,为地铁火车站通信系统及其它系统(...
品质管理系统是基于ISO/TS体系管理要求展开设计和开发的质量管理系统,其核心价值为实现企业质量管理的持续改进机制的固化,旨在提升企业产品质量保证能力的一套智能...
1、公用子系统 1.1公用数据模块 作为一个集成的软件系统,BAAN_IV具有其应用贯穿于整个系统的一些公用数据。公用数据模块(COM)为BAAN_IV...