安全、易用的密钥管理服务,轻松创建和管理加密数据的密钥。
在腾讯云上跑多云或车联网业务,密钥往往会散落在各家云的自带 KMS 里,审计和轮换都难统一。本文聚焦汽车电子与多云两个高要求场景,讲清密钥管理怎么从信任根一路做...
随着亚马逊逐步推进 Passkey(通行密钥)登录,不少用 VPS 运营店铺的卖家遇到了一个尴尬场面:在 VPS 里要么点了"创建通行密钥"毫无反应,要么直接报...
中国互联网络信息中心 | 工程师 (已认证)
通行密钥(Passkey)与多因素认证(MFA)作为抗钓鱼身份安全技术,被广泛部署用于提升云账号防护能力,但威胁团伙已经发展出新的社会工程攻击范式,将通行密钥、...
短信一次性密码(OTP)长期作为在线卡支付的主流第二因素认证手段,但其依赖移动通信信道传递共享秘密的本质使其难以抵御 SIM 劫持、短信拦截、钓鱼和社会工程学攻...
无密码通行密钥(Passkey)依托 FIDO2 与 WebAuthn 协议构建原生抗钓鱼身份认证能力,已经成为企业云身份安全建设的重要技术选型。但 2026 ...
网络钓鱼攻击已经成为数字身份体系最主要的安全威胁,传统密码、短信一次性验证码、二维码登录等认证方式均存在被钓鱼劫持的现实风险。新加坡国家级数字身份系统 Sing...
以 2026 年微软宣布 Microsoft Entra ID 将 Passkeys 通行密钥设为企业默认认证方案、逐步下线原生短信与语音多因子认证的行业事件为...
传统短信、语音多因素认证(MFA)存在原生可钓鱼缺陷,中间人劫持、语音钓鱼、运营商链路劫持等攻击持续突破企业身份防护体系。微软于 2026 年 7 月发布身份认...
以 2026 年 7 月 OpenAI 强制 Trusted Access for Cyber 项目成员部署硬件绑定通行密钥、限制前沿网络安全大模型访问权限的产...
新加坡 2025 年网络钓鱼诈骗造成经济损失近 4000 万新元,仿冒 SingPass 站点、中间人劫持、二维码钓鱼成为数字身份泄露核心攻击路径。新加坡政府科...
以 FIDO2/WebAuthn 为标准的 Passkey 通行密钥被业界认定为具备原生抗钓鱼能力的无密码认证方案,微软 Entra ID 面向全行业 Micr...
一家中国整车厂的欧洲客户在合同谈判时问了一个问题:"我们车辆的数据加密密钥,是由你们来管,还是由我们来管?"这个问题让整个技术团队沉默了三十秒。
2025年Q3,某金融科技公司在安全审计中发现,其生产环境中的数据库加密密钥在一个共享配置文件里以明文存放了长达14个月。这次事件不仅触发了监管通报,更暴露了一...
在 AI 钓鱼、凭证填充、数据泄露持续高发的背景下,传统密码认证体系已成为身份安全的核心薄弱环节。依据《纽约时报》2026 年 5 月关于密码管理与通行密钥(P...
近年来,网络钓鱼攻击持续演化,传统双因素认证(Two-Factor Authentication, 2FA)机制在面对高级社会工程与中间人攻击时暴露出显著脆弱性...
该页面是一个典型的钓鱼攻击载体,通过高度混淆的JavaScript代码和伪装成系统通知的UI界面,诱导用户输入敏感信息(如密码),并将数据外传到攻击者控制的服务...