首页
学习
活动
专区
圈层
工具
发布
首页标签密钥管理服务

#密钥管理服务

安全、易用的密钥管理服务,轻松创建和管理加密数据的密钥。

多云环境下的密钥管理(KMS)实践:从 ECU 固件签名到统一密钥平面

用户12597027

在腾讯云上跑多云或车联网业务,密钥往往会散落在各家云的自带 KMS 里,审计和轮换都难统一。本文聚焦汽车电子与多云两个高要求场景,讲清密钥管理怎么从信任根一路做...

2300

VPS上配亚马逊 Passkey 总是失败?原因和应对思路一次说清

小E跨境日记

随着亚马逊逐步推进 Passkey(通行密钥)登录,不少用 VPS 运营店铺的卖家遇到了一个尴尬场面:在 VPS 里要么点了"创建通行密钥"毫无反应,要么直接报...

12810

以通行密钥更新为诱饵的 M365 身份钓鱼攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

通行密钥(Passkey)与多因素认证(MFA)作为抗钓鱼身份安全技术,被广泛部署用于提升云账号防护能力,但威胁团伙已经发展出新的社会工程攻击范式,将通行密钥、...

11110

通行密钥替代短信 OTP 的支付认证转型研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

短信一次性密码(OTP)长期作为在线卡支付的主流第二因素认证手段,但其依赖移动通信信道传递共享秘密的本质使其难以抵御 SIM 劫持、短信拦截、钓鱼和社会工程学攻...

9210

通行密钥主题钓鱼下微软云账户劫持与数据泄露攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

无密码通行密钥(Passkey)依托 FIDO2 与 WebAuthn 协议构建原生抗钓鱼身份认证能力,已经成为企业云身份安全建设的重要技术选型。但 2026 ...

10210

移动设备作为数字密钥:Singpass Passkey 抗钓鱼认证机制与实践研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼攻击已经成为数字身份体系最主要的安全威胁,传统密码、短信一次性验证码、二维码登录等认证方式均存在被钓鱼劫持的现实风险。新加坡国家级数字身份系统 Sing...

7600

Entra ID 通行密钥默认化部署与反钓鱼身份安全体系转型研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年微软宣布 Microsoft Entra ID 将 Passkeys 通行密钥设为企业默认认证方案、逐步下线原生短信与语音多因子认证的行业事件为...

25510

Microsoft Entra ID 通行密钥规模化落地与短信 / 语音 MFA 淘汰转型研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统短信、语音多因素认证(MFA)存在原生可钓鱼缺陷,中间人劫持、语音钓鱼、运营商链路劫持等攻击持续突破企业身份防护体系。微软于 2026 年 7 月发布身份认...

30810

硬件绑定通行密钥管控高级 AI 安全模型访问机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 7 月 OpenAI 强制 Trusted Access for Cyber 项目成员部署硬件绑定通行密钥、限制前沿网络安全大模型访问权限的产...

31610

FIDO 通行密钥域名绑定机制:SingPass 防钓鱼测试与国家级数字身份安全体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

新加坡 2025 年网络钓鱼诈骗造成经济损失近 4000 万新元,仿冒 SingPass 站点、中间人劫持、二维码钓鱼成为数字身份泄露核心攻击路径。新加坡政府科...

25810

仿 Microsoft Entra 通行密钥注册语音钓鱼攻击技术剖析与分层防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 FIDO2/WebAuthn 为标准的 Passkey 通行密钥被业界认定为具备原生抗钓鱼能力的无密码认证方案,微软 Entra ID 面向全行业 Micr...

50310

你的密钥凭什么放在我的云上?汽车行业BYOK云上密钥管理落地实践

安当加密

一家中国整车厂的欧洲客户在合同谈判时问了一个问题:"我们车辆的数据加密密钥,是由你们来管,还是由我们来管?"这个问题让整个技术团队沉默了三十秒。

32010

企业级密钥管理深度实践:从HSM硬件选型到多云KMS密钥生命周期的全链路治理

安当加密

2025年Q3,某金融科技公司在安全审计中发现,其生产环境中的数据库加密密钥在一个共享配置文件里以明文存放了长达14个月。这次事件不仅触发了监管通报,更暴露了一...

1.1K20

密码管理器与通行密钥协同演进及身份认证安全体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在 AI 钓鱼、凭证填充、数据泄露持续高发的背景下,传统密码认证体系已成为身份安全的核心薄弱环节。依据《纽约时报》2026 年 5 月关于密码管理与通行密钥(P...

38310

密钥认证机制对钓鱼攻击的防御效能研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击持续演化,传统双因素认证(Two-Factor Authentication, 2FA)机制在面对高级社会工程与中间人攻击时暴露出显著脆弱性...

61110

电子邮件网络钓鱼细节解析之确认密码钓鱼

芦笛

中国互联网络信息中心 | 工程师 (已认证)

该页面是一个典型的钓鱼攻击载体,通过高度混淆的JavaScript代码和伪装成系统通知的UI界面,诱导用户输入敏感信息(如密码),并将数据外传到攻击者控制的服务...

34010
领券