专业保护数据及密钥安全的密钥服务
中国互联网络信息中心 | 工程师 (已认证)
通行密钥(Passkey)与多因素认证(MFA)作为抗钓鱼身份安全技术,被广泛部署用于提升云账号防护能力,但威胁团伙已经发展出新的社会工程攻击范式,将通行密钥、...
短信一次性密码(OTP)长期作为在线卡支付的主流第二因素认证手段,但其依赖移动通信信道传递共享秘密的本质使其难以抵御 SIM 劫持、短信拦截、钓鱼和社会工程学攻...
无密码通行密钥(Passkey)依托 FIDO2 与 WebAuthn 协议构建原生抗钓鱼身份认证能力,已经成为企业云身份安全建设的重要技术选型。但 2026 ...
亚马逊分批强制启用Passkey登录后,越来越多的卖家开始将Passkey交由第三方工具托管。但市面上的托管方案参差不齐,卖家该如何判断一个托管方案是否安全?本...
网络钓鱼攻击已经成为数字身份体系最主要的安全威胁,传统密码、短信一次性验证码、二维码登录等认证方式均存在被钓鱼劫持的现实风险。新加坡国家级数字身份系统 Sing...
以 2026 年微软宣布 Microsoft Entra ID 将 Passkeys 通行密钥设为企业默认认证方案、逐步下线原生短信与语音多因子认证的行业事件为...
上手腾讯云KMS的Python SDK,照着官方文档跑一段加解密示例,多半会撞上AuthFailure、加密上下文不匹配或者超时这类报错——文档的示例往往只覆盖...
接触过腾讯云密钥管理服务(KMS)的工程师,几乎都遇到过一类令人头疼的报错——AccessDenied。表面看是权限问题,但往往即便已经绑定了 QcloudKM...
密钥轮换被普遍看作提升加密体系抗风险能力的标准动作,但实际执行中,一个轮换周期刚过,运维群就开始弹出“历史数据解密失败”的告警——业务库字段读不出来、备份文件无...
很多企业不是没有努力。 老板每天盯业务,销售每天跑客户,财务每天核账,运营每天催流程,员工每天在微信群、Excel、表格、截图、语音消息之间来回切换。 看起来,...
汽车密钥管理系统与产线密钥注入方案工程实践 摘要:一辆智能网联汽车在产线下线时,需要向数十个ECU注入Secure Boot密钥、V2X证书、数字钥匙凭证和S...
传统短信、语音多因素认证(MFA)存在原生可钓鱼缺陷,中间人劫持、语音钓鱼、运营商链路劫持等攻击持续突破企业身份防护体系。微软于 2026 年 7 月发布身份认...
以 2026 年 7 月 OpenAI 强制 Trusted Access for Cyber 项目成员部署硬件绑定通行密钥、限制前沿网络安全大模型访问权限的产...
新加坡 2025 年网络钓鱼诈骗造成经济损失近 4000 万新元,仿冒 SingPass 站点、中间人劫持、二维码钓鱼成为数字身份泄露核心攻击路径。新加坡政府科...
以 FIDO2/WebAuthn 为标准的 Passkey 通行密钥被业界认定为具备原生抗钓鱼能力的无密码认证方案,微软 Entra ID 面向全行业 Micr...
凌晨两点,一条告警把安全团队叫了起来——KMS 单节点故障,三个工厂的密钥注入全部中断,产线停了。这个场景不是假设,去年我们参与的一个项目就踩过这个坑。