有奖捉虫:行业应用 & 管理与支持文档专题 HOT
A C I J P S T Y Z

A

ATS

参见 应用程序传输安全

C

传输层安全性协议

传输层安全性(Transport Layer Security,TLS)是一种广泛采用的安全性协议,旨在促进互联网通信的私密性和数据安全性。 TLS 的主要用例是对 Web 应用程序和服务器之间的通信(例如,Web 浏览器加载网站)进行加密。TLS 协议版本包括 TLSv1.0、TLSv1.1、TLSv1.2、TLSv1.3。

I

IMAP

参见 因特网信息访问协议

J

简单邮件传输协议

简单邮件传输协议(Simple Mail Transfer Protocol)是互联网上传输电子邮件的标准

P

POP3

参见 邮局协议

S

SSL 漏洞

SSL 协议在具体实现中出现的缺陷,可以使攻击者能够在未授权的情况下访问或破坏协议。
证书监控主要针对八个常见的 SSL 漏洞进行检测:DROWN 漏洞、OpenSSL Padding Oracle 攻击、FREAK 漏洞、Logjam 漏洞、OpenSSL CCS 注入漏洞、心血漏洞(Heartbleed)、POODLE 漏洞以及 CRIME 漏洞。

SMTP

参见 简单邮件传输协议

T

TLS

参见 传输层安全性协议

Y

应用程序传输安全

应用程序传输安全(App Transport Security)是苹果公司推出的安全标准。

因特网信息访问协议

因特网信息访问协议(Internet Message Access Protocol)是一个应用层协议,用来从本地邮件客户端(例如 Microsoft Outlook、Outlook Express、Foxmail、Mozilla Thunderbird)访问远程服务器上的邮件。

邮局协议

邮局协议(Post Office Protocol version)是 TCP/IP 协议族中的一员,由 RFC 1939 定义。此协议主要用于支持使用客户端远程管理在服务器上的电子邮件,最新版本为 POP3。

Z

证书过期

证书过期是指 SSL 证书过了该有效期,不再发挥加密和身份认证的作用,并且网站将不再被认为是安全的。

证书黑名单

证书黑名单是浏览器公开宣布对指定的 SSL 证书或 CA 证书不信任。

证书监控

证书监控(SSLPod)是一款集多个 HTTPS 站点安全检测、证书有效期管理以及异常告警等功能于一体的系统。它提供了可视化评级图表和可交互的跨品牌证书管理仪表盘,支持 HTTPS 安全评级,证书品牌、证书有效期、SSL 漏洞、PCI DSS & ATS 合规监控和集中管理;还能够及时地将异常情况通过站内信、邮件、微信、短信进行告警通知,并根据评测结果,给出改造建议。

证书已吊销

证书已吊销是指证书颁发者指定为无效的证书,在证书到期之前,撤销允许该证书使用该密钥对的有关声明。证书外泄,私钥泄露、算法被攻破都是证书被吊销的原因。

证书域名不匹配

证书域名不匹配是网站证书包含的域名和网站域名不一致。

支付卡行业数据安全标准

支付卡行业数据安全标准(Payment Card Industry (PCI)Data Security Standard)是第三方支付行业(支付卡行业 PCI DSS)数据安全标准。