<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BizSmooth——企顺学校博客 &#187; 安全</title>
	<atom:link href="http://blog.bizsmooth.com/?feed=rss2&#038;tag=%E5%AE%89%E5%85%A8" rel="self" type="application/rss+xml" />
	<link>http://blog.bizsmooth.com</link>
	<description>企顺学校老师和同学们的交流园地</description>
	<lastBuildDate>Wed, 04 Feb 2026 12:22:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>三种主要的密码学类型，你知道那种？</title>
		<link>http://blog.bizsmooth.com/?p=4417</link>
		<comments>http://blog.bizsmooth.com/?p=4417#comments</comments>
		<pubDate>Fri, 04 Apr 2025 09:16:16 +0000</pubDate>
		<dc:creator>朱 峰</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[计算机网络]]></category>
		<category><![CDATA[bizsmooth]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://blog.bizsmooth.com/?p=4417</guid>
		<description><![CDATA[密码学源于希腊语，意为“隐藏的文字”，  是一种隐藏传输信息的科学，以便只有预期的接收者才能读取。密码学的应用无穷无尽。从 WhatsApp上日常的端到端消息认证到法律表格上的实用数字签名，甚至是用于挖掘加密货币的耗费 CPU 的密码，密码学已成为数字世界的一个重要方面，也是 保护敏感数据免受黑客和其他网络犯罪分子攻击的关键网络安全组件。 <a href="http://blog.bizsmooth.com/?p=4417">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://blog.bizsmooth.com/?feed=rss2&amp;p=4417</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2021年最值得关注的五大安全话题：你关心的均有上榜</title>
		<link>http://blog.bizsmooth.com/?p=4362</link>
		<comments>http://blog.bizsmooth.com/?p=4362#comments</comments>
		<pubDate>Wed, 05 Jan 2022 11:50:18 +0000</pubDate>
		<dc:creator>朱 峰</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[bizsmooth]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://blog.bizsmooth.com/?p=4362</guid>
		<description><![CDATA[独立新闻网站 Threatpost 从月均访问量超百万的内容中，精选出2021年最值得关注的五大热门话题，总结网络安全威胁发展态势。 <a href="http://blog.bizsmooth.com/?p=4362">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://blog.bizsmooth.com/?feed=rss2&amp;p=4362</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>北京上海广州公共WiFi抽查：超8%为钓鱼信号</title>
		<link>http://blog.bizsmooth.com/?p=1455</link>
		<comments>http://blog.bizsmooth.com/?p=1455#comments</comments>
		<pubDate>Sun, 04 Oct 2015 00:51:04 +0000</pubDate>
		<dc:creator>shanych</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[计算机网络]]></category>
		<category><![CDATA[bizsmooth]]></category>
		<category><![CDATA[WIFI]]></category>
		<category><![CDATA[企顺]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[热点]]></category>
		<category><![CDATA[网络]]></category>
		<category><![CDATA[钓鱼]]></category>

		<guid isPermaLink="false">http://blog.bizsmooth.org/?p=1455</guid>
		<description><![CDATA[信息安全机构对北京、上海、广州三地机场、火车站、旅游景点、商业中心等6万多个Wi-Fi信号的调查显示，有8.5%的Wi-Fi信号为“钓鱼”Wi-Fi，可能存在修改并植入恶意软件，盗取账号密码等风险。这是澎湃新闻（www.thepaper.cn）从“第五届上海市信息安全活动周”的活动上了解到的。 <a href="http://blog.bizsmooth.com/?p=1455">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://blog.bizsmooth.com/?feed=rss2&amp;p=1455</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Shellshock暴露互联网“如履薄冰”</title>
		<link>http://blog.bizsmooth.com/?p=1267</link>
		<comments>http://blog.bizsmooth.com/?p=1267#comments</comments>
		<pubDate>Tue, 30 Sep 2014 05:32:31 +0000</pubDate>
		<dc:creator>shanych</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[计算机网络]]></category>
		<category><![CDATA[Shellshock]]></category>
		<category><![CDATA[企顺]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[攻击]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://blog.bizsmooth.org/?p=1267</guid>
		<description><![CDATA[上周三发现的Shellshock这一基础性漏洞被称为近十年内发现的最严重漏洞。利用该漏洞，可以远程操纵政府机关、军方及企业的计算机系统 <a href="http://blog.bizsmooth.com/?p=1267">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://blog.bizsmooth.com/?feed=rss2&amp;p=1267</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>【总结】25个最常用的iptables策略</title>
		<link>http://blog.bizsmooth.com/?p=1293</link>
		<comments>http://blog.bizsmooth.com/?p=1293#comments</comments>
		<pubDate>Sat, 23 Aug 2014 03:28:34 +0000</pubDate>
		<dc:creator>李 伟斌</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[操作系统]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[企顺]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[策略]]></category>
		<category><![CDATA[防火墙]]></category>

		<guid isPermaLink="false">http://blog.bizsmooth.org/?p=1293</guid>
		<description><![CDATA[25个最常用的iptables策略，Linux管理员自取。 <a href="http://blog.bizsmooth.com/?p=1293">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://blog.bizsmooth.com/?feed=rss2&amp;p=1293</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>谷歌安全人员发现Poodle漏洞</title>
		<link>http://blog.bizsmooth.com/?p=1278</link>
		<comments>http://blog.bizsmooth.com/?p=1278#comments</comments>
		<pubDate>Sat, 16 Aug 2014 06:01:08 +0000</pubDate>
		<dc:creator>shanych</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[计算机网络]]></category>
		<category><![CDATA[Poodle]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[企顺]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[网络]]></category>

		<guid isPermaLink="false">http://blog.bizsmooth.org/?p=1278</guid>
		<description><![CDATA[谷歌(Goole)网络安全研究人员在为互联网加密的基础软件中发现了一个新的漏洞，并将它命名为“Poodle”。Poodle是在互联网架构中发现的一系列漏洞中的最新一例。这个漏洞存在于SSL 3.0协议中，网络犯罪分子能够利用它明文获取本该加密的信息 <a href="http://blog.bizsmooth.com/?p=1278">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://blog.bizsmooth.com/?feed=rss2&amp;p=1278</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>如何升级openssl到1.0.1g</title>
		<link>http://blog.bizsmooth.com/?p=1202</link>
		<comments>http://blog.bizsmooth.com/?p=1202#comments</comments>
		<pubDate>Sun, 10 Aug 2014 03:19:45 +0000</pubDate>
		<dc:creator>李 伟斌</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[yoyojacky]]></category>
		<category><![CDATA[企顺]]></category>
		<category><![CDATA[升级]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[微信]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://blog.bizsmooth.org/?p=1202</guid>
		<description><![CDATA[最近openssl爆出大漏洞，各位如果用vps，且运行了ssl的加密服务，请尽快升级吧，升级方法简单。  <a href="http://blog.bizsmooth.com/?p=1202">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://blog.bizsmooth.com/?feed=rss2&amp;p=1202</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>换操作系统就安全了吗？</title>
		<link>http://blog.bizsmooth.com/?p=852</link>
		<comments>http://blog.bizsmooth.com/?p=852#comments</comments>
		<pubDate>Sat, 20 Oct 2012 06:47:38 +0000</pubDate>
		<dc:creator>朱 峰</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[bizsmooth]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[操作系统]]></category>

		<guid isPermaLink="false">http://blog.bizsmooth.org/?p=852</guid>
		<description><![CDATA[由于Mac OS X用户仍在应对Flashback恶意软件的攻击，一些Linux支持者也开始对苹果操作系统提出了不满。Mac OS的崛起也使得它成为了恶意软件制造者的目标。尽管如此，转战其他操作系统却并非应对安全危机的办法。

 <a href="http://blog.bizsmooth.com/?p=852">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://blog.bizsmooth.com/?feed=rss2&amp;p=852</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>【安全专题】关于密码和加密的一些随想</title>
		<link>http://blog.bizsmooth.com/?p=542</link>
		<comments>http://blog.bizsmooth.com/?p=542#comments</comments>
		<pubDate>Mon, 14 Nov 2011 03:42:47 +0000</pubDate>
		<dc:creator>李 伟斌</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[操作系统]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[计算机网络]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[PAM]]></category>
		<category><![CDATA[solaris]]></category>
		<category><![CDATA[企顺]]></category>
		<category><![CDATA[内核]]></category>
		<category><![CDATA[加密]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[密码]]></category>
		<category><![CDATA[摘要验证]]></category>
		<category><![CDATA[验证]]></category>

		<guid isPermaLink="false">http://blog.bizsmooth.org/?p=542</guid>
		<description><![CDATA[如题，我们每天都在不断的接触到一系列的密码，开机密码，登录密码，银行账户密码 and so on&#8230; 用的多了，总是会忽略一些管理细节，就如俗话说的，夜路走多了总会遇到鬼，很多人就因为管理自己的密码不善而导致了很多损失。因此我们今天就来讨论一下密码这个和安全息息相关的专题。 对于自己主机密码来说，尽量用复杂的有一定长度的并且不易猜解的密码为好。密码里面尽量包含数字，大小写字符，特殊符号等等。对于网络，至少要考虑使用摘要密码。摘要密码是从散列密码发展来的；一般服务器程序向客户程序发送一些数据（如日期、时间、服务器程序名称），客户程序把该数据与用户密码结合，再用散列处理该值（所谓的“摘要密码”）并把散列处理后的结果回答给服务器程序；服务器程序核实此散列值。这会起作用，因为实际上没有以任何形式发送密码；密码只是用来导出散列值。摘要密码不能被认为是通常意义上的“加密”，甚至在法律限制为了保密进行加密的国家一般也可以接受。摘要密码容易受到主动攻击的威胁，但可以抵御被动的网络窥探者。摘要密码的一个弱点在于服务器必须拥有所有未经散列处理的密码，这使得服务器成为攻击的一个非常诱人的目标。 在保证系统安全时，加密算法与协议通常是必需的，特别是在通过Internet 一类不可靠网络进行通信时。如果可能，使用过程加密来防止过程拦截，并隐藏认证信息，这样还同时支持了对隐私的保护。 在进行安全管理的时候应当使用现有的遵从标准的协议，如SSL、SSH、IPSec、GnuPG/PGP和Kerberos。只使用公开发表并经受了多年攻击考验的加密算法（比如三重DES，它还不受专利的困扰）。特别是不要去试图创建你自己的加密算法，除非你是密码学专家而且知道自己在做什么；创建这样的算法是专家才能胜任的工作，也许你想到的别人也想到了，所以安全性你自己也可以考量出来，呵呵，不是打击大家的积极性，只是真的不是那么容易搞定。另外与之相关的一个注意事项是，如果必须创建自己的通信协议，应该检查一下此前出现过什么问题。Bellovin [1989]对TCP/IP 协议族安全问题的评论一类的经典文献可能会有所帮助，在Linux系统下，可以参考Linux 特有的资源包括Linux 加密HOWTO，例如可以观摩一下这里：http://marc.mutz.com/Encryption-HOWTO/ 另外，今天正好有同事问到关于linux内核的问题，想起在linux下验证的PAM模块，可插入认证模块（PAM）可以说是一个用于认证用户的灵活机制。很多类Unix 系统都支持PAM，包括Solaris、几乎所有Linux 发行版（如Red Hat Linux、ubuntu、和2.2 版本以上的Debian）和3.1 版本以上的FreeBSD。通过使用PAM，你所编写的程序可以独立于确认计划（如密码、智能卡等）。从根本上来说，程序调用PAM，在运行时刻通过检查本地系统管理员设定的配置来决定需要哪一个“认证模块”。如果你所编写的程序要求认证（如输入密码），则应当包含对PAM 的支持。可以在 http://www.kernel.org/pub/linux/libs/pam/index.html 找到更多有关Linux-PAM 项目的资料。当然，这个站点也是linux内核的主站，可以通过下载内核和重新编译，安装，调整自己的linux系统，用最新的内核可以让你的系统更加的具有扩展性和安全性，对于一些rootkit的工具也可以有比较好的抵御效果，总之，跟上内核的更新，跟上时代的发展是很有必要的。 这些就是一些关于密码和加密的一些随想，有些散，但是希望能够对大家有用，也希望大家批评指正。]]></description>
		<wfw:commentRss>http://blog.bizsmooth.com/?feed=rss2&amp;p=542</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>【技术沙龙】热烈庆祝企顺-2011年第一期linux技术沙龙顺利结束</title>
		<link>http://blog.bizsmooth.com/?p=461</link>
		<comments>http://blog.bizsmooth.com/?p=461#comments</comments>
		<pubDate>Fri, 15 Apr 2011 11:57:49 +0000</pubDate>
		<dc:creator>李 伟斌</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[操作系统]]></category>
		<category><![CDATA[grub]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[企顺]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[技术沙龙]]></category>
		<category><![CDATA[第一期]]></category>

		<guid isPermaLink="false">http://blog.bizsmooth.org/?p=461</guid>
		<description><![CDATA[2011年4月13日，下午18：30，在企顺学校508教室开展的2011年第一期linux技术沙龙圆满结束！ 以下是本次技术沙龙的PPT，欢迎大家下载，并提出宝贵意见。 后期还会有类似的技术沙龙，技术讨论会，我们会征求大家的意见，然后做全面的技术沙龙展示活动，大家可以带朋友来参加，只要是对linux，cisco，安全等技术有兴趣的同学，欢迎踊跃报名！ 详情请登陆企顺培训中心官方网站： www.bizsmooth.org 沙龙PPT下载：Linux 技术沙龙-第一期]]></description>
		<wfw:commentRss>http://blog.bizsmooth.com/?feed=rss2&amp;p=461</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
