域名系统安全扩展(英語:Domain Name System Security Extensions,縮寫為DNSSEC)是Internet工程任务组 (IETF)的对确保由域名系统 (DNS)中提供的关于互联网协议(IP)网络使用特定类型的信息规格套件。它是对DNS提供给DNS客户端(解析器)的...
9 KB (1,067 words) - 12:56, 17 October 2022
網域名稱系統(英語:Domain Name System,縮寫:DNS)是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。DNS使用TCP和UDP端口53。当前,对于每一级域名长度的限制是63个字符,域名总长度则不能超过253个字符。 开始时,域名...
19 KB (2,576 words) - 06:07, 29 November 2024
.cl (category 國家及地區頂級域)
.cl為智利國家及地區頂級域(ccTLD)的域名。它创建于1987年,由智利大学負責管理;2012年5月,該域名支持IPV6。截止2020年3月,该域名注册量为596,062。自2011年4月起,該域名支持域名系统安全扩展。 何弘主编. 常用电脑词语速查手册. 西安:西安出版社. 2000-07: 201–202...
2 KB (248 words) - 21:39, 2 August 2023
回复发送到域名对应的常见的管理者邮件地址的邮件,例如admin@或postmaster@等; 发布一个DNS TXT记录; 通过自动化的证书签发系统发布一个nonce。 域名验证型证书和扩展验证证书的区别在于,认证域名是签发域名验证型证书的唯一要求。特别是,域名...
3 KB (376 words) - 13:40, 14 April 2023
根網域名稱服务器(英語:root name server,簡稱「根域名服务器」)是互联网域名解析系统(DNS)中最高级别的域名服务器,负责返回顶级域的权威域名服务器地址。它们是互联网基础设施中的重要部分,因为所有域名解析操作均离不开它们。由于DNS和某些协议(未分片的用户数据报协议(UDP)数据包在...
24 KB (1,751 words) - 10:42, 4 February 2024
域名列表,Google Chrome、Firefox、Internet Explorer和Microsoft Edge实现了这一方案。二是将HSTS信息加入到域名系统记录中。但这需要保证DNS的安全性,也就是需要部署域名系统安全扩展。截至2016年这一方案没有大规模部署。...
14 KB (1,505 words) - 16:36, 12 November 2023
.mo (category 國家及地區頂級域)
域名服務。 HNET亞洲有限公司以優化澳門域名服務為目標,未來計劃推出的服務包括中文域名(包括頂級域名,即.澳门)、域名系統安全擴展(DNSSEC)及其他與註冊相關的增值服務。 目前的情況來說,域名開放給本地商業及團體,一般市民不能註冊。 第一條 一般要件 為註冊澳門特別行政區的互聯網域名——...
4 KB (558 words) - 02:14, 28 August 2024
测试顶级域(tTLD) 7个通用顶级域早在互联网早期发展阶段就已创建,这早于成立ICANN的1998年。 名称:DNS名称 实体:预计用途 注释:一般注解 IDN:是否支持国际化域名 DNSSEC:是否存在域名系统安全扩展的DS记录 截止2017年5月20日,本列表拥有255个国家或地區頂級域(同时联合国成员国则有193个)。...
118 KB (3,895 words) - 05:36, 7 July 2024
客户端在SNI扩展中发送要连接的主机名称,作为TLS协商的一部分。这使服务器能够提前选择正确的主机名称,并向浏览器提供相应TLS证书。从而,具有单个IP地址的服务器可以在获取公共证书不现实的情况下提供一组域名的TLS连接。 SNI在2003年6月的RFC 3546,《传输层安全(TLS)扩展》中加入到IETF的Internet...
17 KB (1,812 words) - 23:06, 6 December 2024
DNS证书颁发机构授权 (category 傳輸層安全協議)
Certification Authority Authorization,简称:CAA)是一种互联网安全(英语:Internet security)政策机制,允许域名持有人指定可以为其域签发证书的证书颁发机构。该政策凭借一个新的域名系统资源记录“CAA”来实现。 这一标准由计算机科学家菲利普·哈勒姆-贝克(英语:Phillip...
14 KB (1,330 words) - 03:09, 25 May 2022
Chrome、Microsoft Edge)调整了其显示网站域名及其安全程度的方式,包括不再突出显示HTTPS协议下的网页及将非HTTPS协议下的网页标注为不安全。电子前哨基金会曾经建议“在理想的世界中,任何网络请求都能默认为HTTPS的。”该基金会也曾制作了Firefox扩展组件来推广这一建议。在Chrome浏览器上也有類似的擴充功能。...
20 KB (2,124 words) - 02:02, 15 July 2024
DNSCrypt (category 域名)
系統。也有類似的實作專案,如macOS的dnscrypt-osx-client等。 Yandex則在其自家的瀏覽器產品上內建了自有的DNSCrypt客户端支援。 Curve25519 DNSCurve DNS over HTTPS(DoH) DNS over TLS(DoT) 域名系统安全扩展(DNSSEC)...
10 KB (987 words) - 04:40, 18 May 2024
DNSCurve (category 域名)
DNSCurve是Daniel J. Bernstein设计的一种域名系统(DNS)的新安全协议。 DNSCurve使用Curve25519椭圆曲线加密算法建立Salsa20使用的密钥,配以MAC函数Poly1305,用来加密和验证解析器与身份验证服务器之间的DNS網路封包。远端验证服务器的公钥放...
10 KB (1,074 words) - 14:39, 18 September 2023
SELinux用户和角色不需要与实际系统用户与角色相关。对每个正在进行的用户或进程,SELinux分配一个三字符串上下文,包含了用户名、角色和域(或者类型)。此系统比通常所需要的系统更灵活:作为规定之一,大多数真实用户享有着相同的SELinux用户名,且所有的访问控制都经由第三个标签——域来进行。在一个进程被允许进入域...
29 KB (3,144 words) - 14:47, 26 September 2024
硬件安全模块(英語:Hardware security module,缩写HSM)是一种用于保障和管理强认证系统所使用的数字密钥,并同时提供相关密码学操作的计算机硬件设备。硬件安全模块一般通过扩展卡或外部设备的形式直接连接到电脑或网络服务器。 HSM提供篡改留证(tamper evidence/proof)、篡改抵抗(tamper...
11 KB (1,425 words) - 02:51, 23 September 2023
.coop (category 赞助类顶级域)
域名系統的赞助类顶级域(sTLD)之一,專供合作社、全資子公司與其它為促進或支援合作社而生的組織使用。不过,尽管.coop域名在世界上廣為使用,許多經營全球貿易的合作社為了證明其同時又是商業組織,通常也持有其它種類域名或國家和地區頂級域名。...
6 KB (549 words) - 13:33, 3 April 2024
DNS记录类型列表 (redirect from 域名服務器記錄類型列表)
本網域名稱系統記錄類型列表提供網域名稱系統(DNS)記錄類型(數據庫記錄)的概覽,而這些記錄都是存儲在網域名稱系統(DNS)的區域文件(zone files)。 網域名稱系統實現將域名和IP 位址相互對映的一個分散式數據庫,能夠使人更方便的存取互聯網。在這些域名伺服器,不同的記錄類型有著不同的用途。...
13 KB (713 words) - 09:09, 21 April 2024
bberd是一个功能强大的XMPP服务器,提供了许多强大的特性,包括消息存储、聊天室、多域名支持、路由规则、安全认证和加密等。它还支持许多扩展模块,可以满足各种应用场景的需求。ejabberd运行在多种操作系统平台上,包括Linux、Windows和macOS。...
3 KB (247 words) - 13:36, 29 December 2022
360安全卫士是奇虎360推出的一款Windows、Linux及Mac OS操作系统下的電腦安全辅助软件。功能主要有电脑体检、木马查杀、系统修复、清理垃圾、优化加速、软件管家等。 奇虎360產品在眾多事件上存有爭議及軼聞事件。 卡巴斯基杀毒软件曾与奇虎360进行合作,通过奇虎360赠送半年免费杀毒...
18 KB (1,259 words) - 15:11, 30 September 2024
此外,该法也首次以法律形式明确网络实名制,规定网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。同时也对关键信息基础设施的运行安全...
13 KB (1,307 words) - 16:25, 5 February 2023
一个在IRIX上的旧块文件系统。 ext – Extended file system,为Linux系统设计 Ext2 – 第二代扩展文件系统,为Linux系统设计。 Ext3 – 继承自ext2的日志文件系统。 Ext4 – 遵循Ext3且支持extents的一个日志文件系统。 ext3cow(英语:ext3cow)...
52 KB (6,295 words) - 09:40, 16 September 2023
。@前面的是電子郵件地址的區域部份,多半是收信人的用户名稱,後面的則是域名或是完整網域名稱。邮件投递代理會將域名轉換為網域名稱系統(DNS)中邮件伺服器的完整網域名稱。 b.org網域的網域名稱系統ns.b.org,會回應在此域名內的郵件伺服器,在此例中是mx.b.org,一個由鮑伯的互联网服务供应商运营的郵件伺服器。...
18 KB (2,426 words) - 19:06, 3 November 2024
扩展协议,该协议下,客户端在握手过程开始时告诉服务器其连接的域名,以便运作多个HTTPS网站的服务器选择并提供对应证书。而该扩展也未被加密。 等待到深度包检测章节中的“和处于域名黑名单中的相匹配”的域名后,防火长城會向查询者注入虚假DNS回复,比真的更早到达。由于通常的域名...
97 KB (10,120 words) - 09:28, 13 December 2024
CA/浏览器论坛 (category 互联网安全)
A/浏览器论坛成员具有约束力,自2012年7月1日起生效。这些方针涵盖了CA颁发的所有证书。证书现分类为“DV”(域名验证),“OV”(组织验证)、“IV”(个体验证)和“EV”(扩展验证),并在该规范中定义了一种方法区分证书类型的方法。 2005年,科摩多集团的梅利赫·阿卜杜勒哈伊奥卢组织并安排...
12 KB (946 words) - 09:51, 3 November 2024
NoScript (category 安全软件)
org/thunderbird),此时它的根域名和以及其它二级域名不会被允许。因此,mozilla.org和addons.mozilla.org就不会被自动允许。 页面也可以在NoScript中被列入黑名单。把一个页面列入黑名单不仅会阻止执行脚本内容,同时还会去掉手动执行这些内容的选项。即使安全...
16 KB (1,962 words) - 15:27, 15 June 2024
禁用了所有在Google域名上的服务,包括Google安全浏览(英语:Google Safe Browsing)、Google 主机检测器、Google URL 跟踪器、Google 云消息等等。 使用不存在的域名替换了所有在Chromium源代码中的和Google网页服务相关的域名,并屏蔽对这些域名的内部访问。...
8 KB (624 words) - 22:15, 23 January 2023
次過申領,套用於多個伺服器上;即使未來建立新的子域名,也可以套用。但通配符不可用於擴展認證證書上。 有時候,某些TLS伺服器可能會在建立加密通道時,要求客戶端提供客戶端證書,以驗證身份及控制存取權限。客戶端證書包含電子郵件地址或個人姓名,而不是主機名。但客戶端證書比較不常見,因為考慮到技術門檻及成...
29 KB (3,835 words) - 09:45, 17 August 2021
DNS重新绑定攻击 (category 域名)
比较域名是实施此策略的重要部分,因此DNS重新绑定通过滥用域名系统(DNS)来绕过这种保护。 这种攻击可以通过让受害者的网络浏览器访问专用IP地址的机器并将结果返回给攻击者来破坏专用网络。 它也可以用于使用受害者机器发送垃圾邮件,分布式拒绝服务攻击或其他恶意活动。 攻击者注册一个域名(如attacker...
6 KB (720 words) - 11:01, 2 April 2022
增加SHA-2密碼雜湊函數。 增加AEAD加密算法,如GCM模式。 添加TLS扩展定义和AES密码组合。所有TLS版本在2011年3月发布的RFC 6176中删除了对SSL的兼容,这样TLS会话将永远无法协商使用的SSL 2.0以避免安全问题。 TLS 1.3在 RFC 8446 中定义,于2018年8月发表。它与TLS...
37 KB (3,093 words) - 08:19, 23 July 2024
证书透明度 (category 傳輸層安全協議)
Transparency,简称CT)也称证书透明、证书透明化,是一个实验性的IETF开源标准和开源框架,目的是监测和审计数字证书。透過证书日志、监控和审计系统,证书透明度使网站用户和域名持有者可以识别不当或恶意签发的证书,以及识别数字证书认证机构(CA)的行為。 證書透明度的工作始於 2011...
8 KB (843 words) - 02:01, 13 July 2024
简单邮件传输协议 (section SMTP安全和垃圾邮件)
域名。虽然此行为在初次提交时有帮助,但在邮件来自他处并被中继时则存在风险。将邮件清晰地分为提交和中继被视为一种方法,既能允许和鼓励提交时重写,又禁止中继时重写。随着垃圾邮件的增多,这一分离也被视为对组织外发送邮件提供授权和追踪的方式。这种中继和提交的分离迅速成为现代电子邮件安全实践的基础。...
13 KB (2,282 words) - 05:25, 4 November 2024