• 傳輸層安全協議抓包分析之SSL/TLS 經驗

    SSL/TLS是保護計算機網絡通訊安全的一類加密協議,它們在傳輸層上給原先非安全的應用層協議提供加密保護,如非安全的HTTP協議即可被SSL/TLS保護形成安全的HTTPS協議。 SSL、TLS

    t30x31 2016-10-15   10117   0

    SSLyze:快速全面的SSL安全掃描器 經驗

    處理結果。 性能測試:session resumption和TLS票據支持。 安全測試:弱密碼套件,不安全的renegotiation,CRIME、心臟滴血攻擊。 服務器證書檢查,通過OCSP

    JameyGuinn 2016-03-24   40587   0

    APP 緩存數據線程安全問題探討 經驗

    GYDataCenter,CoreData,Realm 等。但這樣做會導致一個問題,就是數據的線程安全問題。 按上面的設計,Cache層會有一個集合,持有從DB讀取的數據。 除了 VC 層

    szly666 2016-11-22   4676   0

    全解Google(谷歌)基礎設施架構安全設計 經驗

    以存在的安全基礎。FreeBuf在原文基礎上,針對谷歌技術基礎設施的安全設計作了簡要分析與介紹,這些技術基礎設施為谷歌全球信息系統提供了一系列安全防護,它們包括運行安全服務、終端用戶數據安全存儲、服務

    eagleundersun 2017-02-06   260489   0
    谷歌   運維  

    理解HTTPS為什么安全前,先看看這些 經驗

    HTTPS 是建立在密碼學基礎之上的一種安全通信協議,嚴格來說是基于 HTTP 協議和 SSL/TSL 的組合。理解 HTTPS 之前有必要弄清楚一些密碼學的相關基礎概念,比如:明文、密文、密碼、密鑰

    lyc9550 2017-02-22   31961   0

    PHPBB 更新版本 修正CSRF安全隱患 資訊

    BBCODE時可能出現的CSRF攻擊漏洞,sqlite3的數據庫讀寫上的問題,處理頭像時的一些目錄安全問題等等。 但是,依據官方的解釋,這個PL1版本是3.1.7版本發布前的一個補丁版本。主要是解

    jopen 2016-01-11   7901   0

    Google 發布 2015年度 Android 安全報告 資訊

    一直致力于為 Android 的用戶及開發者提供安全的系統環境。今天,Google 連續第二年發布2015 Android 系統年度安全報告,詳細介紹了過去一年中為構建更加安全的 Android 生態系統而做出的努力。

    jopen 2016-04-20   7968   0

    語音識別和指紋識別技術到底有多安全 資訊

    上配置了指紋識別技術。那么,這兩項技術的工作原理究竟是什么?它們到底有多安全? 兩種識別技術的應用模式 匯豐銀行的系統兼容兩種安全模式。首先,匯豐銀行面向 iPhone 5S、iPhone 6 以及

    jopen 2016-02-20   8022   0

    WordPress 4.4.1 安全和維護版本發布 資訊

    WordPress 4.4.1版本現已發布。這是一個安全和維護版本,我們強烈建議您立即更新您的網站。 WordPress?4.4及更早的版本有一個跨站點腳本漏洞,該漏洞允許整個網站受到影響。這個報告

    jopen 2016-01-06   5347   0

    調查報告:移動應用遠沒有你想得那么安全 資訊

    安全防護解決方案企業Arxan Technologies剛剛發布了《應用安全現狀(State of Application Security)》年度報告,這是Arxan Technologies第五次

    jopen 2016-01-12   4314   0
    P131

      (網絡工程師培訓)主題12:網絡安全 文檔

    國家信息化工程師認證考試管理中心網絡安全 2. 12.1 主要知識點12.2 安全計算 12.3 VPN 12.4 風險管理 12.5 典型試題分析 3. 12.2 安全計算 信息安全的基本概念 保密性和完整性

    miqiangyam 2015-02-03   3111   0

    C#得到隨機安全碼(哈希加密)的封裝類 代碼段

    namespace DotNet.Utilities { ///

    /// 得到隨機安全碼(哈希加密)。 /// public class HashEncode {

    pdkie 2015-04-12   984   0
    C#  
    P36

      xx信息系統安全總體策略 文檔

    ?XX信息系統安全總體策略 《XX信息系統安全總體策略》 編制說明 根據XX信息系統安全管理體系框架,XX信息系統安全總體策略是頂層的管理文檔,是XX信息系統安全保障工作的出發點和核心,是XX信息系統

    luoshitao 2011-10-18   3862   0
    P28

      安全監視及入侵檢測規劃指南 文檔

    ? 安全監視及入侵檢測規劃指南 第一章:導言 概要 媒體對于網絡惡意軟件泛濫的報道主要是網絡資源遭受的外部威脅,但是組織的基礎架構可能遭受的最大侵害往往來自內網。 安全監視系統為受法規限制的組織機構運

    xychamp 2013-01-16   2309   0
    P23

      實戰安全工程師訓練佳品之webgoat入門篇(1) 文檔

    ? 實戰安全工程師訓練佳品之WebGoat入門篇(1) www.educity.cn???發布者:adqk001 ??來源:網絡轉載???發布日期:2014年06月26日 ??   【獨家特稿】Web

    chenkan1 2017-03-12   1024   0

    SE Android - 彌補 Android 系統上安全缺陷的項目 經驗

    Security Enhanced (SE) Android 是嘗試識別并彌補 Android 系統上安全缺陷的項目,于最近發布了首個版本。 起初 SE Android 的目的是將 SELinux 應用在

    webphp 2012-01-14   36349   0

    SEnginx - 在Web安全方面和負載均衡增強的Nginx 經驗

    SEnginx是由東軟集團網絡安全事業部發起的開源項目, SEnginx為Security Enhanced nginx之意。 SEnginx是在原始的nginx的基礎上,整合了多種負載均衡和安全類別的第三方模塊

    jopen 2013-08-05   16015   0

    安全的 P2P key/value 存儲系統:Namecoin 經驗

    key/value 注冊和傳輸系統,基于 Bitcoin 比特幣技術。 Namecoin 可以讓你: 安全的注冊和傳輸任意名稱,而且這些信息不可能被審查 可給名稱附加額外數據,可存儲 520 字節數據,將來可被擴展

    jopen 2013-12-04   11518   0

    NoSQL之Redis高級實用命令詳解--安全和主從復制 經驗

    一、安全性 為redis設置密碼:設置客戶端連接后進行任何其他指定前需要實用的密碼。 警告:因為redis速度非常快,所以在一臺較好的服務器下,一個外部用戶可以在一秒鐘進行150k次的密碼嘗試

    jopen 2014-01-09   178351   0
    P62

      web開發安全漏洞修復方案 文檔

    ?安全規范 密級:保密 WEB開發安全漏洞修復方案 (V1.0) 文檔編號: 文檔名稱: WEB開發安全漏洞修復方案 編 寫: 審 核: 批 準: 批準日期: 技術研究部 文檔修訂記錄 編號 版本號 修訂內容簡述

    ccn4 2013-10-18   3507   0
    方案  
    1 2 3 4 5 6 7 8 9 10
  • sesese色