大型网站的 HTTPS 实践(3):基于协议和配置的优化 经验

上文讲到 HTTPS 对用户访问速度的影响。 本文就为大家介绍 HTTPS 在访问速度,计算性能,安全等方面基于协议和配置的优化。 2 HTTPS 访问速度优化 2.1 Tcp fast open

ygw3 2015-05-08   19167   0
HTTPS  

使用 Redis 实现分布式锁 经验

现分布式锁。我们提出一种算法,叫做 Relock ,它实现了我们认为比vanilla单一实例方式更安全的DLM(分布式锁管理)。我们希望社区分析它并提供反馈,以做为更加复杂或替代设计的一个实现。 实现

jopen 2014-11-04   56998   0

内容管理框架:OneThink 经验

即将启动支持云存储、云安全、云过滤和云统计等服务,更多贴心的服务让您的网站更安心。 8. 安全稳健 : 提供稳健的安全策略,包括备份恢复、容错、防止恶意攻击登录,网页防篡改等多项安全管理功能,保证系统安全,可靠、稳定的运行。

jopen 2013-09-25   28029   0

初探Watson、AWS、Azure国外三大物联网平台 经验

者们初探Watson、AWS、Azure国外三大物联网平台,让大家对这三家平台的定位、链接、管理、安全等主要功能等有个初步的了解。 定位——Watson、AWS、Azure Watson IoT

fbmw123 2016-12-02   16361   0

用 Tails 1.4 Linux 系统来保护隐私和保持匿名 经验

项目的绝妙浏览器正被上百万人使用,它帮助我们匿名地浏览网络,即使这样,跟踪你的浏览习惯也并不难,所以只使用 Tor 并不能保证你的网络安全。你可以从下面的链接中查看 Tor 的特点及安装指南。 使用 Tor 来进行匿名网络浏览 Tor

jopen 2015-06-19   25064   0
Tails   Linux  

撰写合格的REST API 经验

party)打交道的通道,承前启后,有很多很多隐式需求,比如调用接口与RFC保持一致,API的内在和外在的安全性等等,并非提供几个endpoint,返回相应的json数据那么简单。仔细研究了原作者的代码,发现

jopen 2015-05-19   34208   0

Linux下Telnet、FTP、SSH、SFTP、SCP 经验

【Telnet】 著名的终端访问协议,传统的网络服务程序,如FTP、POP和Telnet,其本质上都是不安全的;因为它们在网络上用明文传送数据、用户帐号和用户口令。 【telnet命令】telnet host

Tim7000 2016-02-03   17465   0
Linux  

有趣的个人云平台:Sandstorm 经验

却能使每个人都可以使用它。不仅使用简单而且很创新。我们直接在APP平台里建立了通用的功能和强有力的工具: 每一个APP里都有一个安全沙盒,这样就能保证恶意APP不会损害你的服务器 Sandstorm 提供了一个统一的登录系统,因此你没必要分别进入不同的APP

jopen 2014-09-22   18350   0

iOS 9 适配系列教程 经验

Demo1_iOS9网络适配_改用更安全的HTTPS iOS9把所有的http请求都改为https了:iOS9系统发送的网络请求将统一使用TLS 1.2 SSL。采用TLS 1.2 协议,目的是 强制增强数据访问安全,而且 系统

jopen 2015-07-04   37287   0

App架构设计经验谈:接口的设计 经验

App与服务器的通信接口如何设计得好,需要考虑的地方挺多的,在此根据我的一些经验做一些总结分享,旨在抛砖引玉。 安全机制的设计 现在,大部分App的接口都采用RESTful架构,RESTFul最重要的一个设计原

jopen 2016-01-07   18390   0

JVM垃圾收集器与内存分配策略 经验

HotSpot使用一组OopMap来记录对象的引用, 加快GC Roots的枚举。 2、安全点: 背景:          如果每个指令都生成对应的OopMap, 那会需要大量的额外空间,

jopen 2015-08-09   15652   0
JVM   Java开发  

.Net中的加密解密 经验

在一些比较重要的应用场景中,通过网络传递数据需要进行加密以保证安全。本文将简单地介绍了加密解密的一些概念,以及相关的数字签名、证书,最后介绍了如何在.NET中对数据进行对称加密和解密。 加密和解密

jopen 2015-07-05   15459   0

深入浅出ssl技术 经验

安全,是互联网服务中和应用中最重要也是最容易被忽视的问题。大多数厂商在系统开发初期对安全问题考虑甚少,甚至直接忽略。本文旨在对互联网安全中扮演重要角色的ssl加密技术进行介绍。 我们都在互联网中“裸奔”

jopen 2015-05-29   27841   0

Web应用漏洞检测工具 Syhunt Sandcat Sandcat 经验

Syhunt Sandcat Sandcat 是一款远程网络应用程序安全评估扫描器。Syhunt Sandcat 是安全专家和管理员的理想工具。安装快速的Security scanner可以产生简单易读的HTML报告

openkk 2012-03-02   38024   0

HashMap,HashTable,HashSet介绍 经验

,value 可以有多个null (3)非线程安全,但是可以通过 Collection.synchronizedMap(Map p)返回线性安全的map (4)用的迭代器为iterator

dgy7 2015-05-21   16955   0

分析简单程序在沙箱运行情况的程序库 - Sandbox Librarie 经验

libsandbox的设计哲学是允许用户定义哪些在沙箱中运行的程序的行为是安全的,哪些是不安全的。libsandbox提供多种机制来拦截各种安全风险,包括 在运行时中,捕捉在沙箱中运行的程序所使用的系统调用及其

fmms 2012-01-03   30482   0
Python   C/C++  

初探Watson、AWS、Azure国外三大物联网平台 经验

网关设备。Watson IoT Platform 通过使用 MQTT 和 TLS,提供与设备之间的安全通信。使应用程序与已连接的设备、传感器和网关进行通信并使用由它们收集的数据。应用程序可以使用实时 API

TanGosling 2016-11-17   39016   0

Android APK加固技术方案调研 经验

简书 微博 CSDN 最近项目中需要实现自己的APK加固方案,因此就有了这一篇调研报告。 软件安全领域的攻防向来是道高一尺魔高一丈,攻防双方都处于不断的演变和进化过程中,因此软件加固技术需要长期持续的研究与投入。

jopen 2015-07-24   87815   0

ThreadLocal类的实现用法 经验

量副本,从而也就没有必要对该变量进行同步了。ThreadLocal提供了线程安全的共享对象,在编写多线程代码时,可以把不安全的变量封装进ThreadLocal。 由于ThreadLocal中可以持

yhuangcgcl 2016-01-21   19195   0
Spring   JDK   Java开发  

MongoDB权威指南(7)- 管理 经验

件包括Nagios, Munin, Ganglia, Cacti等等。 3.安全和认证 mongoDB处理安全的最好方式是在受信任的环境中运行服务器,并且保证连接到服务器的机器是受信任的。也就

jopen 2012-02-02   34497   0
1 2 3 4 5 6 7 8 9 10