通过JSSE来发起Https请求 经验

TPS而不是HTTP的Web应用系统。 HTTPS,即安全的超文本传输协议,采用了SSL技术,被广泛使用以保证Web应用系统的安全性。访问Web应用的编程接口大多封装了SSL,使得访 问HTT

jopen 2013-12-04   12889   0

扒一扒HTTPS网站的内幕 经验

实现HTTPS...这 里面有很多的原因,比如现有架构改动的代价过大、CDN实现困难、对用户隐私和安全的不重视等。 还有个重要原因是担心网站实现HTTPS后,网站的用户体验和性能下降明显。事实

jopen 2015-09-30   32700   0

https是如何工作的? 经验

公钥可以广泛传播,但是私钥只有其所有者知道。在一个安全的非对称密钥加密方案中,当信息用公钥加密后,只有用私钥才能解密。所以,即使一个黑客拿到你公钥加密过后的信息,也无法解密它,因为它没有配对的私钥。这样,传输的消息就是安全的。 证书(Certificate)

fpfk7772 2016-09-21   6683   0

Notification与多线程 经验

的线程安全性 苹果之所以采取通知中心在同一个线程中post和转发同一消息这一策略,应该是出于线程安全的角度来考量的。官方文档告诉我们,NSNotificationCenter是一个线程安全类,我们

jopen 2015-03-19   11866   0

Java泛型总结 经验

要的类,比如集合框架,都已经成为泛型化的了。这带来了很多好处: 类型安全。 泛型 的主要目标是提高 Java 程序的类型安全 。通过知道使用泛型定义的变量的类型限制,编译器可以在一个高得多的程度上

jopen 2012-11-17   166551   0

Android渗透测试工具包:Bugtroid 经验

Bugtroid是Bugtraq-Team团队开发的安全检测工具。该apk的主要特征是,它有200多个Android和Linux工具(PRO),可以帮助渗透测试人员进行智能手机的安全评估工作。 菜单 匿名 搜索人员

jopen 2014-01-06   48987   0

FreeBSD 衍生版:HardenedBSD 经验

eeBSD的安全性,为了让FreeBSD解决尴尬的”裸奔“安全现 状,HardenedBSD主要的目标是通过系统级加固增强FreeBSD内核防御未知漏洞利用的能力和通过密码工程来提升安全运维的可靠性。

ec3y 2015-05-06   58882   0

P2P VoIP 服务器,GNU SIP Witch 经验

SIP Witch是一个安全的P2P VoIP服务器。呼叫可以穿越NAT防火墙,并且不需要Service providers。 SIP Witch可用于桌面计算机中,来建立自下而上的安全呼叫网络和作为替代Skype的免费软件。

jopen 2012-11-21   18862   0

关于 Code Review,你「必须」了解的一些关键点…… 经验

回答是有惊人数量的点只能由人工进行审查。在本文剩下的部分,我们会覆盖一系列广泛的特性,并深入其中的两点具体的区域:性能和安全。 设计 如何让新代码与全局的架构保持一致? 代码是否遵循SOLID原则,是否遵循团队使用的设计规范,如领域驱动开发等?

GreXMHP 2016-10-31   6898   0

CAS实现SSO单点登录原理 经验

、 JAAS 、 JDBC 、 LDAP 、 X.509 Certificates 等; 3、 安全策略:使用票据( Ticket )来实现支持的认证协议; 4、 支持授权:可以决定哪些服务可以请求和验证服务票据(

jopen 2014-10-10   32210   0

Netty案例集锦之多线程篇 经验

MiB/秒 3.2. 问题定位 首先通过JMC等性能分析工具对性能热点进行分析,示例如下(信息安全等原因,只给出分析过程示例截图): 图3-1 性能热点线程堆栈 通过对热点方法的分析,发现在消息发送过程中,有两处热点:

jopen 2015-09-04   59213   0

CAS实现SSO单点登录原理 经验

Directory 、 JAAS 、 JDBC 、 LDAP 、 X.509 Certificates 等; 3、   安全策略:使用票据( Ticket )来实现支持的认证协议; 4、   支持授权:可以决定哪些服务

nwbg 2015-05-23   968444   0

What's Next for Containers ? User Namespaces 经验

上游社区孵化更长时间,才能让用户充分理解安全影响,以及如何减轻或补救任何漏洞或攻击,这些漏洞或攻击向量可能会将我们的用户暴露给恶意活动。 新技术通常是不安全的,无论何时,一个常规用户在容器内被分配

er74 2015-07-26   8935   0

Glide - Module 实例:接受自签名证书的 HTTPS 经验

HTTPURLConnection 去下载图片。Glide 也提供了两个 集合库 。这三个都一个非常杨格的安全设置,这很好。唯一的缺点可能是当你的图片从服务端获取时,是使用 HTTPS ,且是自签名的(self-signed)。这时

duxslfd6z 2016-02-28   39539   0

一个小栗子聊聊 JAVA 泛型基础 经验

CastException。 别高兴太早 有了泛型我们可以让代码安全地通过编译,并且我们认为他是安全的了,嘿嘿,是否就真的安全了呢?是否就能和ClassCastException说拜拜了呢?答案是:NO。看看下面这段代码:

HassieBurch 2016-11-29   6246   0

从 Swift 看 Objective-C 的数组使用 经验

是在访问第三块内存区域。 之前写过一篇多线程安全的文章,我们知道即使在多线程的场景下,对第一块内存区域进行读写都是安全的,而第二块和第三块内存区域都是不安全的。 NSMutableArray为什么危险?

SanCavenagh 2016-12-26   8015   0

Hadoop的使用命令 经验

-report报告文件系统的基本信息和统计信息。 -safemodeenter|leave|get|wait安全模式维护命令。安全模式是Namenode的一个状态,这种状态下,Namenode 1.不接受对名字空间的更改(只读)

jopen 2014-10-29   16967   0

常见的用户密码加密方式以及破解方法 经验

作为互联网公司的信息安全从业人员经常要处理撞库扫号事件,产生撞库扫号的根本原因是一些企业发生了信息泄露事件,且这些泄露数据未加密或者加密方式比较弱,导致黑客可以还原出原始的用户密码。目前已经曝光的信息

facetwo 2016-10-17   70301   0

iOS 学习资料集合 经验

iOS应用加密 :iOS开发面临的内购破解、应用程序函数PATCH破解等有效的安全保护措施,在国内填补了iOS应用安全保护,可谓全球首推 ASCIIwwdc :WWDC 的文字版 Awesome Swift

goopen123 2015-01-18   89197   0

开源操作系统:StartOS 经验

装常用的精品软件,操作系统具有运行速度快,安全稳定,界面美观,操作简洁明快等特点。 StartOS使用全新的包管理,全新的操作界面,是一个易用,安全,稳定,易扩展,更加符合中国人操作习惯的桌面操作系统。Linux

jopen 2013-06-27   14126   0
StartOS  
1 2 3 4 5 6 7 8 9 10