RSA原理与实例 经验

、公钥私钥的生成,加密解密模指数运算都有一定的计算程序,需要仰仗计算机高速完成。 4 RSA的安全性 为什么RSA密码难于破解? 在RSA密码应用中,公钥KU是被公开的,即e和n的数值

zikengoo 2016-03-02   10106   0

APP漏洞扫描器之未使用地址空间随机化 经验

C是在生成动态链接库时使用(Linux中的so),PIE是在生成可执行文件时使用。 PIE的作用 安全性 PIE可以提高缓冲区溢出攻击的门槛。它属于ASLR(Address space layout

wnsojn 2016-12-08   7305   0

Spanner - Google的全球化分布式数据库 经验

(或叫分水岭?)MinNextTS(实际上是与paxos序列ID对应的一个mapping),只要paxos安全时间不超过这个值就可以了。 而后者,则是paxos组里边,最后一个没有未提交(prepared but

jopen 2012-09-20   19688   0

Android 服务器向客户端推送方案 经验

云推送平台具备的优势 高安全性 平台在服务端与SDK进行通讯时进行了数据加密,保证客户数据的隐私安全。同时,个推平台还支持客户对传输数据自主加密,满足高安全性客户的需求。 高可靠性

jopen 2014-07-09   52406   0

利用PHP 7中的OPcache来实现Webshell 经验

我们将会对PHP7 OPcache引擎中的安全问题进行讲解,而且还会给大家介绍一种新型的漏洞利用技术。通过这种攻击方法,我们可以绕过某些安全强化技术,例如 禁止web目录的文件读写 等安全保障措施。除此之外,攻击者还

TaneshaMadd 2016-04-28   22023   0

跨域方法总结 经验

这几个标签是可以加载跨域(非同源)的资源的,并且加载的方式其实相当于一次普通的GET请求,唯一不同的是,为了安全起见,浏览器不允许这种方式下对加载到的资源的读写操作,而只能使用标签本身应当具备的能力(比如脚本执行、样式应用等等)。

haoran 2016-10-17   29378   0

微服务在2018年的5个发展趋势 经验

创新和市场变化进一步加速。以下是我们对2018年微服务趋势的看法:服务网格、事件驱动架构、容器本地安全、GraphQL和混沌工程。 我们将关注这些趋势,以及未来一年将围绕它们建立业务的公司。你看到了什么趋势

CoreyCorona 2018-01-17   22877   0

微服务框架-基础框架 经验

服务模块的全生命周期管理能力,这个能力包括了微服务网关APP,DevOps,Docker和云集成,安全,负载均衡,服务注册和发现等诸多能力。微服务基础框架确实不是简单的微服务网关,而是对整个微服务基础环境的支撑和管控。

hn5og3i3 2016-11-15   19536   0

Android HTTPS 自制证书实现双向认证(OkHttp + Retrofit + Rxjava) 经验

由于最近要做一个安全性比较高的项目,因此需要用到HTTPS进行双向认证。由于设计项目架构的时候,客户端是采用MVVM架构,基于DataBinding + Retrofit + Rxjava来实现Android端。

1940716212 2016-12-12   38732   0

如何用 Xcode8 解决多线程问题 经验

了解下什么是data race,以及它到底有什么危害,建议先看下我之前写过的一篇关于 iOS多线程安全的文章 。 data race的定义很简单: 当至少有两个线程同时访问同一个变量,而且至少其中有一个是写操作时,就发生了data

ncgg4758 2016-12-31   9238   0

一篇文让你秒懂 CDN 经验

Akamai再次获得了空前成功。自此,人们能够在网上安心地购物和交流。而移动时代也随之到来。 第三章 移动体验和安全时代(2012年-2015年) 2012年12月,全球最大的实体零售商沃尔玛宣称该公司购物网站的

CrazyKevin 2016-09-28   10027   0

Cookie原理详解 经验

为了保证上网安全我们需要对Cookie进行适当设置。打开“工具/Internet选项”中的“隐私”选项卡(注意该设置只在IE6.0中存在,其他版本IE可以在“工具/Internet选项”的“安全”标签中单

openkk 2012-08-26   65824   0
Cookie  

运维中被低估的日志 经验

日志本身是没有价值的,只有对日志进行分析加以利用的时候才会有价值,日志中包含非常多的有用的信息,不光包括运维层面,还包括业务层面,安全层面。很多时候运维需要的是一个统一告警平台,但告警的依据绝大多少是对日志等进行自动化的分析得出的结论,所以说日志是很重要的。

jopen 2015-12-31   20140   0

如何用Xcode8解决多线程问题 经验

间了解下什么是data race,以及它到底有什么危害,建议先看下我之前写过的一篇关于iOS多线程安全的文章。 data race的定义很简单: 当至少有两个线程同时访问同一个变量,而且至少其中有一个是写操作时,就发生了data

HilGetty 2016-12-29   11538   0

Redis 协议介绍 经验

0中成为了与Redis服务器交互的标准方式。在统一协议中所有发送到Redis服务器的参数都是二进制安全的。这是总体格式: * CR LF $ CR LF CR LF ... $ CR LF CR LF

jopen 2012-09-23   39489   0

iOS代码设计中的开放与封闭 经验

者针对的对象不同就可以合理共存。不过我们为什么既要封闭又要开放呢?因为封闭的事物是静态的,稳定的,安全的,不写一行代码就不会有 bug 不是吗?可是我们所做的每一个工程都是处于变化的状态,每一个新 feature

Chandra20S 2017-01-16   5480   0

向x86路由器、防火墙的Linux发行:Alpine Linux 经验

Linux是由社区开发的操作系统,它面向x86路由器、防火墙、虚拟专用网、IP电话盒及服务器而设计。它在设计时就贯彻了安全的理念,包含了一些主动安全特性如PaX和SSP,它们能防止软件中的漏洞被敌手加以利用。该系统采用的C语言库是mu

jopen 2014-06-13   20650   0

FTP服务器Pure-FTPd的用户管理工具:PyFtpAdmin 经验

apache等Web服务器中。 Pure-FTPd 是一个快速、高效、轻便、安全的FTP服务器,它不象其他流行的FTP SERVER软件。以安全和配置简单为设计目标,支持虚拟主机,IPV6,PAM等功能。

jopen 2014-01-08   64138   0

虚拟机和容器网络:Calico 经验

OpenStack VMs 提供网络之外,还为 Docker 环境的容器提供网络。每个容器有自己的 IP 和细粒度的安全策略。此外,Calico 可以在没有封装的情况下也可以部署,支持 IPv4 和 IPv6。 Project

jopen 2015-11-04   13367   0
Calico  

轻量级容器操作系统:Project Photon 经验

n(Pivotal); 容器安全性——Project Photon可以通过虚拟机技术或者集成Project Lightwave的授权与鉴权机制来提高容器运行的安全隔离运行; 容器灵活的版本控制与可扩展性。

likeo 2015-04-20   19447   0
1 2 3 4 5 6 7 8 9 10