大型网站的 HTTPS 实践(3):基于协议和配置的优化 经验

RFC4507。简述如下: server 将 session 信息加密成 ticket 发送给浏览器,浏览器后续握手请求时会发送 ticket,server 端如果能成功解密和处理 ticket,就能完成简化握手。 显然,session

ygw3 2015-05-08   19167   0
HTTPS  

绝对不应错过的五大开源安全工具 经验

S凭证、Salesforce凭据、SSH密钥、API标识和数据库转储文件。 二、Jak:在Git上加密 这是防止源代码中信息泄露的“开发者必读”。开发者应该将密钥保存在一个配置文件里,然后将配置文件添加到

lijian 2017-03-02   34040   0
P40

  CryptoAPI 文档

的编 程接口。CryptoAPI 提供了很多函数,包括编码、解码、加密解密、哈希、数字证书、 证书管理和证书存储等功能。对于加密解密,CryptoAPI 同时提供基于会话密钥和公 钥/私钥对的方法。

sky_mouse 2012-04-18   2561   0
P5

  java二进制字节数组字符十六进制BCD编码转换 文档

 JAVA二进制字节数组字符十六进制BCD编码转换 ; import java.io.*; import java.security.MessageDigest; import java.security

long5279 2012-03-21   537   0

极光推送CTO黄鑫:大数据时代,数据与信息安全如何完美平衡? 资讯

谈到信息安全时,黄鑫首先表达了自己眼中的信息安全概念,并把信息概念分成三大类:一是信息层面 安全,学校中的信息安全专业,主要致力于通信加密,密码加固等传统的安全领域;二是用户层面的 信息安全,也就是说用户把信息存储到了你的服务器上,你要

jopen 2015-10-21   11716   0
P4

  开发人员应该掌握的web上的用户登录功能 文档

良员工流传出去那对用户是灾难性的。所以,用户的口令一定要加密保存,最好是用不可逆的加密,如MD5或是SHA1之类的有hash算法的不可逆的加密算法。CSDN曾明文保存过用户的口令。(另,对于国内公司的

gatesbill 2013-03-06   2467   0
P6

  查找关于COOKIES入侵的方法及工具 文档

’a’=’a漏洞,在function.asp还有两个函数codeCookie()是加密用户名和密码的,decodeCookie()是解密,如果是mssql,可以导致后台更改管理员密码和添加管理员等等。 0dca22a731e30058’

shengwan 2014-07-20   1474   0
P5

  005_阿里巴巴druid数据源的配置与使用 文档

1:添加maven依赖 com.alibaba druid 1.0.18 mysql mysql-connector-java 5.1.38 2:添加一个资源配置文件(建议) driver=com.mysql.jdbc.Driver

wangjianme 2016-12-28   639   0
SQL  

Apache Hadoop 2.6.0 新特性 资讯

置的安全机制,支持HTTP SPNEGO Kerberos认证和HTTPS安全传输。KMS是一个Java Web应用程序,运行在与Hadoop发行版绑定在一起的预先配置好的Tomcat服务器上。 2

jopen 2014-12-07   6536   0

逆向分析加固 apk 的完整过程 经验

拖进模拟器中之后安装并设置代理,虽然 app 走的 http 但是抓到的包全是乱码,所以在内部肯定对流量进行了加密操作。 0x01 jeb 静态分析 用 jeb 打开此 apk 之后查看代码,因为在 app

bhmd4047 2017-01-10   12982   0
P16

  中级软件设计师2005下半年下午试题 文档

 某公司计划与客户通过Internet交换电子邮件和数据(以下统一称为“消息”)。为保障安全,在对传输的数据进行加密的同时,还要对参与通信的实体进行身份认证。因此,需同时使用对称与非对称密钥体系。图3-1描述了接收

yulewo123 2016-11-02   465   0

我的MYSQL学习心得(6):函数 经验

FROM [dbo].[aaa] 加密函数 1、加密函数PASSWORD(STR) PASSWORD(STR)从原文密码str计算并返回加密后的密码字符串,当参数为NULL时,返回NULL

jopen 2015-06-03   46350   0
P54

  spring3 hibernate3 spring3 mvc 框架解读 文档

getPersonList(sBsql.toString(),paramMap); } 6. 数组越界异常 java.lang.IndexOutOfBoundsException: Index: 0, Size:

pc6c 2013-09-06   501   0
P314

  Openssl 编程 文档

5 主要函数 110 17.6编程示例 112 17.6.1密钥生成 112 17.6.2 RSA加解密运算 113 17.6.3签名与验证 116 第十八章 DSA 119 18.1 DSA简介 119

1234qwer 2012-01-10   4447   0

解析Hadoop 的集群管理与安全机制 经验

gation token结合的一种机制,JAAS(Java Authentication and Authorization Service)java认证与授权服务; (1)用户提交作业时,J

jopen 2015-06-18   18658   0
P5

  RSA 数字签名 文档

公开密钥体系用发送方的私有密钥对数字签名进行加密,并把加密后的数字签名附加在要发送的原文后面;   (2) 发送一方选择一个秘密密钥对文件进行加密,并把加密后的文件通过网络传输到接收方;   (3)

15239595305 2013-12-15   476   0

Android上传图片到服务器 代码段

System.out.println("图片的大小:"+buffer.length); //将图片的字节流数据加密成base64字符输出 String photo = Base64.encodeToString(buffer

jopen 2015-02-03   2738   0
Android  

详解https是如何确保安全的? 经验

P的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL Https的作用 内容加密 建立一个信息安全通道,来保证数据传输的安全; 身份认证 确认网站的真实性

xiaoaoren 2016-04-13   20826   0

Google 的 AI 可以“有默契”地说“悄悄话” 经验

研究项目中出现。这是否意味着人工智能真要开始具备意识并崛起了? Google 本月发布了一份关于 AI 进行加密解密的论文,题为 Learning to Protect Communications with Adversarial

mx4863 2016-11-01   6180   0

Android签名机制之---签名过程详解 经验

著名的摘要算法有RSA公司的MD5算法和SHA-1算法及其大量的变体。 消息摘要的主要特点有: 1)无论输入的消息有多长,计算出来的消息摘要的长度总是固定的。例如应用MD5算法摘要的消息有128个

jopen 2016-01-19   17329   0
1 2 3 4 5 6 7 8 9 10