SSH 协议与OpenSSH详解 经验

并不一样,所以才称为非对称加密系统 开始双向加解密: (1)服务器到客户端:服务器传送数据时,拿用户的公钥加密后送出。客户端接收后,用自己的私钥解密 (2)客户端到服务器:客户端传送数据时,拿服务器的公钥加密后送出。

jopen 2015-01-28   152842   0

Qubes OS 创始人认为英特尔 x86 是有害的 资讯

今天的计算机和网络安全都始于一个假设:某个领域我们能信任。举例来说,通过互联网传输加密数据,我们会假定执行加密的计算机是可信的,接收加密数据的端点能安全解密。这个假设是可疑的,值得重新思考。今天的计算机包含了多个供应商的

bger 2015-10-28   5400   0

Cookie/Session机制详解 经验

D记录的就是笔者的身份helloweenvsfei,只是Baidu使用特殊的方法将Cookie信息加密了。 注意:Cookie功能需要浏览器的支持。 如果浏览器不支持Cookie(如大

流砂. 2014-07-16   123180   0

Android博客周刊第66期 经验

会先以一个Linux的例子描述native层加载动态链接库的过程, 再从Java层由浅入深分析System.loadLibrary 4.密码存储中MD5的安全问题与替代方案 经过各种安全事件后,很多系统在存放

我叫王真人 2017-06-05   16264   0

逆向工程分析:摩托罗拉安全摄像头究竟有多不安全? 经验

选择相应的无线网络之后,输入WiFi私钥,随后会以基本HTTP身份认证的方式,在开放网络中进行未加密的广播(形如用户名“camera”,密码“000000”)。这里的HTTP认证看起来已经比较古老了

ijiaobu 2016-06-15   34499   0

不顾抗议,W3C发布HTML5 DRM草案 资讯

尽管自由软件基金会一再 劝阻 W3C 将 DRM 纳入 HTML5 ,但 W3C 似乎不以为然,并于今天发布了一份 加密媒体扩展 (EME)工作草案。 EME 由谷歌、微软以及 Netflix(在线流媒体服务)联合开发,其提供了一系列

jopen 2013-05-13   6337   0
HTML5  
P5

  snmpd配置项 文档

(VACM)控制。也支持一些访问控制。 SNMPv3 访问控制 Snmpv3是具有认证和加密两部分组成的。 createUser [-e ENGINEID] username (MD5|SHA) authpassphrase [DES|AES]

chihuo一枚 2013-08-28   2157   0

OpenSSL明日将发布安全补丁,修复未披露的0day高危漏洞 资讯

是一个广泛使用的开源软件库,它使用 SSL 和 TLS 为大多数网站提供加密的互联网连接。 OpenSSL 项目团队在本周一宣布,即将发布的 OpenSSL 加密库新版本 1.0.2d 和 1.0.1p 中解决了一个被定位于“高危”的安全漏洞。

jopen 2015-07-08   7885   0
OpenSSL  

25个GPU组成的设备轻松破解各种哈希密码 资讯

通常认为以 MD5、SHA1 等方式哈希存储的密码要比明文存储密码安全的多。但这已成为历史。 通过 openCL 在 25 个 AMD gpu 上的同步运算,已经可以达到每秒 1800 亿次 MD5 运算或

jopen 2012-12-06   5140   0
密码  

PHP 5.3.7发布 资讯

2011 md5: 2d47d003c96de4e88863ff38da61af33 PHP 5.3.7 (tar.gz) [14,414Kb] - 18 August 2011 md5: 1ec

webphp 2011-08-19   16292   1
PHP  

Android异步从网络下载图片并且缓存图片到本地的demo 经验

本demo中为了安全起见,还对下载下来的图片的文件名进行了MD5加密,下面是MD5加密的代码, public class MD5 { public static String getMD5(String

openkk 2012-06-06   109035   0

让Apache Shiro保护你的应用 经验

在尝试保护你的应用时,你是否有过挫败感?是否觉得现有的Java安全解决方案难以使用,只会让你更糊涂?本文介绍的Apache Shiro,是一个不同寻常的Java安全框架,为保护应用提供了简单而强大的方法。本文还解释了Apache

jopen 2014-02-09   36615   0
P55

  数据库安全性操作一 文档

数据库安全性4.1 计算机安全性概论 4.2 数据库安全性控制 4.3 视图机制 4.4 审计 4.5 数据加密 4.6 统计数据库安全性 4.7 小结 4. 44.1 计算机安全性概论什么是计算机系统安全性

markdong 2015-04-14   1428   0
SQL  

SQL Server 2016第一个公众预览版发布 资讯

SQL Server 2016 CTP2 的主要功能: Always Encrypted(数据的全程加密) Always Encrypted 基于的技术来自于 Microsoft Research,可在静态和动态下保护数据。有了

jopen 2015-05-28   7041   0

关于造成iOS大危机的XcodeGhost病毒,这里有三点更新 资讯

等系统通知,在这些节点会向远程服务器发送 DES 加密的用户数据。 通过对加密解密方法的逆向,我们找到了加密的 Key。这里用了一个障眼法,你能猜到 Key 是什么么? 经过解密,和之前分析的结果一致,只有一些用户的基本信息。

jopen 2015-09-19   6723   0
IOS  

聊下 git 使用前的一些注意事项 经验

这是采用RSA(公钥加密算法)也称非对称加密算法,RSA产生一对密钥(公钥和私钥),你只需要将你的公钥提交到git服务器上即可。当你每次push代码的时候就会使用这对密钥来加解密且验证身份。 你可

PamHoliday 2016-11-19   23725   0

研究人员演示劫持HTTPS会话 资讯

研究人员 发现了一个安全漏洞 可以让他们劫持 HTTPS 加密会话。HTTPS 常被银行和电子商务网站用于防止嗅探敏感交易。当攻击者解密加密会话 cookie 后,他就获得了用户帐号的访问权限。

jopen 2012-09-13   8490   0
漏洞  

将Android恶意应用隐藏在图像中 资讯

Python 脚本)加密恶意程序的 APK 文件(Android application package),使其伪装成一个图像文件,他们之后又创建了另一个 APK 文件,能解密和安装加密的图像文件。恶意程

jopen 2014-10-22   5243   0
Android  

PHP操作Cookie的类 代码段

解密已经加密了的cookie * * @param string $encryptedText * @return string */ private

gdde 2015-03-21   1931   0
PHP  

OpenSSL 再爆严重安全漏洞 —— CCS 注入 资讯

以拦截恶意中间节点加密解密数据,同时迫使使用弱密钥的SSL客户端暴露在恶意节点。 当软件使用OpenSSL的受影响版本,通过网页浏览、电子邮件和VPN进行内容和身份验证等加密通讯时会有篡改的风险。

jopen 2014-06-05   6194   0
OpenSSL  
1 2 3 4 5 6 7 8 9 10