Fork me on GitHub

随笔分类 -  网络安全

摘要:WAF => Web Application Firewall ,可以用来屏蔽常见的网站漏洞攻击,如SQL注入,XML注入、XSS等。一般针对的是应用层而非网络层的入侵,从技术角度应该称之为Web IPS。其防护重点是SQL注入。 Web防火墙产品部署在Web服务器的前面,串行接入,不仅在硬件性能上 阅读全文
posted @ 2021-01-04 15:11 stardsd 阅读(708) 评论(0) 推荐(0) 编辑
摘要:虚拟私有云 虚拟私有云 虚拟私有云(Virtual Private Cloud)是用户在云上申请的隔离的、私密的虚拟网络环境。用户可以自由配置VPC内的IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性公网IP搭建业务系统。 虚拟私有云(Virtual Private Cloud)是用户在云 阅读全文
posted @ 2018-11-30 11:16 stardsd 阅读(4514) 评论(0) 推荐(0) 编辑
摘要:中文:LXT技术平台 外文:Lenovo Trust Technology 涵义:LCT LTT LVT 性质:一种功能强大的安全集成技术 中文:LXT技术平台 外文:Lenovo Trust Technology 涵义:LCT LTT LVT 性质:一种功能强大的安全集成技术 LXT技术平台 LX 阅读全文
posted @ 2017-05-29 13:45 stardsd 阅读(562) 评论(0) 推荐(0) 编辑
摘要:小型存储设备凭借低廉的价格、多样化的品种、实用等特性大量充斥在大家身边,比如智能手机手机上、数码照相机上、游戏机上(一般是掌机)等都小型电子设备都频繁的使用到这种统称为SD的产品,比如TF卡和SD卡(他们都属于SD产品系)。 但由于很多人叫法不同意使得一些人容易将TF卡和SD卡混淆。那么TF卡和SD 阅读全文
posted @ 2017-05-10 02:09 stardsd 阅读(14553) 评论(0) 推荐(1) 编辑
摘要:编者:本文来自携程酒店研发部研发经理崔广宇在第三期【携程技术微分享】上的分享,以下为整理的内容概要。墙裂建议点击视频回放,“现场”围观段子手攻城狮大崔,如何高智商&高情商地完美碾压爬虫。。。关注携程技术中心微信公号ctriptech,可第一时间获知微分享信息~ 你被爬虫侵扰过么?当你看到“爬虫”两个 阅读全文
posted @ 2016-12-12 23:39 stardsd 阅读(1027) 评论(0) 推荐(0) 编辑
摘要:1、按下“Win+X”组合键呼出系统快捷菜单,点击打开“控制面板”; 2、将“查看方式”修改为【大图标】,然后点击“Windows 防火墙”; 3、在防火墙窗口左侧点击“高级设置”;(若防火墙未开启,我们需要先点击右侧的更改防火墙设置后面的“使用推荐设置”) 4、选择入站规则,新建规则,选择程序; 阅读全文
posted @ 2016-07-30 17:54 stardsd 阅读(635) 评论(0) 推荐(0) 编辑
摘要:更新:2014-09-10 14:11 更新:2014-09-10 14:11 有时候遇到这种不修改注册表,不改浏览器设置的主页恶意篡改行为,不知道方法很难清除,下面我们自己动手,解决这种“最新流氓篡改主页”的问题: 一切未经主人同意的修改都是耍流氓!是不是特别反感这样的行为? 本 教程,真正解决I 阅读全文
posted @ 2016-07-29 02:38 stardsd 阅读(2858) 评论(0) 推荐(0) 编辑
摘要:作者: 阮一峰 日期: 2014年2月 5日 作者: 阮一峰 日期: 2014年2月 5日 互联网的通信安全,建立在SSL/TLS协议之上。 本文简要介绍SSL/TLS协议的运行机制。文章的重点是设计思想和运行过程,不涉及具体的实现细节。如果想了解这方面的内容,请参阅RFC文档。 一、作用 不使用S 阅读全文
posted @ 2016-07-28 17:09 stardsd 阅读(345) 评论(0) 推荐(0) 编辑
摘要:Quasi-identifier From Wikipedia, the free encyclopedia From Wikipedia, the free encyclopedia Quasi-identifiers are pieces of information that are not 阅读全文
posted @ 2016-07-15 20:47 stardsd 阅读(1726) 评论(0) 推荐(0) 编辑
摘要:同态加密(Homomorphic encryption)是一种加密形式,它允许人们对密文进行特定的代数运算得到仍然是加密的结果,将其解密所得到的结果与对明文进行同样的运算结果一样。换言之,这项技术令人们可以在加密的数据中进行诸如检索、比较等操作,得出正确的结果,而在整个处理过程中无需对数据进行解密。 阅读全文
posted @ 2016-07-15 16:58 stardsd 阅读(3898) 评论(0) 推荐(0) 编辑
摘要:乱码电路(Garbled circuits)是Andrew Yao教授在上世纪80年代发明的一种很聪明的技术。它可以让两个人针对某个算式来计算答案,而不需要知道他们在计算式所输入的数字。 举个例子说,假如你和我都想知道咱们两个到底谁更年长一些,但是我们两个都比较谨慎,不想直接告诉对方自己的年龄。使用 阅读全文
posted @ 2016-07-15 11:32 stardsd 阅读(6916) 评论(0) 推荐(0) 编辑
摘要:公钥基础设施(Public Key Infrastructure,简称PKI)是目前网络安全建设的基础与核心,是电子商务安全实施的基本保障,因 此,对PKI技术的研究和开发成为目前信息安全领域的热点。本文对PKI技术进行了全面的分析和总结,其中包括PKI组成、证书认证机构CA、PKI应 用、应用编程 阅读全文
posted @ 2016-07-13 16:48 stardsd 阅读(24174) 评论(0) 推荐(1) 编辑
摘要:原文地址:http://blog.csdn.net/21aspnet/article/details/7249401 一、公钥加密 假设一下,我找了两个数字,一个是1,一个是2。我喜欢2这个数字,就保留起来,不告诉你们(私钥),然后我告诉大家,1是我的公钥。 我有一个文件,不能让别人看,我就用1加密 阅读全文
posted @ 2016-07-13 16:35 stardsd 阅读(611) 评论(0) 推荐(0) 编辑