上一页 1 2 3 4 5 6 ··· 79 下一页

【删除】TLS前向保密

摘要: 阅读全文
posted @ 2025-12-26 00:50 silyvin 阅读(21) 评论(0) 推荐(0)

缓存一致性的根本原因

摘要: 缓存与数据库属于异构分布式事务,不具有原子性 事务mq也是,所以应用层只能增强可观测性,使其可控而不是100%可靠 阅读全文
posted @ 2025-12-26 00:14 silyvin 阅读(3) 评论(0) 推荐(0)

ssl pinning

摘要: 0 为什么有https了还要防中间人 1)用户终端证书库几年不更新 2)用户/合作方客户端 被诱导安装过来历不明的根证书 3)CA被攻破 插一句,CA链的核心价值: 1 防中间人的方式 信任系统区域根证书库-安卓7不信任,锚定 1)自己的公钥 2)自己的证书,即可信任的中间ca证书为自己的公钥签发的 阅读全文
posted @ 2025-12-26 00:12 silyvin 阅读(20) 评论(0) 推荐(0)

clienthello会不会拆粘包,为什么每次wireshark看到的都是正好的

摘要: TLS是wireshark内置应用层协议(之前忽视了TLS也是7层协议),wireshark内置http,tls,http2,quic应用层协议 自定义应用层协议wireshark只会显示PSH 怎么关: 下面这张图不知道为啥截图下来 阅读全文
posted @ 2025-12-25 23:54 silyvin 阅读(14) 评论(0) 推荐(0)

转账tcc

摘要: 本质:用可靠性换可观测性 核心关注点: 1 二阶段消息丢了 2 二阶段提交部分自己崩了 问:账户系统里,为什么要tcc 二阶段锁定资源,tcc预留资源 订单和资金,支付宝是mq最终一致性,具体怎么对账的? 悬挂和空会滚具体怎么做,try未执行cancel已触发的场景,弄张本地表记录状态,同时cove 阅读全文
posted @ 2025-12-25 01:09 silyvin 阅读(8) 评论(0) 推荐(0)

安全采集jvm

摘要: jstack/jmap的侵入性➕性能风险=》 阅读全文
posted @ 2025-12-24 00:13 silyvin 阅读(61) 评论(0) 推荐(0)

https代理服务器(八)安卓7

摘要: 阅读全文
posted @ 2025-12-24 00:09 silyvin 阅读(25) 评论(0) 推荐(0)

https代理服务器(七)假如被CA出卖

摘要: 假如能有中间ca资质,则将公钥给root机构私钥签名,然后拿着自己的私钥给网站公钥签发证书,也可以在任意网络截取流量而用户无感所谓失信机构,就是泄漏了私钥的机构 阅读全文
posted @ 2025-12-24 00:07 silyvin 阅读(35) 评论(0) 推荐(0)

spi

摘要: 阅读全文
posted @ 2025-12-24 00:04 silyvin 阅读(44) 评论(0) 推荐(0)

微服务的同步异步【重要】

摘要: 对于业务线程 阻塞 send, input map to receive response 像future那样空转,轮询map,像tcp(netty)的调用同步化(异步阻塞)及与http协议、浏览器关系【重点】 所谓异步rpc仅针对IO线程多路复用,业务线程仍然是同步的 对于客户端io线程,使用ne 阅读全文
posted @ 2025-12-23 23:12 silyvin 阅读(40) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 ··· 79 下一页