认证 Web和移动平台上的身份验证是一种重要的安全机制,旨在使人类用户能够向Web应用程序、移动设备或移动应用程序声明其身份。身份验证与描述的授权齐头并进。对资源的访问权限的规范。指定的访问权限稍后用...
绝对干货,Nginx技术一网打尽!!(建议收藏)
来源:架构营全文共 16095个字,建议阅读 20 分钟引言一、性能怪兽-Nginx概念深入浅出二、Nginx环境搭建三、Nginx反向代理-负载均衡四、Nginx动静分...
Docker 容器与容器云(第2版)
微信公众号:计算机与网络安全目录第一部分 Docker深入解读第1章 从容器到容器云1.1 云计算平台1.2 容器,新的革命1.3 进化:从容器到容器云第2章 Docker 基础2.1 Docker的...
你注意过Linux的known_hosts文件吗
如果你经常使用 Linux 系统 ssh 到一个远程服务器,在主目录中一般会有一个 .ssh 文件夹,在这个文件夹中会有若干个文件,其中包括一个known_hosts文件: $ ls -l .ssh ...
Linux 网络基础与性能优化
网络模型: 常见的有 OSI 网络模型、TCP/IP 网络模型、五层协议网络模型: OSI 七层网络模型:将传统的五层 TCP 模型中的应用层分为应用层、表示层、会话层 应用层:负责为应用程序提供统一...
【业界动态】一文带您了解商用密码进出口最新通关指南
一文带您了解商用密码进出口最新通关指南-Commercial Cryptography -近年来,随着商用密码在网络与信息系统中广泛应用,其维护国家主权、安全和发展利益的作用越来越凸显。结...
图解密码技术
信息安全里面的三要素:机密性、完整性、可用性加解密在机密性和完整性的应用是怎么样的大家都在银行存过款和交易过吧,银行是怎么样保证我的钱的安全的,我们存款金额是否可以被修改呢?我存了1000块钱,银行说...
总结护网面试最多问题
最近有很多安全人员都在Hvv面试,面对每天薪资1000-5000的诱惑,相信很多人都蠢蠢欲动了,我这边综合了一下面试题,其中最多的几项要数菜刀、冰蝎,蚁剑、哥斯拉流量特征、各大漏洞流量特征、挖矿木马流...
一文带您了解商用密码进出口最新通关指南
近年来,随着商用密码在网络与信息系统中广泛应用,其维护国家主权、安全和发展利益的作用越来越凸显。结合国务院最新修订并将于2023年7月1日起正式施行的《中华人民共和国商用密码管理条例》(以下简称“条例...
一文带你理解AST Injection
模版引擎是什么 JS web开发中常用的模版引擎如 ejs、pug、handlebars 功能:动态渲染HTML代码,创建可重复使用的页面结构 ejs 模版使用 ``` // 安装EJS模块:npm ...
API安全基础理论
1.什么是API API(Application Programming Interface,应用程序编程接口)是一些预先定义的函数,目的是提供应用程序与开发人员基于某软件或硬件的以访问一组例程的能力...
网络安全漏洞(风险)扫描的12种类型
漏洞(风险)扫描是保障现代企业数字化转型安全开展过程中一个至关重要的组成部分,可以帮助企业识别数字化系统和应用中的各类安全缺陷。在实际应用时,漏洞扫描的类型需要和它们能够保护的IT环境保持一致。如果充...
320