基于口令的密码算法—PBE实现PBE介绍PBE(Password-Based Encryption)是一种基于密码的加密算法,主要用于加密密钥的生成。在Java中,我们可以使用JCE(Java Cry...
网络安全学术顶刊——CCS '23 论文清单与摘要(中)
86、Finding All Cross-Site Needles in the DOM Stack: A Comprehensive Methodology for the Automatic XS...
信息安全的几个基本概念
官方网站 www.itilzj.com 文档资料: wenku.itilzj.com 今天为大家介绍一些信息安全的基本概念。信息安全不仅仅是硬件、软件及系统中数...
网络信息安全基本属性
点击上方蓝字谈思实验室获取更多汽车网络安全资讯常见的网络信息安全基本属性主要有机密性、完整性、可用性、不可抵赖性和可控性等,其中机密性(Confidentiality)、完整性(Integrity)、...
图解密码技术
信息安全里面的三要素:机密性、完整性、可用性加解密在机密性和完整性的应用是怎么样的大家都在银行存过款和交易过吧,银行是怎么样保证我的钱的安全的,我们存款金额是否可以被修改呢?我存了1000块钱,银行说...
VMware Tools身份验证绕过漏洞
0x00 漏洞编号 CVE-2023-20867 0x01 危险等级 中危 0x02 漏洞概述 VMware Tools是VMware公司的一款VMWare虚拟机自带的增强工具,它是VMware提供的...
安全科普:防御篇常用安全词汇条记
全文约8120字,阅读约25分钟写在文前:前些日整理了《安全科普:攻击篇常用安全词汇条记》,五一休假继续整理一些防御方面的词汇给新入门的同学,便于快速理解融入安全圈子。同样,各词汇来自于互联网和个人理...
【管理制度】数据安全管理制度
数据安全管理制度 第一章 总则 1.1 目的 本制度旨在规范公司内部数据的收集、存储、使用、处理、传输、销毁等过程,确保公司数据的机密性、完整性、可用性,防范数据泄露、数据篡改、数据删除等安全隐患。 ...
关于企业漏洞管理实践的探讨
2020年,突如其来的新冠疫情给全世界带来了巨大的挑战,同时也促使很多产业快速发展,例如远程办公、视频会议、在线教育、远程购物等。这些产业既有基于传统行业进行数字化转型,也有伴随着 5G、云、AI 等...
22年软考中级信息安全工程师备考笔记
前言作者:G4br1el主要是看着视频来记笔记,一个字一个字敲的,三万多字。标了重要的可能是会考,听说发布法律的时间也会考到,包括可能也会考数据安全法啥的。不过缺了一个移动安全,视频没有就没办法记录。...
密码学图书推荐
最近读了《图解密码学》这本书,感觉挺不错的,把大家一向认为复杂难懂的密码学知识 理论结合实际的通过浅显易懂的语言说明白了,也让我更加深入的理解了比如分组密码的...
商用密码应用与安全性评估测评内容
商用密码应用与安全性评估测评内容一、测评内容1)通用测评要求密码算法和密码技术合规性(第一级到第五级)、密钥管理安全性(第一级到第五级)。2)密码应用测评①物理和环境安全身份鉴别(第一级到第四级)、电...
4