一、引言起源于比特币[1]的区块链技术作为继互联网之后计算存储模式的又一次颠覆式创新,通过其独特的块链式数据结构,多方维护的共识算法及灵活编程的智能合约,构建了一种新型的分布式信任网络,有力的推动了互...
注册功能设计缺陷
0x01 等保测评项GBT 22239-2019《信息安全技术 网络安全等级保护基本要求》中,8.1.4安全计算环境—身份鉴别项中要求包括:a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身...
等保下基于CentOS7设置身份鉴别策略
身份鉴别,a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换一、查看是否有空口令用户(应对登录的用户进行身份标识和鉴别,身份标识具有唯一性)awk -F: ...
等保2.0测评 — AIX 系统
知识宝库在此藏,一键关注获宝藏付费文章均会免费移至知识星球,有需要的朋友可查看"加入我的知识星球,开启知识学习之旅"!AIX是IBM公司开发的专门用于IBM Power Systems服务器的UNIX...
等保2.0测评 — PostgreSQL 数据库(上)
知识宝库在此藏,一键关注获宝藏登录数据库:如果直接使用psql命令发现未找到命令一般用户在pgsql服务器上会创建相应的postgres用户,我们切换到postgres用户来操作数据库,pgsql 以...
等保2.0测评 — VMware ESXI
测评中不难发现,目前还采用的实体机的情况已经比较少了,一般服务器都是虚拟服务器了,我们这里就来看一下比较常见的VMware ESXI系统,针对于等保2.0的保护需求是怎样的。VMware ESXi 底...
等保2.0测评 — 应用系统
知识宝库在此藏,一键关注获宝藏付费文章均会免费移至知识星球,有需要的朋友可查看"加入我的知识星球,开启知识学习之旅"!首先应用系统有B/S与C/S之分,我们先简单了解一下两者的概念。B/S架构(Bro...
安全防御之身份鉴别技术
身份认证技术用于在计算机网络中确认操作者的身份。在计算机网络世界中,用户的身份信息是用一组特定的数据来表示的,计算机也只能识别用户的数字身份。身份认证技术能够作为系统安全的第一道防线,主要用于确认网络...
等保2.0测评 — Redis 数据库
知识宝库在此藏,一键关注获宝藏注:本文实验版本均为 Redis 5.0.9,相应的安全配置仅供参考,版本不同配置可能有所差别查看数据库版本:1) 服务器本地:redis-server&nbs...
等保2.0测评深入理解 — Oracle 数据库
知识宝库在此藏,一键关注获宝藏登录数据库:操作系统内:sqlplus / as sysdba查询版本信息:登录时候会有显示 命令:select * from v$version;...
等保2.0测评深入理解(包含能力验证考点) — MySQL 数据库
知识宝库在此藏,一键关注获宝藏这是一份根据等保条款整理出的对应知识点,内赋一些实验数据来映照相应条款,例如绕过口令验证登录,密码复杂度、登录失败功能的安装,SSL远程测试,使用加密函数对数据加密等,基...
等保2.0测评 — WebSphere 中间件
知识宝库在此藏,一键关注获宝藏查看版本信息:登录websphere管理平台首页就能看到版本信息可以进入usrIBMWebSphereAppServerbin 下执行./versionInfo...