相关文章
密码学的安全性浅析-1
点击蓝字 关注我们 前言 我们一直都在说,密码学是网络空间安全领域的唯一理论支撑,大家都认为密码学是安全的压舱石。 密码学对安全的关键意义毋庸讳言,安全领域非密码学的师傅们而言,对于密码学的认识可能限于打CTF时接触的基础的…
建站知识
2025/1/22 2:29:18
Oauth2.0 安全性问题,code,CSRF与PKCE
为什么需要code
这是一个安全性问题,发起认证请求的是浏览器端或者app,第三方认证重定向也只能重定向到浏览器web端,如果这时直接返回token而非code,那么攻击者通过返回的token就可以使用token来获取用户相关信息(比如…
建站知识
2025/1/12 4:33:44
Linux安全合规性检查和加固
一、账号和口令
1.1 禁用或删除无用账号 减少系统无用账号,降低安全风险。 操作步骤 • 使用命令 userdel <用户名> 删除不必要的账号。 • 使用命令 passwd -l <用户名> 锁定不必要的账号。 • 使用命令 passwd -u <用户名> 解锁必要的账号。 1…
建站知识
2025/1/22 12:18:08
大型网站架构之安全性:高安全架构
前言
大型网站核心要素之前我们介绍了4个,今天讲讲这最后一个:安全性,从互联网诞生开始,安全威胁就一直伴随着网站的发展,各种web攻击和信息泄露也从未停止,那么我们今天就从下面这几点谈谈网站架构的安全…
建站知识
2024/11/28 16:50:47
Cookie安全性分析
浅谈cookie安全性 摘要
HTTP State Management Mechanism(HTTP状态管理机制)一文中,定义了HTTP Cookie和Set-Cookie头字段。HTTP服务器利用这种头字段,在HTTP用户代理(浏览器)中存储当前状态,使…
建站知识
2025/1/2 21:40:38