安全认证isito

软件应用安全测试-分析报告用途和类型

​ 应用安全测试 随着信息技术的飞速发展,软件和系统集成项目在政府、事业单位、企业、学校等各个领域的应用越来越广泛,因此,第三方检测机构出具的测试报告也变得越来越重要。专业CMA/CNAS第三方检测机构出具的测试报告主要有以下五种: 1、鉴定测试报告 鉴定测试报告是一种用于政府项目申报、高新认证、项 ......

github 2fa中国认证及TOTP App

Because of your contributions on GitHub, two-factor authentication will be required for your account starting Sep 28, 2023. Thank you for helping keep ......
github TOTP 2fa App fa

高级系统架构师学习(六)信息安全和系统可靠性

一、信息安全基础 信息安全5要素 机密性:指网络信息不泄露给非授权的用户、实体或程序,能够防止非授权者获取信息。 完整性:指网络信息或系统未经授权不能进行更改的特性。 可用性:指合法许可的用户能够及时获取网络信息或服务的特性。 可控性:指可以控制授权范围内的信息流向及行为方式。 可审查性:指对出现的 ......
系统 可靠性 架构 信息

一文搞懂 OTP 双因素认证

GitHub 在 2023 年 3 月推出了双因素认证(two-factor authentication)简称 2FA,并且承诺所有在 GitHub 上贡献的开发者在 2023 年底前启用双因素认证。因此最近在访问 GitHub 时如果注意的话经常会看到提示让在 2023 年 10 月 12 日之 ......
因素 OTP

NTLM认证协议

NTLM认证协议 介绍 NTLM(NT LAN Manager)最早使用在Windows NT操作系统,被广泛应用于工作组和域环境。现在在一些旧系统或者老的应用程序可能还在使用,用于用户身份验证(在网络上验证用户的身份,以便他们可以访问共享资源,如文件、打印机和应用程序)。NTLM协议的认证, 包括 ......
NTLM

Springboot简单功能示例-5 使用JWT进行授权认证

博主尝试通过gitee的发行版,使用Springboot为基础框架,逐步整合JWT、JPA、VUE等常用功能项目。【本节完成】使用JWT规范完成登录、确权、登出等操作,分别对html请求和json请求进行处理 ......
示例 Springboot 功能 JWT

新的网页数据传输方式填补安全性之大难度

我听说原本的网页数据传输方式不够安全,有一种新的传输方式可以实现传输的数据的安全性。想要通过新的方式来实现安全性有二种方法,一种是在服务端和客户端设置对应的解密或加密技术,这样会让人通过拥有服务端的解密技术来解密数据而无效,就像一个让每个人都可以容易的获得钥匙的锁等于没有对应的功能,一种是在提供认证 ......
数据传输 安全性 难度 方式 网页

DRF之登录认证源码分析

【一】引入 【1】表模型 from django.db import models # Create your models here. class UserInfo(models.Model): name = models.CharField(max_length=32) password = m ......
源码 DRF

主线程安全性

应用架构指南 | Android 开发者 | Android Developers https://developer.android.google.cn/topic/architecture?hl=zh-cn 应用架构指南 本指南包含一些最佳做法和推荐架构,有助于构建强大而优质的应用。 注意:本页 ......
线程 安全性

等保合规有妙招!安全又省心!

近年来,上云已成为企业数字化转型的必然选择,安全也成为了企业上云考虑的关键问题。《信息安全技术-网络安全等级保护基本要求》规定了网络安全等级保护的第一级到第四级等级保护对象的安全通用要求和安全扩展要求。那么,企业该如何高效、平稳地满足等保合规,并将安全转化为自身的发展助力? ......
妙招

信息安全系统设计与实现

一. 9.1 I/O库函数 I/O库函数是在C和C++编程中被广泛使用的文件操作函数,用于进行输入和输出操作。它们是构建在系统调用上面的高级接口,提供了更方便和高效的文件操作方式。 9.2 I/O库函数与系统调用 这些函数提供了更高级别的抽象,使文件操作更容易管理和使用。 库函数(Library F ......
系统 信息

《信息安全系统设计与实现》第二周学习笔记

《信息安全系统设计与实现》第二周学习笔记 一、第九章 I/O库函数 1、系统调用函数 函数 描述 fork 创建一个新的进程,新进程是当前进程的副本。 execve 在当前进程中执行新的程序。 waitpid 等待指定进程的终止,并获取其退出状态。 exit 终止当前进程并返回退出状态。 pipe ......
笔记 系统 信息

《信息安全系统设计与实现》第二周学习笔记

第九章 I/O库函数 I/O库函数: printf(): 格式化输出函数,用于将数据打印到标准输出设备(通常是显示器)上。 scanf(): 格式化输入函数,用于从标准输入设备(通常是键盘)接收用户输入的数据。 putchar(): 将一个字符输出到标准输出设备。 getchar(): 从标准输入设 ......
笔记 系统 信息

20211316郭佳昊 《信息安全系统设计与实现(上)》 第二周学习笔记

一、任务要求 [ 1 ] 知识点归纳以及自己最有收获的内容,选择至少2个知识点利用chatgpt等工具进行苏格拉底挑战,并提交过程截图,提示过程参考下面内容 (4分) 我在学***X知识点,请你以苏格拉底的方式对我进行提问,一次一个问题 核心是要求GPT:请你以苏格拉底的方式对我进行提问 然后GPT ......
20211316 笔记 系统 信息

信息安全系统设计与实现(上)作业二

一、苏格拉底挑战 二、学习笔记 I/O库函数: I/O库函数是编程语言提供的高级接口,用于处理输入和输出操作。 这些函数提供了更友好、更抽象的方法来进行I/O操作,通常不需要直接操作底层系统。 系统调用: 系统调用是操作系统提供的底层接口,用于执行实际的I/O操作。 I/O库函数通常会将请求转发给适 ......
系统 信息

DVWA靶场通关-Insecure CAPTCHA (不安全的验证码)

Brute Force(暴力(破解))、Command Injection(命令行注入)、CSRF(跨站请求伪造)、 File Inclusion(文件包含)、File Upload(文件上传)、Insecure CAPTCHA (不安全的验证码)、 SQL Injection(SQL注入)、SQL ......
靶场 Insecure CAPTCHA DVWA

.NET MVC 安全漏洞系列

一、XSS漏洞定义 XSS攻击全称跨站脚本攻击,它允许恶意web用户将代码(如:html代码)植入到页面上,当访问到该页面时,嵌入到页面的html代码会自动执行,从而达到恶意攻击的目的。 二、解决方案 1.新建立一个XSSHelper帮助类 public static class XSSHelper ......
安全漏洞 漏洞 NET MVC

第31次CCF计算机软件能力认证

100+100+100+100+60=460 坐标变换 (其一) 题目大意 给定\(n\)个操作,每个操作将坐标 \((x,y)\)变为 \((x + dx, y + dy)\)。 给定 \(m\)个点,问这 \(m\)个点经过这 \(n\)次操作变换后的坐标。 解题思路 注意到操作是可合并的,因此 ......
能力 计算机 软件 CCF

《信息安全系统设计与实现》第二周学习笔记

第九章 I/O库函数 I/O库函数与系统调用 系统调用函数 open() read() write() lseek() close() I/O库函数 fopen() fread() fwrite() fseek() fclose() I/O库函数的算法 fread算法: 第一次调用fread()时候 ......
笔记 系统 信息

Spring Security 基于表单的认证和角色权限控制

Spring Security 是基于 Spring 框架提供的一套 Web 应用安全的完整解决方案,核心功能主要是认证和授权。认证主要是判断用户的合法性,主要体现在登录操作,最常用的认证方式是【基于表单的认证】和【基于OAuth2的认证】。授权主要体现在权限控制,也就是控制用户是否能够访问网站的相 ......
表单 Security 权限 角色 Spring

信息安全系统设计与实现——学习笔记2

任务详情:自学教材第九章,提交学习笔记 Part1 知识点归纳&GPT提问 知识点归纳 系统调用函数和I/O库函数 系统调用函数是直接与操作系统交互的函数,用于进行底层的文件操作。I/O库函数则是建立在系统调用函数之上的高级函数,提供更方便和易于使用的接口来进行文件的读写操作。这些函数之间的对应关系 ......
笔记 系统 信息

信息安全系统设计与实现学习笔记2

学习笔记 2 知识点总结 文件操作 文件操作涵盖了对文件的添加、删除、修改、打开、关闭等基本操作。 二进制文件和文本文件的转换 二进制转文本文件需要构建二进制转十六进制函数,按照每八位一组,每四位一单元进行转换。 反过来,文本文件转二进制文件需要构建十六进制转二进制函数。 数据结构的读写 可以通过f ......
笔记 系统 信息

《信息安全系统设计与实现》第二周学习笔记

教材知识点总结 第九章 I/O库函数 I/O库函数与系统调用 系统调用函数 open() read() write() lseek() close() I/O库函数 fopen() fread() fwrite() fseek() fclose() 可见每个库函数的根都在对应系统调用函数中 I/O库 ......
笔记 系统 信息

《信息安全系统设计与实现》第二周学习笔记

I/O库函数 方便用户使用,提高文件操作整体效率的一系列文件操作函数。 I/O库函数与系统调用 系统调用函数 open() read() write() lseek() close() I/O库函数 fopen() fread() fwrite() fseek() fclose() I/O库函数的算 ......
笔记 系统 信息

2023-2024-1 20211327 信息安全系统设计与实现 学习笔记2(必做)

学习笔记2 C语言文件操作内容知识点总结 运用ChatGPT进行苏格拉底挑战,发现问题与解决思路 实践过程截图 C语言文件操作内容知识点总结 C语言文件基础操作 字符读写、行读写、任意位置读写 数据结构读写 结构化从文本文件操作 二进制文件与文本文件转换 C语言文件基础操作 1. 文件指针: C语言 ......
20211327 笔记 系统 信息 2023

20211325 2023-2024-1 《信息安全系统设计与实现(上)》第二周学习笔记

20211325 2023-2024-1 《信息安全系统设计与实现(上)》第二周学习笔记 一、任务要求 自学教材第九章,提交学习笔记(10分) 本章是复习C语言中的文件操作内容,结构化从文本文件操作,二进制文件操作两个大内容考虑,以前可能只关注文本文件的操作,我们以后更多的是操作二进制文件。 文本文 ......
20211325 笔记 系统 信息 2023

20211105李宜时《信息安全系统设计与实现》第二周学习报告

#20211105李宜时《信息安全系统设计与实现》第二周学习报告 在本次的自学中,我学习了很多的有关二进制文件的事情,我通过了书本,gpt和一些网课的途径,根据云班课的自学要求进行实践。 文件操作的内容 文本文件操作:文本文件是以纯文本形式存储数据的文件。我学习了如何进行字符读写,行读写以及在文本文 ......
20211105 报告 系统 信息

《信息安全系统设计与实现》第二周学习笔记

《信息安全系统设计与实现》第二周学习笔记 第九章 I/O库函数 系统调用函数 系统调用 系统调用函数 open():打开和创建文件 read():读文件 write():写文件 lseek() close() I/O库函数 fopen():以指定的形式打开文件 fread():从给定流 stream ......
笔记 系统 信息

Trino HTTPS 与密码认证介绍与实战操作

目录一、概述二、安装 Trino三、配置 HTTPS1)生成证书2)配置 Trino3)修改 Trino docker-compose yaml 文件4)开始部署 Trino5)测试验证四、密码认证1)开启密码认证2)创建密码认证配置文件3)修改 Trino docker-compose yaml ......
实战 密码 Trino HTTPS

cka认证考试题作业20230917

1、新建命名空间,在该命名空间中创建一个pod • 命名空间名称:cka • pod名称:pod-01 • 镜像:nginx https://kubernetes.io/zh/docs/concepts/workloads/pods/ 命令行: kubectl create namespace ck ......
考试题 20230917 cka