安全认证isito

共建共荣金融生态!金融级数字底座“源启”与GoldenDB数据库完成互认证

近日,中电金信金融级数字底座“源启”顺利与金篆信科GoldenDB分布式数据库完成互认证。GoldenDB数据库安全稳定运行在“源启”之上,整体性能表现卓越,进一步证明了“源启”的全面适配、开放无绑定的特性。中电金信与金篆信科将携手为金融等重点行业IT架构升级、数字化转型提供安全、高效、稳定的服务。 ......
金融 底座 GoldenDB 生态 数据库

2023级信息安全新生|王茗萱自我介绍

0.生活照如下(本人不喜欢拍照,所以只好上传一些自己拍的风景) 1.姓名:王茗萱. 奋发向上:我的时间观念很强,对于学习与生活都有一定的追求,会反思自己的所作所为是否得当, 心思细腻:能够较为敏感的感知他人的情绪变化,比较有耐心,喜欢动手做一些手工, 有好奇心:对于未知的东西非常渴求,喜欢探索新事物 ......
新生 信息 2023

新版Chrome浏览器本地调试:阻止不安全的http请求

问题: 最近因为想开发一个网页项目,本地调试时需要通过内网穿透将本地ip映射成外网可以访问的域名;配置好以后跑起vue项目时控制台报错; 原因: 新版谷歌浏览器会阻止不安全的私网http请求。 方法: 进入链接:chrome://flags/#block-insecure-private-netwo ......
浏览器 Chrome http

使用kube-bench检测Kubernetes集群安全

使用kube-bench检测Kubernetes集群安全,CIS (Center for Internet Security)简介,什么是Kube-Bench?,使用kube-bench检测不安全的设置,安装kube-bench,kube-bench检测etcd组件,kube-bench检测mast... ......
集群 kube-bench Kubernetes bench kube

密码学之可证明安全初探

本文初步介绍了密码学中的可证明安全技术, 阐述了安全性证明的基本逻辑, 并针对基于归约和基于模拟的证明技术给出了三个示例, 初步介绍可证明安全这一话题的基本思想 ......
密码学 密码

基于 JWT + Refresh Token 的用户认证实践(转载)

HTTP 是一个无状态的协议,一次请求结束后,下次在发送服务器就不知道这个请求是谁发来的了(同一个 IP 不代表同一个用户),在 Web 应用中,用户的认证和鉴权是非常重要的一环,实践中有多种可用方案,并且各有千秋。 基于 Session 的会话管理 在 Web 应用发展的初期,大部分采用基于 Se ......
Refresh 用户 Token JWT

SimpleDateFormat 线程安全问题修复方案

在日常的开发过程中,我们不可避免地会使用到 JDK8 之前的 Date 类,在格式化日期或解析日期时就需要用到 SimpleDateFormat 类,但由于该类并不是线程安全的,所以我们常发现对该类的不恰当使用会导致日期解析异常,从而影响线上服务可用率。 ......
SimpleDateFormat 线程 方案 问题

【安全学习之路】Day43

![](https://img2023.cnblogs.com/blog/3073714/202308/3073714-20230817231317437-1280921868.png) ![](https://img2023.cnblogs.com/blog/3073714/202308/3073 ......
Day 43

互联网软件项目上线有哪些安全问题需要注意?

在互联网软件项目上线前,确保安全性是至关重要的。这样不仅可以保护您的用户,还可以避免潜在的法律风险和声誉损失。以下是一些上线前需要考虑的安全问题: 注入攻击:如SQL注入、XML注入等。确保所有的输入都经过适当的验证和清洁。 跨站脚本(XSS):确保不允许恶意脚本在用户浏览器中执行。 跨站请求伪造( ......
互联网 项目 问题 软件

软件下载平台哪个好,目前我用过最好的几个软件下载平台 安全靠谱资源下载平台分享

你是不是经常想要下载一些优秀的软件,但却苦于找不到合适的资源?你是不是受够了那些充斥着广告和恶意链接的网站,渴望一个干净、安全、丰富的软件平台?你是不是想要随时随地享受软件的便利,摆脱时间和空间的束缚?如果你的答案是肯定的,那么请继续往下看,我将为你推荐几个高质量的软件资源网站,让你的软件之旅更加轻 ......

岩土工程安全监测隧道中使用振弦采集仪注意要点?

岩土工程安全监测隧道中使用振弦采集仪注意要点? 岩土工程的安全监测是非常重要的,它可以帮助工程师及时发现可能存在的问题,并及时解决,保障施工进度以及施工质量,保障工程的安全运行。其中,振弦采集仪是岩土工程安全监测中比较常用的一种仪器,其灵敏的动态响应,通过分析数据来判断地层的稳定性与安全性。使用振弦 ......
岩土工程 岩土 隧道 要点 工程

CE认证

CE认证,即只限于产品不危及人类、动物和货品的安全方面的基本安全要求,而不是一般质量要求,协调指令只规定主要要求,一般指令要求是标准的任务。 因此准确的含义是:CE标志是安全合格标志而非质量合格标志。是构成欧洲指令核心的"主要要求"。 “CE”标志是一种安全认证标志,被视为制造商打开并进入欧洲市场的 ......

SRRC认证

SRRC认证(又称SRMC认证)可以理解为 无线电型号认证。 前身为 国家无线电管理委员会 (State Radio Regulation Committee, SRRC) 的 中国国家无线电监测中心 (State Radio Monitoring Center, SRMC) 为中国大陆唯一获得授权 ......
SRRC

CQC、CCC认证

CQC (China Quality Certification Centre)中国质量认证中心 CCC认证是国家强制性产品认证,CQC认证是国家自愿性产品认证, 也称标志认证,CQC是中国质量认证中心的简称。二者的最主要区别在于CCC认证是强制性认证,CQC是自愿性认证。另外在认证分类和产品涵盖方 ......
CQC CCC

线程安全的集合

Java 的集合框架提供了许多集合类,其中有些是线程安全的,有些是非线程安全的。以下是一些线程安全的集合类: 1. Vector:Vector 是线程安全的动态数组类,与 ArrayList 类似,但它是同步的。 2. Stack:Stack 类是 Vector 的一个子类,它实现了一个后进先出的堆 ......
线程

centos7.9安全加固

centos7.9安全加固 1、限制用户登陆 vim /etc/hosts.deny,若禁止192.168.0.158对服务器进行ssh的登陆,添加如下内容sshd : 192.168.0.158 添加完毕后就生效了,直接用192.168.0.158访问主机,就无法连接了,显示Connection ......
centos7 centos

360安全卫士如何关闭精选弹窗

360安全卫士如何关闭精选弹窗 https://www.comcw.cn/jc/11287.html ![image](https://img2023.cnblogs.com/blog/1136726/202308/1136726-20230816215425266-1120953721.png) ......
卫士 360

EFCore使用中间件进行登录认证

如何实现中间件(Middleware)用户登录验证中间件(Middleware)是ASP.NET Core中的一个重要特性。所谓中间件就是嵌入到应用管道中用于处理请求和响应的一段代码。它又被称为管道模型。中间件的执行顺序是:内置中间件优先-其次自定义中间件1.首先我们需要创建WebApi这是小编的A ......
中间件 EFCore

GIC入门(一):中断类型,状态转换,中断路由,安全模型

GIC是ARM的通用中断处理器,和ARM Cortex-A和Cortex-R系列CPU搭配使用,M系列使用NVIC(nested vectored interrupt controller)。 本篇文章介绍GIC V3、V4的一些基本概念:中断类型,状态转换,中断路由,安全模型 1.Interrup ......
路由 模型 状态 类型 GIC

业务安全情报第20期 | 一个阅读活动,却吸引来大批羊毛党

某新媒体小程序推出了一项有奖阅读活动,吸引了大量用户参与。该活动允许用户通过阅读推文任务获得红包奖励,并可直接提现。不过,这一活动很快遭遇了黑灰产问题,导致用户福利无法实现。 背景 看新闻,领红包并不是新鲜事,2018年9月15日,号称一款新生代内容资讯APP的去趣头条,凭借着“看资讯赚零花”的口号 ......
羊毛 情报 业务

中电金信通过KCSP认证 云原生能力获权威认可

​ 中电金信通过KCSP(Kubernetes Certified Service Provider)认证,正式成为CNCF(云原生计算基金会)官方认证的 Kubernetes 服务提供商。 ​ Kubernetes是容器管理编排引擎,底层实现为容器技术,是云原生领域最关键技术之一。作为全球最大的云 ......
能力 权威 KCSP

SSO认证中心

参考文献 https://blog.csdn.net/u011277123/article/details/53404269 如有侵权,请联系删除 前言 在做项目过程中,可能会遇到客户想要做统一认证,但又没有过多的预算。在这种情况下,只能提取统一认证中的精华部门,实现一个简易的单点登录。本文主要介绍 ......
SSO

mysql安全设置

## security settingplugin-load-add = connection_control.soconnection-control = FORCEconnection-control-failed-login-attempts = FORCEconnection_control ......
mysql

nginx的一些安全设置--持续更新

#nginx配置安全建议 ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE- ......
nginx

Nginx 安全配置

server { listen 8089; server_name 10.5.210.203:8089; #charset koi8-r; #access_log logs/host.access.log main; #启用 TLS 1.1 ssl_protocols TLSv1.2 TLSv1.3 ......
Nginx

MAC 认证和 MAC 旁路认证

MAC 认证和 MAC 旁路认证 一、MAC 认证原理 1、MAC认证是什么? MAC 认证,是指终端网络接入控制设备自动获取终端的 MAC 地址,作为接入网络的凭证发到RADIUS 服务器进行校验。 MAC 认证是一种基于接口和 MAC 地址对用户的网络访问权限进行控制的认证方法,它不需要用户安装 ......
旁路 MAC

centos7搭建radius认证服务器

centos7搭建radius认证服务器 一、实验设备清单 1.VMware15.5 2.centos7(radius服务器) 3.管理型交换机(radius客户端) 二、安装centos7虚拟机 1.安装虚拟机,并配置联网 说明:centos7虚拟机网卡配置采用桥接模式。 编辑网卡信息,并配置静态 ......
centos7 服务器 centos radius

Golang 高效并发安全的字节池

记录一下,这里学的BytePoolCap, 和sync.Pool 总之就是这个BytePoolCap比sync.Pool快一些,目前不会测试,后面测试了再来填坑。 ``` package main import ( "fmt" ) func main() { // var bpool BytePoo ......
字节 Golang

在不破坏原有隔离状态的情况下,怎么实现网间文件安全摆渡?

随着网络技术的演进,网络攻击、数据窃取、数据泄露事件也愈发频繁,给企业造成损失和负面影响,企业数据防泄漏治理是大趋势,也是自身迫切需求。 2021年1月,中国农业银行因存在数据泄露风险、互联网门户网站泄露敏感信息等六项问题,被银保监会开出420万人民币罚单;2023年,小米发布公告称其二级供应商因对 ......
摆渡 状态 情况 文件

《2023年度数据安全与管理状况报告》:勒索威胁激增!

上半年发布的《2023年度数据安全与管理状况报告》揭示出数据安全领域的重要趋势和问题。报告显示,勒索活动日益增多,可大多数企业仍然缺乏必要的网络复原策略和数据安全能力来应对威胁并保持业务连续性。 93%的受访者表示,今年勒索软件攻击的威胁有所增加。45%的受访者表示,他们的公司在之前的6个月曾遭受过 ......
状况 年度 报告 数据 2023