安全认证isito

移动应用加固:政务APP如何保障安全?

作为一款服务国土调查和自然资源管理工作的一款手机App,是自然资源部自然资源调查监测司组织中国国土勘测规划院应用互联网+、云计算等技术,依托“三调”和年度国土变更调查工程开发的平台。分为管理版和专业版两个版本,其中,管理版面向自然资源系统内人员,专业版面向系统外专业技术队伍。 “国土调查云”具有土地 ......
政务 APP

华为扫地僧:揭秘IoT+鸿蒙帮助企业突围物联网安全问题

摘要:通过介绍物联网安全架构以及华为云IoT+鸿蒙端边云协同安全实践,意在通过华为云IoT+鸿蒙帮助企业解决物联网安全问题。 在本期#码出未来,与你同行#HDC.Cloud2023华为云开发者社区系列直播之《华为扫地僧揭秘IoT+鸿蒙帮助企业突围物联网安全问题》的主题直播中,华为云IoT 资深架构师 ......
鸿蒙 问题 企业 IoT

超级科技 X 某省级运营商:数据安全管理平台建设实践

随着如今社会信息化建设的快速发展,运营商所掌握的数据信息资产数量呈现爆炸式增长,运营商系统面向客户群体非常庞大,近几年随着数据价值被挖掘和重视,数据成为更多黑客攻击的目标,数据泄露事件也频有发生,运营商面临的外部威胁风险也越来越严峻。同时,随着业务板块的不断丰富,数据收集分析需求增大,内部则需要更全 ......
安全管理 运营商 数据 平台 科技

Linux安全之修改SSH默认监听地址

1、默认情况下,SSH默认监听地址为0.0.0.0以及IPV6的::地址。 配置文件在/etc/ssh/sshd_config #ListenAddress 0.0.0.0#ListenAddress :: 2、修改,安全起见,不适用公网连接,则去掉注释,并将地址修改为内网地址。 ListenAdd ......
地址 Linux SSH

Web安全-渗透测试-权限提升01

# 权限提升 >权限提升对我们在深度渗透过程中起着重要作用,接下来我将介绍网站后台,漏洞,第三方,数据库,服务类,第三方接口,服务器系统几方面进行提权介绍 ![image](https://img2023.cnblogs.com/blog/2906024/202307/2906024-2023070 ......
权限 Web

简单实现线程安全的Observer模式

title: 简单实现线程安全的Observer模式 date: 2022-10-20 23:08:43 tags: # 简单实现线程安全的Observer模式 最近开始看陈硕老师的《Linux多线程服务器编程》,刚好发现b站Up主啊起个名字不容易的[总结视频](https://www.bilibi ......
线程 Observer 模式

Web安全-渗透测试-waf绕过02

# waf绕过 ![image](https://img2023.cnblogs.com/blog/2906024/202307/2906024-20230701105100772-436144511.png) [参考](https://www.yuque.com/weiker/xiaodi/srr ......
Web waf

容器的安全:DevOps工程师的5大最佳实践

容器化导致许多企业和组织以不同方式开发和部署应用程序。Gartner最近的一份报告指出,到2022年,超过75%的全球组织将在生产中运行容器化应用,而2020年这一比例还不到30%。然而,虽然容器有许多好处,但如果没有适当的安全保障,它们肯定仍然是网络攻击的一个来源。以前,网络安全意味着保护一个单一 ......
容器 工程师 DevOps 工程

2023.6.30//关于java链接SQLserver数据库报错:驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接。

详情如下: 驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接。错误:“PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to ......

信息安全行业常用的16个职业证书

CISP、CISE、CISO、CISA、CISSP、CISM、CISP-PTE、C-CCSK、CompTIA Security+、PMP、ISO27001、OSCP、CEH、ECSA、CHFI、CISAW、工信部相关认证、人社部软考相关认证 ......
职业证书 证书 常用 职业 行业

高并发场景下,6种解决SimpleDateFormat类的线程安全问题方法

摘要:解决SimpleDateFormat类在高并发场景下的线程安全问题可以有多种方式,这里,就列举几个常用的方式供参考。 本文分享自华为云社区《【高并发】更正SimpleDateFormat类线程不安全问题分析的错误》,作者: 冰 河 。 解决SimpleDateFormat类在高并发场景下的线程 ......
SimpleDateFormat 线程 场景 方法 问题

网络安全:MACsec车载应用技术解读

1.前言 我们在以往的分享中介绍了网络安全的相关技术在车载通信中的一些内容,包括E2E和SecOC等,但这些技术通常更多地是做数据校验,数据本身还是以明文进行传输。而随着网络安全级别的提高以及以太网在车载中更大规模的使用,我们迫切地需要数据加密的手段来防止数据被监听。同时由于车载通信对延迟性能的要求 ......

TrueCrypt 是一款开源的磁盘加密软件,但是自 2014 年起已经停止了官方维护和支持。由于安全问题和漏洞的发现,TrueCrypt 已不再被认为是安全可靠的加密解决方案

TrueCrypt 是一款开源的磁盘加密软件,但是自 2014 年起已经停止了官方维护和支持。由于安全问题和漏洞的发现,TrueCrypt 已不再被认为是安全可靠的加密解决方案。 建议不要继续使用 TrueCrypt,并转向其他受支持且被广泛认可的磁盘加密软件,如 VeraCrypt。VeraCry ......
TrueCrypt 磁盘 漏洞 解决方案 方案

BurpSuite安全工具破解以及创建快捷方式指导

1、作为测试人员,用户到的安全测试工具很多,常见的有AppScan,BurpSuite,Acunetix,nessus,今天我们来安装下Web安全扫描工具BurpSuite; 2、首先解释为啥推荐BurpSuite,笔者觉得其功能强大,可以看下官网对其的解释: 一款信息安全从业人员必备的集 成型的渗 ......
BurpSuite 方式 工具

网络安全应用--文件加解密

专业和班级 2020级 成绩 姓名 lhk 学号 1225 课程名称 计算机网络 实验名称 网络安全应用--文件加解密 实 验 目 的 和 要 求 1. 运用工具或编程实现数据的加密解密过程; 2. 初步理解数据加密的原理; 3. 通过有关操作,完成文件的加密和解密过程,并截图为证。 知 识 理 论 ......
网络安全 文件 网络

List类(线程安全和线程不安全)

## 线程不安全类 ### 1.LinkList * 增删快 * 里面有大量操作数组首尾的方法 ### 2.Arraylist * 查询快 * 大小可变的数组实现 ## 线程安全类 ### 1.Vector 从JDK1.0开始,Vector便存在JDK中,Vector是一个线程安全的列表,采用数组实 ......
线程 List

WEB系统安全之开源软件风险使用评估

中国信息通信研究院(China Academy of Information and Communications Technology,以下简称“中国信通院”)在2021年举办的“ OSCAR 开源产业大会”上,发布了《开源生态白皮书》,在其中虽然没有专门阐述开源软件的风险如何防范,但是在其中说明... ......
风险 系统 软件 WEB

WEB安全之:文件上传

>郑重声明: >本笔记编写目的只用于安全知识提升,并与更多人共享安全知识,切勿使用笔记中的技术进行违法活动,利用笔记中的技术造成的后果与作者本人无关。倡导维护网络安全人人有责,共同维护网络文明和谐。 [TOC] >郑重声明: >本笔记编写目的只用于安全知识提升,并与更多人共享安全知识,切勿使用笔记中 ......
文件 WEB

网络安全应用--文件加解密

《计算机网络》上机实验报告 专业和班级 数理综合班 成绩 姓名 彭xx 学号 11xxxxx32 课程名称 计算机网络 实验名称 网络安全应用--文件加解密 实 验 目 的 和 要 求 运用工具或编程实现数据的加密解密过程; 初步理解数据加密的原理; 通过有关操作,完成文件的加密和解密过程,并截图为 ......
网络安全 文件 网络

银行各网络区域之间 如何实现安全合规的数据交换?

在我国银行业中,隔离网络建设已成为银行保护自身网络安全的重要手段。银行基于业务安全需要将内部划分为不同的隔离网域,原本各部门和组织间的数据交换并不因归属不同的隔离网域而消失,因此,各个隔离网之间却依然客观存在着数据交换的需求。如: 生产网和办公网:银行的业务部门需要从生产网中提取数据,用于数据中心运 ......
区域 之间 银行 数据 网络

[渗透测试]—6.2 无线网络安全漏洞和攻击技术

在本章节中,我们将学习一些常见的无线网络安全漏洞和攻击技术,如WPS漏洞、Evil Twin攻击等。我们将尽量讲解得详细、通俗易懂,并提供尽可能多的实例。 ### 6.5 WPS漏洞 Wi-Fi保护设置(WPS)是一种简化无线网络配置的技术,可以通过输入PIN码或按下物理按钮的方式快速连接无线网络。 ......

【基于AI的安防摄像头的设计】构建智慧安全管理系统

作者:禅与计算机程序设计艺术 基于AI的安防摄像头的设计——构建智慧安全管理系统 引言 随着社会的发展,人们对安全问题的关注越来越高。尤其是在疫情期间,非接触式安防摄像头的应用显得尤为重要。本文旨在介绍一种基于AI技术的非接触式安防摄像头的设计方法,以构建智慧安全管理系统。 技术原理及概念 安防摄像 ......
摄像头 管理系统 智慧 系统

基于区块链的智能安全控制:构建安全的生态系统

作者:禅与计算机程序设计艺术 基于区块链的智能安全控制:构建安全的生态系统 摘要 随着信息技术的快速发展,智能安全控制已成为网络安全领域不可或缺的一部分。智能安全控制旨在通过区块链技术构建安全的生态系统,实现数据安全共享、隐私保护等功能。本文将介绍基于区块链的智能安全控制的理论原理、实现步骤、应用示 ......
区块 生态 智能 系统

安全性标准

......
安全性 标准

【Azure 环境】微软云上主机,服务的安全更新疑问

【问题一】微软云上的虚拟机,不论是Windows系统or Linux 系统,系统的安全补丁是由微软云平台 打上补丁进行修复,还是使用虚拟机的用户手动更新修复呢? 【答】这些补丁不会由平台来直接操作更新上去,而是由用户根据情况选择性安装修复。 【问题二】安全更新中提及的漏洞,是否会影响PaaS服务? ......
疑问 主机 环境 Azure

重磅发布 | 《银行业跨网数据安全交换白皮书》免费下载!

在我国银行业中,隔离网络建设已成为银行保护自身网络安全的重要手段。进行网络隔离后,原本银行内部各部门、组织之间的数据交换需求仍然存在,银行需要隔离网间数据交换解决方案。一般而言,银行使用较多的方式主要包括FTP应用、移动U盘硬盘、网闸自带文件摆渡系统及银行自建数据借用系统等。 现有的隔离网间数据交换 ......
白皮 重磅 白皮书 银行业 银行

业务安全情报第十七期 | 国际航班上,小“票代”在疯狂倒卖高价票

顶象防御云业务安全情报中心监测发现,某航空国际航班,遭遇恶意网络爬虫的持续攻击。高峰时期,B2C网站恶意网络爬虫的访问量达84%,严重占用网络带宽。此外,小“票代”还进行航班票价的倒卖,直接影响乘客正常查询和购票。 乘坐国际航班,躲不开的“票代” 《2022年民航行业发展统计公报》显示,国际航线完成 ......
高价票 高价 航班 情报 业务

浏览器安全之同源策略

原文合集地址如下,有需要的朋友可以关注 [本文地址](https://mp.weixin.qq.com/s?__biz=MzI5MjY4OTQ2Nw==&mid=2247484254&idx=1&sn=4cb2b9cb2880ba9e7ca5914fe60b82cc&chksm=ec7cc00adb ......
浏览器 策略

CIVC信息安全挑战赛初赛

# MISC ## easy! 23333! 逆序的zip ![截图](https://img2023.cnblogs.com/blog/2817142/202306/2817142-20230628135641909-1281631148.png) ```python with open('dat ......
初赛 挑战赛 信息 CIVC

360安全卫士软件基础设置(备份)

## 安装360 (已不使用任何360产品,该笔记仅作备份) ### 360弹窗广告关闭 #### 1、初次安装后左下角出现新的搜索框。 - 右键新搜索框 > 点击config图标 > 关闭热点轮播、动画提示、猜你喜欢 > 更多设置 > 永久退出 > 继续退出 #### 2、关闭360卫士设置弹窗广 ......
卫士 备份 基础 软件 360