安全部门

文章学习 | MPC 是下一代私钥安全的7大原因

> 文章学习:[MPC 是下一代私钥安全的7大原因](https://mp.weixin.qq.com/s/KwwNZasQwNk_BEjSZAJJyw) ## 前言 **多重签名钱包**与单一密钥钱包相比,因其提升了资产安全性,如今已成为机构管理加密货币的标准做法。然而,最近在多方计算(MPC)领 ......
下一代 文章 MPC

Nginx 安全的配置项

1 漏扫出现的问题 1.1 检测到目标X-Content-Type-Options响应头缺失 修复方法: nginx 增加响应头配置: add_header X-Content-Type-Options "nosniff" always; 详细解释: X-Content-Type-Options头信 ......
Nginx

微信技术分享:揭秘微信后台安全特征数据仓库的架构设计

本文将介绍微信的安全数据特征仓库的背景起源、技术演进、当前的架构设计和实践,以及数据质量保证系统的实现。希望给中大型IM系统的安全数据特征仓库的设计带来启发。 ......
架构 仓库 后台 特征 数据

汽车制造业上下游协作时 外发数据如何安全管控防泄露?

数据文件是制造业企业的核心竞争力,一旦发生数据外泄,就会给企业造成经济损失,严重的,可能会带来知识产权剽窃损害、名誉伤害等。汽车制造业,会涉及到重要的汽车设计图纸,像小米发送汽车设计图纸外泄事件并非汽车制造业首例数据外泄。 目前大部分汽车制造业企业,会在企业内部实施PLM系统,实现对组织内产品研发过 ......
制造业 上下 数据 汽车

【安全学习之路】Day42

![](https://img2023.cnblogs.com/blog/3073714/202308/3073714-20230810221106118-142732068.png) ![](https://img2023.cnblogs.com/blog/3073714/202308/30737 ......
Day 42

关于微信公众号jssdk安全域名不能使用非80端口的解决方案

第一步,先确认该域名的80/443端口能正常访问; 第二步,登录公众号管理平台,进入《设置与开发--公众号设置--功能设置--JS接口安全域名》,下载验证文件并上传至域名能打开的网站内,站长应该都会操作,步骤省略; 第三步,修改《JS接口安全域名》,此处不用填写非80/443端口,保存即可。 ......
端口 公众 解决方案 域名 方案

AD360在网络安全和日志审计中的重要作用

随着数字化时代的来临,网络已经成为了人们生活和工作中不可或缺的一部分。然而,随之而来的是网络安全问题日益突出。为了应对这些安全威胁,护网行动应运而生,其中AD360在保障网络安全方面扮演着至关重要的角色。 AD360是一个集成的解决方案,能够帮助企业高效地管理和保护其IT基础设施,提供了丰富的功能, ......
网络安全 作用 网络 日志 360

Linux下发现一个高安全性的系统管理工具

Linux下高安全性的系统管理工具,主要功能是对Linux操作系统下的基本配置进行管理、多种服务配置进行管理、安全配置进行管理等。如:操作系统的升级管理,软件包的安装、更新和卸载管理,软件仓库源的管理,系统时间和时区的管理,系统语言环境的管理,网络环境的配置管理,系统服务的启动、关闭、重启管理,NF... ......
管理工具 安全性 工具 系统 Linux

找出最安全路径

给一个nxn的二维矩阵grid * grid[r][c] = 1 ,表示一个存在小偷的单元格 * grid[r][c] = 0 ,则表示一个空单元格 每个单元格的安全系数为离所有小偷曼哈顿距离的最小值 (1,1)到(n,n)路径的安全系数为所有单元格安全系数最小值 求一条最大安全系数路径 ###1. ......
路径

聚焦Web前端安全:最新揭秘漏洞防御方法

在 Web 安全中,服务端一直扮演着十分重要的角色。然而前端的问题也不容小觑,它也会导致信息泄露等诸如此类的问题。在这篇文章中,我们将向读者介绍如何防范Web前端中的各种漏洞。 ......
前端 漏洞 方法 Web

顶象业务安全专家在香港分享金融反欺诈经验

“根据980起全球重大金融欺诈事件分析,60%的欺诈发生在移动端,同比增长170%。“,在香港近日举办的金融科技沙龙上,顶象金融业务安全专家史博表示,金融业已成为不法分子重要的攻击对象。 本届金融科技沙龙由Databricks与顶象主办,来自理慧银行、友邦保险、安盛保险、康业融资20多家香港金融企业 ......
经验 业务 金融 专家

岩土工程仪器多通道振弦传感器信号转换器应用于桥梁安全监测

岩土工程仪器多通道振弦传感器信号转换器应用于桥梁安全监测 桥梁作为交通运输的重要节点,其安全性一直备受关注。不同于其他建筑物,桥梁所处的环境复杂多变,同时,其所需承受的负荷也相对较大,这就需要对桥梁的安全进行高效、准确的监测与评估。随着传感器技术的不断发展,多通道振弦传感器已经被广泛应用于桥梁监测中 ......

在最新更新的 Windows 系统中使用 .net 程序调用一些 https 接口时出现错误:请求被中止: 未能创建 SSL/TLS 安全通道

这是因为出于安全原因,新更新的系统中会默认禁用一些已经过时不安全的加密协议 如:SSL 3.0、TLS 1.0、TLS 1.1 等 但并不是所有接口服务器都已经更新支持了更新的协议 所以在确认安全的情况下,可以将这些旧的协议再次启用,以达到兼容旧接口调用的目的 方法1: 注意:这个修改会在系统全局范 ......
最新更新 接口 通道 错误 Windows

k8s 学习笔记之安全认证

## 访问控制概述 Kubernetes 作为一个分布式集群的管理工具,保证集群的安全性是其一个重要的任务。所谓的安全性其实就是保证对 Kubernetes 的各种**客户端**进行**认证和鉴权**操作。 **客户端** 在 Kubernetes 集群中,客户端通常有两类: - **User Ac ......
安全认证 笔记 k8s k8 8s

Java安全基础知识

语雀不充钱出不了网,纯纯跳板,不定时更新。 # 反射 ## 概念 Java反射机制指的是: - 可以创建任意类的对象 - 可以获取任意对象所属类 - 可以访问任意类的,任意函数和成员 在Java安全里,我们通常利用这个来控制一些对象的成员、执行一些方法。 ## 获取Class对象 获取Class对象 ......
基础知识 基础 知识 Java

k8s 容器安全上下文

容器安全上下文介绍 kubernetes为安全运行pod及容器运行设计了安全上下文机制,该机制允许用户和管理员定义pod或容器的特权与访问控制,已配置容器与主机以及主机之上的其它容器间的隔离级别。安全上下文就是一组用来决定容器时如何创建和运行的约束条件,这些条件代表创建和运行容器时使用的运行时参数。 ......
上下文 容器 上下 k8s k8

Android之okhttp发送https请求安全认证

参考:https://blog.csdn.net/bencheng06/article/details/785209791、新TrustAllcert类实现X509TrustManager接口: import java.security.cert.X509Certificate; import ja ......
安全认证 Android okhttp https

【安全学习之路】Day41

![](https://img2023.cnblogs.com/blog/3073714/202308/3073714-20230807224252354-1208084127.png) ![](https://img2023.cnblogs.com/blog/3073714/202308/3073 ......
Day 41

ArrayList底层原理、线程安全及其相关集合(面试常问)

### 一、ArrayList底层原理 1.特点及其原理:ArrayList底层基于数组实现,查找快,增删慢 ![8a3a04c1999d4f2b882b0fcb99a20923](https://img-blog.csdnimg.cn/8a3a04c1999d4f2b882b0fcb99a2092 ......
线程 底层 ArrayList 原理

跨网文件交换过程中,IT部门和业务部门难以兼顾怎么办?

网络隔离技术作为有效的网络安全和数据安全的管理手段,现在已经被充分运用在企业网络建设中。但企业进行网络隔离是基于安全考虑,被隔离的网络间的数据交换需求不会因网络隔离而消失,因此,企业就需要进行隔离网间的数据和文件交换。 现在,有多种常见的技术或工具可以满足企业的隔离网间文件交换,如IM通讯、移动U盘 ......
部门 怎么办 过程 业务 文件

应用程序接口(API)安全的入门指南

​ 什么是 API?​ 对于初学者来说,API 是指为两个不同的应用之间实现流畅通信,而设计的应用程序编程接口。它通常被称为应用程序的“中间人”。由于我们需要保护用户的持有数据、以及应用本身的完整性,因此 API 的安全性是一种“刚需”。 而对于开发人员而言,API 是一个非常好的工具。它可以在微服 ......

天翼云重磅升级边缘WAF能力,助力企业高效应对Web安全威胁!

“2022年,网络高危漏洞数量同比增长了13%;Q2遭受攻击的API数量月均超过了25万;物联网的普及大大降低了DDoS的攻击成本,大流量攻击指数显著提升;恶意Bot流量仍在持续增长,2022年上半年Bot流量约占整体互联网流量的60%,平均每月达到110亿+,而其中具备恶意攻击性的Bot流量占比则 ......
重磅 边缘 能力 企业 WAF

#网络安全笔记(千峰)用户管理

网络安全笔记(千峰)(用户管理)1.用户管理服务器系统版本介绍 windows服务系统(不开源):win2003 win2000 win2008 linux服务系统 : redhat(开源收费),centos(开源免费)用户概述 SID = 系统id(电脑唯一标识)+uid(用户标识最后几位) wi ......
网络安全 笔记 用户 网络

MySQL安全更新模式切换

## 关闭safe-updates模式 ```sql SET SQL_SAFE_UPDATES = 0; 或 SET SQL_SAFE_UPDATES = false; ``` ## 打开safe-updates模式 ```sql SET SQL_SAFE_UPDATES = 1; 或 SET SQ ......
模式 MySQL

PHP利用正则回溯次数限制绕过某些安全限制

案例题目代码 <?php function is_php($data){ return preg_match('/<\?.*[(`;?>].*/is', $data); } <?php eval() ​ if(!is_php($input)) { // fwrite($f, $input); ... ......
正则 次数 PHP

【安全学习之路】Day40

![](https://img2023.cnblogs.com/blog/3073714/202308/3073714-20230805233912771-1021827530.png) ![](https://img2023.cnblogs.com/blog/3073714/202308/3073 ......
Day 40

岩土工程仪器多通道振弦传感器信号转换器应用于隧道安全监测

岩土工程仪器多通道振弦传感器信号转换器应用于隧道安全监测 多通道振弦传感器信号转换器VTI104_DIN 是轨道安装式振弦传感器信号转换器,可将振弦、温度传感器信号转换为 RS485 数字信号和模拟信号输出,方便的接入已有监测系统。 传感器状态专用指示灯方便现场安装调试。VTI104_DIN 内部参 ......

网络安全专有名词详解_3

80.WAF 即为Web Application Firewall,即Web应用防火墙,通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。 81.SOC Security Operations Center,翻译为安全运行中心,通过建立一套实时的资产风险模型,协助 ......
专有名词 网络安全 名词 网络

利用信号量SemaphoreSlim实现PaddleOCR的线程安全访问

[![DimTechStudio.Com](https://img2023.cnblogs.com/blog/280173/202308/280173-20230805030135926-237345354.png)](https://www.dimtechstudio.com/) # Wlkr.C ......
线程 SemaphoreSlim PaddleOCR 信号

std::shared_ptr 线程安全方面的思考

一直惦记着 std::shared_ptr 线程安全的问题,看了些文章后,又怕过段时间忘记了,遂记录下来 std::shared_ptr 的线程安全问题主要有以下两种: 引用计数的加减操作是否线程安全 std::shared_ptr 修改指向时是否线程安全 第一个问题的答案: 是线程安全的,因为是原 ......
线程 shared_ptr 方面 shared std