最新 最热

有人通过 Redis 攻陷了我的服务器...

其实是这样的,昨天我和一个朋友聊天,他说他自己有一台云服务器运行了 Redis 数据库,有一天突然发现数据库里的数据全没了,只剩下一个奇奇怪怪的键值对,值看起来像一个 RSA 公钥的字符串,他以为是误操作删库了,幸好自己的服务...

2021-09-23
0

网络安全等级保护系统定级,等级测评师成香饽饽职业!

“等保”,即信息安全等级保护,是我国网络安全领域的基本国策、基本制度。早在2017年8月,公安部评估中心就根据网信办和信安标委的意见将等级保护在编的5个基本要求分册标准进行了合并形成《信息安全技术 网络安全等级保...

2021-09-17
1

出于安全原因,OpenSSH 决定弃用 SHA-1

最受欢迎的连接和管理远程服务器的实用工具 OpenSSH 今天宣布,计划放弃对其 SHA-1 验证方案的支持。在这个宣布当中,OpenSSH 团队列举了 SHA-1 散列算法的安全问题,该算法目前被认为是不安全的。...

2021-09-16
0

密码学系列之:bcrypt加密算法详解

今天要给大家介绍的一种加密算法叫做bcrypt, bcrypt是由Niels Provos和David Mazières设计的密码哈希函数,他是基于Blowfish密码而来的,并于1999年在USENIX上提出。...

2021-09-16
0

拿下它的心-车联网

众所周知,电脑的核心部件是CPU,汽车也不例外。车辆行驶的过程中,也都是CPU来处理车辆上的所有的行为动作。但是在车联网的叫法中,CPU不是叫CPU,是叫芯片。...

2021-09-16
0

密码学系列之:海绵函数sponge function

海绵函数sponge function是密码学中使用的一种函数,它接收一定长度的输入,然后输出一定长度的输出,中间包含了有限个内部状态。

2021-09-14
0

一日一技: Python 如何突破反爬虫指纹 JA3

在前几天的文章《为什么随机 IP、随机 UA 也逃不掉被反爬虫的命运》里面,我介绍了 JA3指纹算法。这个算法可以在你改掉 IP 和 UA 的情况下依然识别到你。...

2021-09-09
1

《数据密集型应用系统设计》读书笔记(二)

「数据模型」(Data models)是软件开发中最重要的部分之一,大部分应用程序都是通过数据模型的层层叠加来构建的,例如:

2021-09-09
1

TLS协议分析 (六) handshake协议扩展

在 ChangeCipherSpec 消息之后,应该立即发送 Finished 消息,来确认密钥交换和认证过程已经成功了。ChangeCipherSpec 必须在其它握手消息和 Finished 消息之间。

2021-09-07
0

PHP实现AES加密解密

密码学方式。openssl_get_cipher_methods() 可获取有效密码方式列表。

2021-09-07
0