最新 最热

挖洞经验 | 篡改密码重置的加密参数实现账号劫持研究

想必大家都对参数篡改攻击有所了解,今天作者分享的是对RSA加密参数的篡改从而实现账号劫持的简单测试,漏洞原因在于Web应用在客户端缺乏安全的防护机制。一起来看看。...

2020-07-01
0

​空谈Security之Authentication和Authorization

authentication和authorization这两个单词看起来很像,并且它们经常被一起提及到,但是,请注意,它们指代的是不同的概念,authentication指的是认证登陆;而authorization指的是权限保护。...

2020-06-29
1

基于人工智能技术的数字内容生成AI Synthetic Media

自从2014年GAN对抗性生成网络出现,人工智能进入了图像合成的全新时代。最先进的GAN可以生成高分辨率,逼真的彩色图像,我们几乎无法与真实的照片区分开。AI不止步于视觉内容的生成,近年来自然语言处理NLP和自然语言生成NLG...

2020-06-24
0

产品经理需要了解的接口知识

在客户端与服务器进行交互时,必然涉及到交互的报文(或者通俗的讲,请求数据与返回数据),如果不希望报文进行明文传输,则需要进行报文的加密与解密。...

2020-06-24
0

【asp.net core 系列】12 数据加密算法

这一篇我们将介绍一下.net core 的加密和解密。在Web应用程序中,用户的密码会使用MD5值作为密码数据存储起来。而在其他的情况下,也会使用加密和解密的功能。...

2020-06-24
0

最通俗易懂的RSA加密解密指导

RSA加密算法是一种非对称加密算法,简单来说,就是加密时使用一个钥匙,解密时使用另一个钥匙。

2020-06-23
0

IBM发布MacOS和iOS上的全同态加密工具包,即将推出Linux和Android版

每当我向某人初次解释全同态加密(Fully Homomorphic Encryption,FHE),我通常会先说我已经在这个领域工作了将近十年之久,但我依然需要花点时间来把这个词拼对,所以干脆就叫它FHE好了。...

2020-06-22
0

mysql Public Key Retrieval is not allowed

mysql8以上版本默认使用 sha256_password 认证密码在传输过程中必须加密保护,如果无法使用 TLS,就需要使用 RSA 公钥加密可以在连接字符串中通过 ServerRSAPublicKeyFile 指定服务器的 RSA 公钥或者设置AllowPublicKeyR...

2020-06-19
0

SIGIR2020推荐系统论文聚焦

第43届国际信息检索研究和发展大会(SIGIR)将于2020年7月25-30日在美丽的中国西安举行。此次大会共收到了555篇长文投稿,录用147篇,长文录取率26.4%;共收到了507篇短文投稿,录用153篇,短文录取率30%。...

2020-06-17
1

用户名与密码前后加密、后台解密实现方案

随着https的推广,越来越多的网站转到https协议了。但是还是有不少网站没有切换到https,还是使用http。使用http协议的网站,如果没有自己做用户名、密码及敏感信息加密;网络就会明文传输这些数据,如果一些没有用心的人对服...

2020-06-15
0