ADK.wang AI & 软件技术百科
全库汇聚全球 22,000+ 核心技术词条,深度引证上千本行业权威学术专著,涵盖大模型原理、云原生、架构设计与工程效能。
22,077
全量学术技术词条
9 大
核心专业领域体系
10,000+
权威专著深度引证
100%
原书精粹与工业对齐
专业技术领域分类
共 1126 篇词条安全账户管理数据库 (SAM)
具体而言,攻击者可能会利用此漏洞提取安全账户管理数据库(SAM)中的内容,获取到此类数据可用于提升权限。
安全过滤器拦截链
SecurityFilterChain
例如,一个网站可能存在管理员用户和普通用户,管理员用户拥有的权限比普通用户要大得多,所以除了对用户赋予登录权限,还需要对不同的角色赋予不同的访问权限,权限功能通过安全过滤器拦截链(SecurityFilterChain)完成。
安全运营中心 (SOC)
在数字化时代,企业为了应对日益增长的攻击威胁,一般都在大量部署安全产品、安全设备,忙于查看各种安全设备、安全运营中心(SOC)、安全态势感知平台中的告警数据,期望在早期阶段就捕获到攻击者行为并实现以下4个目标:一是最大限度减少攻击者的入侵时间,尽可能让其丧...
安全连接 (HTTPS)
) > `secure` 指定仅通过安全连接(HTTPS)发送此 Cookie。
安全问题 (CVE)
接下来,Landry查找已公开的安全问题(CVE)。
安全需求
The Safety and Security Needs
安全需求(The Safety and Security Needs)
安全风险 (SRA)
阶段4:安全和隐私风险评估 安全风险评估(SRA)和隐私风险评估(PRA)是一个必需的过程,用于确定软件中需要深入评析的功能环节。
定位 (RTLS)
)、实时定位(RTLS)(ISO/IEC 24730 系列应用接口与空中接口通信标准)方面的标准。
定期限制访问 (PRAW)
非TIM站点 :在关联(association)期间直接与AP协商,以在 定期限制访问窗口 (PRAW)上获取传输时间。
实例化策略
Instantiation Policy
实例化策略(Instantiation Policy)一般用于最终确认阶段,Committer利用VSCC对网络中进行链码部署的操作进行权限检查。
实现数据机密性
Data Confidentiality
密码技术可以实现数据机密性(Data Confidentiality)、数据完整性(Data Integrity)、消息起源鉴别(Source Authentication)、不可否认性(Non-Repudiation)等基础安全功能。
审批机构 (DAA)
不论哪个政府机构想将任何系统从“开发完成”的状态上线为“生产环境运行”状态,都需要从审批机构(DAA)获得运营授权(ATO)。
客户端证书是安全套接层 (SSL)
客户证书 X.509客户端证书是安全套接层(SSL)证书。
容易遭到拒绝服务
DoS
除了用户枚举之外,在对SSPR请求的响应中随机地生成新密码也容易遭到拒绝服务(DoS)攻击。
密码凭证 (ROPC)
小测验 2. 以下哪两项OAuth标准许可是不建议使用的? a. 隐式许可 b. 授权码许可 c. 设备授权许可 d. Hugh许可 e. 资源所有者密码凭证(ROPC)许可 3. 移动App使用哪种类型的客户端? a. 公共客户端 b. 机密客户端 答案...
密码分组链接 (CBC)
为达到此目的,最常用的两种方法是使用密码分组链接(CBC)模式和密码反馈(CFB)模式。
密码反馈 (CFB)
为达到此目的,最常用的两种方法是使用密码分组链接(CBC)模式和密码反馈(CFB)模式。
密码模式
Password Credential
OAuth2协议定义了 4种授权方式,即授权码模式(Authorization Code)、简化模式(Implicit)、密码模式(Password Credential)和客户端模式(Client Credential)。
密码算法 (ZUC)
为保障商用密码的安全性,国家密码管理 局制定了一系列密码标准,包括SM1(SCB2)、SM2、SM3、SM4、SM7、SM9、祖冲之 密码算法(ZUC)等。
密钥协商 (AKA)
例如,文献[16]基于2G和3G网络中两种认证协议深度分析[即基于蜂窝认证与语音加密(CAVE)的认证协议及基于认证与密钥协商(AKA)的认证协议,并且分别使用CAVE算法和安全散列算法1(SHA-1)作为它们的基本密码算法模块],基于获取的移动终端在认证...
密钥衍生函数 (KDF)
密钥衍生函数(KDF) 是用于从一些密值(例如主密钥、密码) 中衍生对称密钥的确定性算法。
富互联网应用 (RIA)
RIA漏洞 为了给Web带来更加类似于桌面的体验,许多网站实施了基于富互联网应用(RIA)的技术。
封装安全有效载荷 (ESP)
这包括: - 身份验证处理程序(AH) :如RFC4302中所述,用于完整性保护和身份验证 - 封装安全有效载荷(ESP) :在RFC4303中,添加加密,以保护数据包中的机密性 ESP是迄今为止最常见的三层安全数据包格式。
專家反轉效應
Expertise-Reversal Effect
這就是專家反轉效應(Expertise-Reversal Effect)。