ADK.wang AI & 软件技术百科
全库汇聚全球 22,000+ 核心技术词条,深度引证上千本行业权威学术专著,涵盖大模型原理、云原生、架构设计与工程效能。
22,077
全量学术技术词条
9 大
核心专业领域体系
10,000+
权威专著深度引证
100%
原书精粹与工业对齐
专业技术领域分类
共 1126 篇词条计数器模式 (CTR)
这里有一个计数器模式(CTR)流的定义,其将块密码转换为流密码;注意块密码的细节被抽象掉了:
认为个人身份号码 (PIN)
“目前,我们认为个人身份号码(PIN)并未泄露”,事实却没有听上去那么安全。
认为是哈希集合
HashSet
如何调度考⽣的座位 这⾥顺便提⼀下,⼀说到集合(Set)或者映射(Map),有的读者可能就 想当然的认为是哈希集合(HashSet)或者哈希表(HashMap),这样理解 是有点问题的。
认知失调理论
Cognitive dissonance theory
认知失调理论(Cognitive dissonance theory)是由费斯汀格(Festinger,1957)提出来的。
认证信息系统安全专家 (CISSP)
他拥有加州大学戴维斯分校的学士学位,加州大学洛杉矶分校的硕士学位,他还是一位认证信息系统安全专家(CISSP)。
认证历史服务器 (AHS)
访问控制服务器可以把选中的数据发送给一个认证历史服务器(AHS)。
认证机构 (CA)
本系统不仅包括认证机构(CA)、证书注册审批机构(RA)、目录服务器、密钥管理系统等核心技术,还包括面向企事业单位的相关业务服务接口。
认证模块 (PAM)
然后,我们转向选定的安全主题,包括Kerberos,一个广泛使用的认证套件, 以及可插拔的认证模块(PAM),一个Linux提供的认证扩展机制。
认证码
Authentication Code
一种常见的做法是分成两个步骤实现,第一步通过用户名和密码获取一个认证码(Authentication Code),第二步基于用户名和该认证码进行安全访问。
认证策略
Policy
·强大的认证策略(Policy)。 图7-1 Istio的安全架构:三大目标、四大系统功能 ·透明的TLS加密(Encryption)。
认证系统
OpenLDAP
)用户管理和认证系统(OpenLDAP) 在使用OpenLDAP进行集中的用户管理和认证支持时,可以选用osixia/openldap镜像提供 OpenLDAP 服务,此处省略部署过程,详细用法可参考https://github.com/osixia/ d...
认证节点
Endorsing Peers
系统中还引入了认证节点(Endorsing Peers),认证节点是一类特殊的peers节点,负责同时执行链码(Chaincode)和交易的认证(Endorsing Transactions)。
记名
Bear Token
无论在Kubernetes集群中还是Argo CD系统中,通过不记名令牌(Bear Token)识别用户是一种相对安全又被客户端广泛支持的认证策略。
记录协议
SSL Record Protocol
SSL协议可分为两层:SSL记录协议(SSL Record Protocol),建立在可靠的传输协议(如TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持;SSL握手协议(SSL Handshake Protocol),建立在SSL记录协议之...
记录日志序列号 (LSN)
当使用Percona XtraBackup进行备份时,它会记录日志序列号(LSN),并使用该序列号对备份文件执行崩溃恢复。
许可
Consent token
当用户通过许可用户界面为应用提供者提供访问资源提供者的权限时,返回一个许可令牌(Consent token)和授权令牌(Delegation token)给应用提供者,用于后续的操作。
许可协议 (EULA)
表10-1 评估和改进代码安全性的工具 警告 进行二进制分析可能违反应用的最终用户许可协议(EULA),而且在某些情况下,代码的逆向工程可能形成犯罪。
设备安全
Device Security
设备安全(Device Security)的标准包括: 1)使用移动设备连接的访问策略。
设施安全
Facility Security
(1)设施安全 设施安全(Facility Security)是抵御恶意行为人员的第一道防线。
设立漏洞奖励计划 (VRP)
许多公司通过设立漏洞奖励计划(VRP)来与外部研究人员合作,也叫漏洞赏金计划。
访问控制策略 (RBAC)
IBM Cloud Private 内置的集群私有仓库 ( https://www.ibm.com/cloud/private ) 在默认情况下,内置的镜像仓库可以在本地Kubernetes集群中使用,并关联到一个基于角色的访问控制策略(RBAC),该RB...
访问权限管理
Identity and Access Management
IAM 访问权限管理(Identity and Access Management),Amazon EC2 中的一个允许你管理用户与群组权限的特性。
访问管理系统 (IAM)
零信任所依赖的身份认证与访问控制能力通常由身份与访问管理系统(IAM)提供,现代身份管理技术是零信任安全的技术根基,因此,从技术方案层面来看,零信任是借助现代身份管理技术实现对人、设备、系统和应用的全面、动态、智能的访问控制。
访问鉴权 (RBAC)
安全通讯问题:包括协议加密(TLS)、身份认证(证书/签名)、访问鉴权(RBAC)等。