ADK.wang 统一知识工程 · 权威专著深度引证

ADK.wang AI & 软件技术百科

全库汇聚全球 22,000+ 核心技术词条,深度引证上千本行业权威学术专著,涵盖大模型原理、云原生、架构设计与工程效能。

22,077

全量学术技术词条

9 大

核心专业领域体系

10,000+

权威专著深度引证

100%

原书精粹与工业对齐

信息安全与密码学
📚 1 本专著

链接方式 (CBC)

A.电码本模式(ECB) B.密码块链接方式(CBC) C.输出反馈模式(OFB) D.输入反馈模式(IFB) 二、简答题 △1.请简述对称加密算法和非对称加密算法的异同点。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

镜像注册表

Registry

通常,镜像注册表(Registry)服务需要先检查客户端的认证和授权信息并生成临时Token,helm命令也不例外。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

间接转发表

Indirection Table

通常在RSS设备驱动初始化时, 会创建一个用于处理数据包的、 基于哈希算法的间接转发表(Indirection Table)。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

防御实例 (PHP)

> > CSRF的防御实例(PHP): > > > > http://www.moonsec.com/post-627.html > > - > > syncthing : > > > > https://github.com/syncthing/sync...

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

防止跨站点脚本 (XSS)

OWASP发布了大量有用的指导,如Cheat Sheet系列,包括如下内容: - 如何存储密码; - 如何处理忘记的密码; - 如何处理日志记录; - 如何防止跨站点脚本(XSS)漏洞。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

防止跨站请求伪造 (CSRF)

第4章将介绍Spring应用程序的安全性,包括自动配置Spring安全性、声明自定义用户存储、自定义登录页面以及防止跨站请求伪造(CSRF)攻击。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

防滥用认证加密 (MRAE)

代码清单12.16 使用SIV-AES加密数据 小测验 5. 防滥用认证加密(MRAE)操作模式可防止以下哪种安全故障? a. 过热 b. nonce重用 c. 弱口令 d. 侧信道攻击 e. 密钥丢失 6. 判断对错。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

防火墙 (WAF)

用防火墙( WAF ),保护您的环境免遭 • 身份验证和 SSO • WAF 未经授权的流量或恶意流量的侵害。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

防火墙即服务

FWaaS

云防火墙是以防火墙即服务(FWaaS)的方式服务于云安全的。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

防高级持续性威胁 (APT)

墙、入侵检测系统、网络版杀毒软件、安全管理中心、双向网闸、Web应用防火墙、日志审计系统、漏洞扫描设备、堡垒机、抗DDoS攻击设备、双因素认证设备、IP地址管理设备、运维管理设备、数据备份系统、服务器负载均衡设备、异地应用容灾设备、本地应用容灾设备、防高级...

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

阶段方法

Two-phase Approach

为了确保安全性,配置变更必须使用两阶段方法(Two-phase Approach)。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

限制访问控制列表 (ACL)

)网络防护与安全监测 (1)对内网的安全域进行合理划分,各个安全域之间严格限制访问控制列表

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

限管理 (IAM)

附录 B 在 EC2 认证 中 使用 IAM role 如果你计划在VPC中运行Ansible,那么可以利用Amazon的访问权 限管理(IAM)角色(role),这样就不需要设置将EC2认证传递到目 标实例的环境变量。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

隐私保护

Privacy

隐私保护(Privacy):交易方可隐藏交易的身份,而其他成员在无特殊权限的情况下,只能对交易进行验证,无法获知身份信息。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

隐私增强邮件 (PEM)

尽管当时还存在其他信息加密系统,例如引人注目的隐私增强邮件(PEM) [3] ,但它们的控制过于紧密,不适合大规模的部署 [4] 。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

隐藏来实现安全

Security by obscurity

通过隐藏来实现安全(Security by obscurity)是指通过试图对外部隐藏一些信息来实现安全。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

雅库

Grisha Yakubovich

格里沙·雅库波维奇(Grisha Yakubovich)上校——以色列国防部领域政府活动协调司(COGAT)民事协调部门主任

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

集成插件

Postman Integration

尤其在其应用商店中,有一些与API安全相关的插件,常用的有OpenAPI解析器(OpenAPI Parser)、Postman集成插件(Postman Integration)、WSDL插件(Wsdler)、令牌提取器(Token Extractor)、G...

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

集群注册中心

ClusterRegistry

集群注册中心(ClusterRegistry)提供了所有联邦下辖的集群清单,以及每个集群的认证信息、状态信息等。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

零信任 (ZTI)

为了配合合规要求,字节跳动开展了跨业务线 总的来说,微服务并非银弹,但是单体同样有很多缺 数据访问专项治理,治理的一个先决条件就是全面落 陷,微服务是在单体架构之上自然衍生发展出来的一 地零信任(ZTI)的服务身份,从而识别数据请求方 个面向现代化与云原生...

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

静态应用安全测试 (SAST)

下面先来看这3种安全测试工具,它们分别为:静态应用安全测试(SAST)工具、动态应用安全测试(DAST)工具、软件成分分析(SCA)工具。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

非传统安全

Non-traditional Security

从非传统安全(Non-traditional Security)的层面上看,毒品犯罪已成为“全球公害”,没有一个国家能够避开这股“毒潮”所带来的浩劫。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

非对称加密填充 (OAEP)

PKCS#1 v1.5模式已经被最优非对称加密填充(OAEP)所取代,且PKCS#1 v2已经对其进行了标准化。

难度: ★★★ 阅读: 5分钟
查看引证 →
信息安全与密码学
📚 1 本专著

非洲民族会议 (ANC)

最近,在接受英国电视台的采访时,一位南非安全部门的高级长官说漏了嘴:他说,非洲民族会议(ANC)的危险不在于破坏活动和恐怖主义———无论多么凶狠或者损失巨大———而在于它诱导了黑人或者他们中的绝大部分人无视“法律与秩序”;这种情况如果发生了,那么最聪明的人...

难度: ★★★ 阅读: 5分钟
查看引证 →
显示第 46 / 47 页,共 1126 条记录