ADK.wang AI & 软件技术百科
全库汇聚全球 22,000+ 核心技术词条,深度引证上千本行业权威学术专著,涵盖大模型原理、云原生、架构设计与工程效能。
22,077
全量学术技术词条
9 大
核心专业领域体系
10,000+
权威专著深度引证
100%
原书精粹与工业对齐
专业技术领域分类
共 1126 篇词条链接方式 (CBC)
A.电码本模式(ECB) B.密码块链接方式(CBC) C.输出反馈模式(OFB) D.输入反馈模式(IFB) 二、简答题 △1.请简述对称加密算法和非对称加密算法的异同点。
镜像注册表
Registry
通常,镜像注册表(Registry)服务需要先检查客户端的认证和授权信息并生成临时Token,helm命令也不例外。
间接转发表
Indirection Table
通常在RSS设备驱动初始化时, 会创建一个用于处理数据包的、 基于哈希算法的间接转发表(Indirection Table)。
防御实例 (PHP)
> > CSRF的防御实例(PHP): > > > > http://www.moonsec.com/post-627.html > > - > > syncthing : > > > > https://github.com/syncthing/sync...
防止跨站点脚本 (XSS)
OWASP发布了大量有用的指导,如Cheat Sheet系列,包括如下内容: - 如何存储密码; - 如何处理忘记的密码; - 如何处理日志记录; - 如何防止跨站点脚本(XSS)漏洞。
防止跨站请求伪造 (CSRF)
第4章将介绍Spring应用程序的安全性,包括自动配置Spring安全性、声明自定义用户存储、自定义登录页面以及防止跨站请求伪造(CSRF)攻击。
防滥用认证加密 (MRAE)
代码清单12.16 使用SIV-AES加密数据 小测验 5. 防滥用认证加密(MRAE)操作模式可防止以下哪种安全故障? a. 过热 b. nonce重用 c. 弱口令 d. 侧信道攻击 e. 密钥丢失 6. 判断对错。
防火墙 (WAF)
用防火墙( WAF ),保护您的环境免遭 • 身份验证和 SSO • WAF 未经授权的流量或恶意流量的侵害。
防火墙即服务
FWaaS
云防火墙是以防火墙即服务(FWaaS)的方式服务于云安全的。
防高级持续性威胁 (APT)
墙、入侵检测系统、网络版杀毒软件、安全管理中心、双向网闸、Web应用防火墙、日志审计系统、漏洞扫描设备、堡垒机、抗DDoS攻击设备、双因素认证设备、IP地址管理设备、运维管理设备、数据备份系统、服务器负载均衡设备、异地应用容灾设备、本地应用容灾设备、防高级...
阶段方法
Two-phase Approach
为了确保安全性,配置变更必须使用两阶段方法(Two-phase Approach)。
限制访问控制列表 (ACL)
)网络防护与安全监测 (1)对内网的安全域进行合理划分,各个安全域之间严格限制访问控制列表
限管理 (IAM)
附录 B 在 EC2 认证 中 使用 IAM role 如果你计划在VPC中运行Ansible,那么可以利用Amazon的访问权 限管理(IAM)角色(role),这样就不需要设置将EC2认证传递到目 标实例的环境变量。
隐私保护
Privacy
隐私保护(Privacy):交易方可隐藏交易的身份,而其他成员在无特殊权限的情况下,只能对交易进行验证,无法获知身份信息。
隐私增强邮件 (PEM)
尽管当时还存在其他信息加密系统,例如引人注目的隐私增强邮件(PEM) [3] ,但它们的控制过于紧密,不适合大规模的部署 [4] 。
隐藏来实现安全
Security by obscurity
通过隐藏来实现安全(Security by obscurity)是指通过试图对外部隐藏一些信息来实现安全。
雅库
Grisha Yakubovich
格里沙·雅库波维奇(Grisha Yakubovich)上校——以色列国防部领域政府活动协调司(COGAT)民事协调部门主任
集成插件
Postman Integration
尤其在其应用商店中,有一些与API安全相关的插件,常用的有OpenAPI解析器(OpenAPI Parser)、Postman集成插件(Postman Integration)、WSDL插件(Wsdler)、令牌提取器(Token Extractor)、G...
集群注册中心
ClusterRegistry
集群注册中心(ClusterRegistry)提供了所有联邦下辖的集群清单,以及每个集群的认证信息、状态信息等。
零信任 (ZTI)
为了配合合规要求,字节跳动开展了跨业务线 总的来说,微服务并非银弹,但是单体同样有很多缺 数据访问专项治理,治理的一个先决条件就是全面落 陷,微服务是在单体架构之上自然衍生发展出来的一 地零信任(ZTI)的服务身份,从而识别数据请求方 个面向现代化与云原生...
静态应用安全测试 (SAST)
下面先来看这3种安全测试工具,它们分别为:静态应用安全测试(SAST)工具、动态应用安全测试(DAST)工具、软件成分分析(SCA)工具。
非传统安全
Non-traditional Security
从非传统安全(Non-traditional Security)的层面上看,毒品犯罪已成为“全球公害”,没有一个国家能够避开这股“毒潮”所带来的浩劫。
非对称加密填充 (OAEP)
PKCS#1 v1.5模式已经被最优非对称加密填充(OAEP)所取代,且PKCS#1 v2已经对其进行了标准化。
非洲民族会议 (ANC)
最近,在接受英国电视台的采访时,一位南非安全部门的高级长官说漏了嘴:他说,非洲民族会议(ANC)的危险不在于破坏活动和恐怖主义———无论多么凶狠或者损失巨大———而在于它诱导了黑人或者他们中的绝大部分人无视“法律与秩序”;这种情况如果发生了,那么最聪明的人...