logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

安当SLA:多模态生物识别融合——指纹、人脸与指静脉的融合决策及拒识率优化

从分数层融合、活体分级到弱光与干手指兜底,系统拆解多模态生物识别在操作系统登录场景下的拒识率优化路径。

文章图片
安当SLA:按风险的动态认证升阶——从静态口令到指纹/OTP 的组合策略编排与降级兜底

操作系统登录不应只有"对或错"的静态口令一档,本文拆解双因素登录代理如何基于风险评分做动态认证升阶,覆盖风险矩阵、因子组合表、断网弱网降级路径与生物识别/OTP 组合的工程实现。

文章图片
诊断接入认证:安当CAS如何堵住汽车网络安全的物理后门

OBD、CAN 等诊断接口是汽车最常见的物理攻击入口。本文解析诊断接入安全(Secure Access)的工程实现:诊断密钥为何不能随工具分发、如何按产线/售后/远程渠道做权限隔离、远程吊销如何把响应时间从天降到分钟,并以安当CAS汽车密钥管理系统为例说明集中式密钥管理的落地方式。

文章图片
#汽车#web安全#网络
安当SLA拔Key即锁屏的底层实现与防绕过:从驱动层设备事件截获到注入对抗

操作系统双因素认证真正落地时,最容易被低估的一环是“拔Key即锁屏”。它看似只是插拔硬件的联动,实则横跨驱动层设备事件截获、锁屏策略下发、会话守护进程保活与进程注入对抗四层防御。本文以 Windows WUDF/UMDF 与 Linux udev 事件为入口,拆解从 USB 设备热插拔到会话锁定的完整调用链,并重点讨论恶意进程伪造拔Key事件、劫持锁屏调用、注入会话守护进程等绕过手法的对抗方案,给

文章图片
安当TDE透明加密对数据库TPS的影响与IO路径优化

透明数据加密把数据库文件变成落盘即密文,但运维最关心的是"到底掉多少 TPS"。本文从操作系统文件系统过滤驱动的 IO 路径切入,拆解写时加密、读时解密带来的计算与内存开销,重点分析 KMS 密钥缓存命中率对延迟的放大效应,并结合 SM4/AES-NI 指令加速、随机/顺序 IO 差异与 TPC-C 压测对照,给出一套可落地的 IO 路径调优清单。

文章图片
#数据库#oracle
安当SYP:连锁零售总部、门店POS与电商后台的共享账号——高频流动下的回收、督导临时授权与单店操作审计

连锁零售的账号数量通常比员工数量还多,门店共用号、平台商家号、代运营外部号层层叠加,而店员月流失率又让回收永远慢一步。本文从零售系统图谱与岗位结构出发,拆解共享账号的四种形态与代填架构在三类客户端上的适用边界,讲清实名子账号加共享凭据如何实现"账号不重建也能归因"、离职回收怎样从人事事件驱动到分钟级、督导巡店临时授权怎么开才不留尾巴,以及总部审计如何用单店维度看到每一笔敏感操作。

文章图片
#零售#java#开发语言
安当SLA:银行证券柜面终端的一人一钥——双人复核在登录环节怎么落地、交易留痕怎么归因到自然人

柜面是金融机构里终端共用程度最高、交易责任最重的一块场地。本文从营业部的一天出发,拆解柜员终端操作系统登录、柜面应用登录、业务授权三次鉴别的分工,讲清一人一钥在操作系统层怎么落地、双人复核如何被固化进登录与授权环节、交易流水怎样与终端会话和柜员号对齐从而实现可归因,以及离岗锁屏、交接班与顶岗的具体管控设计,并给出监管检查可用的证据清单。

文章图片
#人工智能
安当SLA:断网、域控失联、因子失效——操作系统登录双因子的应急解锁链路怎么设计才不留后门

双因素上线后最常见的事故不是被攻破,而是把自己锁在门外。本文按"网络断、域控失联、因子失效、终端故障"四类断链场景拆解离线应急码的生成与核销算法、本地降级校验路径、三级灾备兜底设计,并给出应急通道防滥用的六个控制点、演练验证方法与合规证据清单。

文章图片
安当TDE:防勒索为什么靠进程白名单与OS账号/进程双控——勒索软件拿不到明文的底层逻辑

本文从操作系统驱动层讲透安当TDE的底层逻辑:进程白名单如何决定哪些进程可读明文、OS账号与进程双控如何让Root/SA只见密文、勒索进程为何读到的全是密文。

文章图片
安当KSP:透明数据加密(TDE)底层原理——从OS驱动层到内存页,数据落盘前发生了什么

从操作系统驱动层、文件系统过滤、加密写入到内存页保护,逐层拆开透明数据加密在"数据落盘前"究竟发生了什么,讲清密钥在哪一刻介入、明文停留在内存还是磁盘。

文章图片
    共 35 条
  • 1
  • 2
  • 3
  • 4
  • 请选择