logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

商用密码应用与安全性评估要点笔记(密码产品检测、模块芯片安全等级)

(金融IC卡最低要求)对内部密码算法、敏感信息保护、密钥管理、固件安全等提供中等的保护。增加物理安全(抵抗直接的探针攻击)、身份鉴别、环境保护、非入侵式攻击缓解、敏感参数管理等安全机制。(随机数生成)、产品功能、密钥管理、接口、性能等具体产品标准要求的内容进行符合性检测。GM/T 0028-2014《密码模块安全技术要求》,密码模块是硬件、软件、固件或它们之间组合的集合,并且被包含在密码边界内。对

文章图片
#安全#密码学#网络安全 +2
网络安全漏洞扫描技术

基于漏洞数据库的扫描:这种扫描技术使用预定义的漏洞数据库,其中包含各种已知的漏洞和安全威胁的信息。基于源代码的扫描:这种扫描技术是通过对目标系统中的源代码进行静态分析,以发现潜在的安全缺陷和漏洞。基于漏洞利用的扫描:这种扫描技术是基于已知的漏洞利用代码和攻击模式进行扫描。常用的 TCP 扫描方法包括全连接扫描、半开放扫描(SYN 扫描)、空扫描和FIN 扫描。常用的综合扫描工具有Nmap,它可以使

文章图片
#安全#网络#web安全
Web应用JSON数据保护(密码算法、密钥、数字签名和数据加密)

发送方使用私钥对JSON数据进行签名,接收方使用发送方的公钥验证签名的有效性。HTTPS使用SSL/TLS协议对通信数据进行加密,确保数据在传输过程中被加密,并且只有发送方和接收方能够解密和读取传输的数据。JWE是使用JSON方式来表示数据加密的数据结构,JWE由JOSE头部、JWE密钥密文、JWE初始向量、JWE额外可鉴别数据、JWE密文和JWE鉴别标识组成。消息数据的JSON序列化有两种形式,

文章图片
#json#安全
deepseek从网络拓扑图生成说明文字实例

deepseek从网络拓扑图生成说明文字实例。

文章图片
#安全
openssl生成SM2公私钥对命令详解

这里私钥文件中包含公钥及私钥具体信息,可以看到私钥为8E28......4E23共32字节长度,公钥为9B33......6A05共64字节。命令:openssl ecparam -outform pem -out sm2PriKey.pem -name sm2 -genkey。命令:openssl ec -in sm2PriKey.pem -pubout -out sm2PubKey.pem。命

文章图片
#安全
Web应用JSON数据保护(密码算法、密钥、数字签名和数据加密)

发送方使用私钥对JSON数据进行签名,接收方使用发送方的公钥验证签名的有效性。HTTPS使用SSL/TLS协议对通信数据进行加密,确保数据在传输过程中被加密,并且只有发送方和接收方能够解密和读取传输的数据。JWE是使用JSON方式来表示数据加密的数据结构,JWE由JOSE头部、JWE密钥密文、JWE初始向量、JWE额外可鉴别数据、JWE密文和JWE鉴别标识组成。消息数据的JSON序列化有两种形式,

文章图片
#json#安全
Android安卓安全和隐私保护

此外,Android应用程序支持KeyStore API,它可以安全地存储和检索密钥和证书,同时支持TLS,该协议用于加密网络通信,保护通信数据的机密性和完整性。Android是一款由Google开发的移动操作系统,它的发展历史可追溯到2003年,至今经历20年发展成一款广泛使用的智能手机操作系统,并延伸到其他移动领域,如平板电脑、智能电视等。:如前面所述,Android系统通过多种内存保护技术,

文章图片
#android
到底了