草庐IT

企业安全

全部标签

密码协议形式化分析与可证明安全实验2——使用circom和snarkjs来创建一个零知识snark电路

过程环境配置RUST的安装作者此次使用的OS为WIN10系统,在Rust官网下载对应的版本进行安装。最好使用镜像网站,不然下载速度会非常缓慢。按照指示一步一步走完后,在命令行输入rustc--version查看是否正确安装NODE的安装Node.js下载安装及环境配置教程【超详细】_nodejs下载-CSDN博客作者根据此文章的指示完成的NODE.js的配置。circom的安装在命令行输入gitcloneGitHub-iden3/circom:zkSnarkcircuitcompiler cargobuild--releasecargoinstall--pathcircom之后可以用以下命令查

ios - 当路由器轮换安全 key 时,WiFi 上的 GKSession 断开连接

这个问题让我很困惑。我在我的应用程序的主机-客户端分支配置中使用GKSessionoverWiFi。但出于某种原因,每当路由器轮换其安全key时,所有设备都会彼此断开连接。我已经反复测试并验证了session仍然有效,但设备仍然断开连接。有没有人遇到过这个问题?你做了什么来解决它?有什么想法吗? 最佳答案 我一直无法弄清楚为什么会这样,但我确实找到了解决这个问题的方法。我在我的应用程序中添加了一些代码,这样当它由于用户故意断开连接以外的原因断开连接时,它会自动尝试重新连接。到目前为止,这已经解决了我的问题。

数据守护盾牌:敏感数据扫描与脱敏,让安全合规无忧

前言在信息时代,数据已经成为企业和组织的核心资产,其价值与日俱增。然而,随着数据使用的普及和复杂度的提升,数据安全与合规问题也变得越来越突出。敏感数据的保护显得尤为重要,因为这些数据一旦泄露或被不当使用,可能会给组织带来巨大的风险。为了应对这一挑战,观测云在帮助用户做统一数据可观测的同时,提供敏感数据扫描及脱敏功能,共同为用户数据安全与合规也提供了强大的支持。本文将探讨如何配置并利用敏感数据扫描和敏感数据脱敏来保障数据安全与合规,以应对当下复杂多变的信息安全挑战。敏感数据扫描在用户使用观测云产品的过程中,会不可避免地产生很多敏感数据,如网络设备地址、Token、API密钥、个人隐私等等。因此,

数字时代下,你的PC还安全吗?

年关将至,CIO的优先事项——安全问题再度被话题引爆!近年来,随着黑色产业链的萌生和壮大,网络安全环境愈加复杂,APT攻击、勒索病毒、挖矿等攻击手段大行其道,这为企业终端安全敲响了警钟。回想一下,疫情期间,远程办公的你,是不是也出现了电脑被病毒攻击的情况?但何止是那几年呢?在过去十年,全球发生了多起终端安全事件,尤其是某些黑客组织在全球范围内进行大规模网络攻击和窃取数据,其中就包括政府机构、公司和个人的计算机和网络设备。这些违法行为对企业终端安全构成了严峻的挑战!而随着企业数字化转型的加速,局面仿佛更加复杂了,因为企业对于终端设备的使用方式发生了巨大的改变,这让终端成为了一个越来越确定的攻击目

前端通信(解析url、异步、跨域、http、缓存、安全)自用笔记

目录请求头,响应头HTTP版本、状态码web安全浏览器缓存、本地存储SSR/CSR:HTML拼接?网页源码?SEO/交互性解析url 合成URL->本地缓存/拦截请求->DNS解析IP/端口号(域名缓存)TCP->HTTP请求同步 js标签跨域、url异步web-worker(创建分线程):适用于计算密集型任务index.js为加载到html页面中的主线程(js文件)work.js为在index中创建的分线程异步ajax、websock协议ajax是异步的技术术语,最早的api是xhr(XMLHttpRequest)axios 同构:同样的代码在nodejs端,浏览器端都可用 在浏览器用xhr

go这么好用的pprof包却引发了安全漏洞?规避pprof自动注册默认url

文章目录背景介绍问题分析解决方案背景介绍最近项目在线上被检测出有pprof有漏洞,原因是产品对外暴露的端口,可以通过http://ip:prot/debug/pprof/profile,获取到代码的堆栈信息,视为不安全的。问题分析之所以pprof信息不安全,这要从go的net/http/pprof包的设计来讲。pprof作为一个非常方便的性能检测工具,基本go服务都会默认开启它,而pprof在使用方面也是非常简单的,只需要包含net/http/pprof,并且开启一个http监听gofunc(){ log.Println(http.ListenAndServe("localhost:6060

为什么HTTPS是安全的?

HTTP协议在谈论HTTPS协议之前,先来回顾一下HTTP协议的概念。1.1HTTP协议介绍HTTP协议是一种基于文本的传输协议,它位于OSI网络模型中的应用层。HTTP协议是通过客户端和服务器的请求应答来进行通讯,目前协议由之前的RFC2616拆分成立六个单独的协议说明(RFC7230、RFC7231、RFC7232、RFC7233、RFC7234、RFC7235),通讯报文如下:网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!请求POSThttp://www.baidu.comHTTP/1.1Host:www.baidu.comConnection:keep-aliveCont

iphone - 如何安全地删除 iOS 中的文件?

当我加密一个文件时,我想覆盖它的内容,而不仅仅是删除它。我这样做的目的是安全地删除文件。有没有办法在iOS中执行此操作? 最佳答案 打开文件内存映射并覆盖数据,然后使用NSFileManager删除文件:NSFileHandle*file=[NSFileHandlefileHandleForUpdatingAtPath:filename];[filewriteData:data];[filecloseFile];其中data是一个NSData对象 关于iphone-如何安全地删除iOS中

11.5 安全Hash算法

思维导图: 11.5安全的Hash算法:核心概念与实践在数字世界中,Hash函数是维护数据完整性和安全性的基石。它们将大量数据转换为固定大小的Hash值,这些Hash值随后可用于验证数据的完整性和未经授权的修改。但所有Hash函数并非生而平等——某些算法比其他算法更安全,更适合敏感应用。在这篇博客中,我们将深入探讨11.5节中讨论的安全Hash算法,了解它们的工作原理,为何它们安全,以及如何在实际中应用。什么是安全的Hash算法?安全的Hash算法是指设计用来抵抗各种已知攻击的Hash函数。它们不仅要快速高效地处理数据,还要能够抵抗包括碰撞攻击、原像攻击和二次原像攻击在内的多种威胁。这些算法的

iOS 企业开发者计划

出于某种原因,我无法在任何地方找到此信息。作为企业开发人员计划的一部分,可以添加多少开发人员?是否允许加入企业开发者计划的开发者在AppStore上发布应用程序? 最佳答案 我不知道可以添加到团队中的开发人员数量有限制如果您还想发布到AppStore,我认为您还需要非企业成员(member)资格 关于iOS企业开发者计划,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.com/questions/821387