
网络安全
文章平均质量分 94
Dontla
这个作者很懒,什么都没留下…
展开
-
微服务中API网关作用(统一入口、路由转发、协议转换、认证授权、请求聚合、负载均衡、熔断限流、监控日志)
API网关使微服务架构更加灵活,允许各服务独立演化的同时,为客户端提供一致的接口。原创 2025-05-21 16:40:27 · 211 阅读 · 0 评论 -
重放攻击Replay Attack(截获并重发先前有效通信数据欺骗系统,获取未授权访问实现特定目的。攻击无需破解加密算法,仅需重传捕获数据包)时间戳机制、随机数挑战、会话令牌、序列号机制、零知识证明
重放攻击虽然概念简单,却是信息安全领域常见且危险的威胁。通过合理应用时间戳、随机数挑战、会话令牌和序列号等防御机制,可有效预防此类攻击。新兴的行为分析和零知识证明等技术将进一步提升系统防御能力。最佳实践是组合多种防御机制,构建深度防御体系。原创 2025-04-28 15:32:06 · 861 阅读 · 0 评论 -
黑马程序员 计算机网络(笔记)
交换机还可以减小碰撞域。:交换机拥有一个MAC地址表,这个表记录了每个接入交换机的设备的MAC地址与交换机端口之间的对应关系。由于每个端口都相当于是独立的,并且数据处理是并行进行的,所以交换机可以同时为多对设备提供独享的通信路径。:交换机具有存储转发功能,它会接收到数据帧后先进行缓存,然后查看数据帧的目的MAC地址,并通过内部的MAC地址表确定应该将数据帧发送到哪个端口。正是由于以上的特性,交换机能够有效地管理网络流量,确保数据准确无误地传送到正确的目的地,同时为每对通信的设备提供了独享的电信号通路。原创 2023-11-19 23:56:55 · 1939 阅读 · 2 评论 -
Linux gpg命令(gpg指令、gpg加密工具)(GNU Privacy Guard、GnuPG)文件压缩加密、文件加密、文件解密、文件压缩密码、解压密码、GPG密钥、数字签名、非对称加密
也会弹出消息提示输入passphrase,然后有两种解决办法,一种是把密码写在文件里,执行命令时去读,另一种是使用管道,用echo命令将密码传给gpg命令,我们使用第二种方法。同样的,虽然这种方法可以实现在命令行中直接输入密码,但请注意这并不安全,特别是在多用户的环境中,因为其他用户可能可以查看到正在运行的进程和它们的命令行参数。综合来看,这个命令的执行流程是:首先输出密码,然后通过管道将该密码作为GPG命令的输入,GPG命令根据提供的参数进行对称加密,最终生成加密后的文件。原创 2023-11-10 16:23:51 · 9427 阅读 · 3 评论 -
公钥指纹原理与应用(公钥加密)(SSH连接 信任第一次接触 Trust On First Use,TOFU)(HTTPS证书)碰撞攻击、预映像攻击、SHA-256
公钥指纹是网络安全的重要组成部分,它可以有效地验证公钥的完整性和身份。然而,也需要注意防止碰撞攻击和预映像攻击,以提高其安全性。原创 2023-11-08 17:25:26 · 1292 阅读 · 0 评论