- 博客(6)
- 资源 (1)
- 收藏
- 关注
原创 加解密和数字证书详解
一,对称加密所谓对称加密,就是它们在编码时使用的密钥e和解码时一样d(e=d),我们就将其统称为密钥k。对称加解密的过程如下:发送端和接收端首先要共享相同的密钥k(即通信前双方都需要知道对应的密钥)才能进行通信。发送端用共享密钥k对明文p进行加密,得到密文c,并将得到的密文发送给接收端,接收端收到密文后,并用其相同的共享密钥k对密文进行解密,得出明文p。 一般加密和解密
2013-03-20 13:07:57 5170
原创 linux kernel 3.6版本网络子系统新特性 - TCP
一,TCP fast open 客户端实现 这个特性是google提出并主导开发的。实现的原理是对于客户端允许发送syn请求时携带数据, 对于服务器端收到带有数据的syn请求后,可以立刻提交给用户层,并发送ack, 这样节省一个RTT时间。 这个特性对于短连接的业务类型比较有很大的帮助,据测试结果有4%~41%的性能提升。 这个特性需要客户端和服务器端的o
2013-03-19 12:49:19 1849
原创 详解HTTP中的摘要认证机制
在上一期http://blog.csdn.net/tenfyguo/article/details/6167190中笔者较为详细的介绍了HTTPBasic认证在apache下的配置,通过简单的实验演示了HTTP Basic认证的基本原理。 但是,聪明的读者很快可以发现,这种认证方式是存在很多缺陷的,具体表现如下:1, Basic认证会通过网络发送用户名和密码,并且是以base
2013-03-11 22:51:45 32206 4
原创 如何定义团队成员的KPI
核心点是:定KPI的时候关注对结果的定义,而不是单独定义完成了什么任务。比如定义一个后台的服务质量提升的KPI,建议不要定义为需要加入多少个监控脚本等,而是定义为出现异常的时候,能够在多长时间内预警并能够多快进行处理完毕,前者是定义了完成了什么任务,后者是定位了结果。
2013-03-11 19:23:12 2944
转载 Nginx下防御HTTP GET FLOOD(CC)攻击
from:http://user.qzone.qq.com/93850658/blog/1343639351#!app=2&via=QZ.HashRefresh&pos=1343639351一,主动抑制 为了让Nginx支持更多的并发连接数,根据实际情况对工作进程数和每个工作进程支持的最大连接数进行调整。例如设置“worker_processes 10”和“worke
2013-03-07 09:43:33 5965
原创 解决程序空跑的建议
在解决空跑上递进地给下面几个建议:1) 下标索引——最佳情况,对于连续且上、下限范围小的ID查找2) 哈希索引——ID离散且上下限跨度大3) 排序&&二分4) 指针引用——如果不可哈希、不可排序tenfyguo,本内容来自腾讯内部分享,请勿外传!
2013-03-06 20:14:34 1735
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人