- 博客(3)
- 收藏
- 关注
JAVA通过servlet读IE端的证书即为什么老是得到null值的最终解决方案
更详细的内容参考我的另一篇: 网上交易安全之九阳神功-使用JAVA调用U盾进行客户认证的total solution 需要解决的问题: 1.Servlet如何读客户端的认证 很多网上的朋友都说 “我用X509Certificate[]certs = (X509Certificate[]) request .getAttribute("javax.servlet.request....
2011-09-09 17:29:00 60
网上交易安全之九阳神功-使用JAVA调用U盾进行客户认证的total solution
一、通过用户名和密码来进行认证的弊病 我们有一个网站,为了保证用户在线交易传输数据的安全性,我们会启用一个HTTPS/SSL: 但是,对于一些网上银行或者是网购来说,黑客特别喜欢攻击这样的网站, 有一种攻击手法叫MIMAT(中间者攻击), 伪造SSL证书,让客户端的HTTP流,流到他那边去, 然后再进一步用暴力破解,来破解你HTTP传输时的密码。 一、改进的交易流程 我们假设...
2011-09-09 16:30:00 124
Linux+page+cache+里的几个函数的源码分析
page cache在linuxvfs 中是比较重要的一层,其功能就不详细介绍了。主要介绍了几个关键性函数,容易帮助了解page cache里的整体逻辑和流程 先看一下page 的结构体 /* * Each physical page in the system has a struct page associated with * it to keep track of whatev...
2011-09-02 16:58:00 163
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人