泛域名SSL证书又叫通配符证书,Wildcard Certificates,申请这样的证书可以保护一个域名及该域名下的所有子域名。这样域名有证书加密传输的安全链接,也就形成了https加密链接形式,不但安全而且还不限制子域名的数量。一般会以通配符的形式(如:*.domain.com)来指定证书所要保 ...
分类:
其他好文 时间:
2019-08-10 17:38:09
阅读次数:
93
敏感数据泄露 MD5/Base64弱加密传输手机、密码等敏感信息 敏感信息在本地加密存储 后台服务器地址泄露。 边信道信息泄漏 在日志中对于密码等敏感信息进行加密存储。 关闭调试接口,禁止输出敏感信息。 不安全的本地存储-如XML文件 鉴权机制缺陷 任意文件上传 限制文件上传格式 升级重定向 客户端 ...
分类:
移动开发 时间:
2019-08-04 19:52:21
阅读次数:
388
数字签名,就是通过在数据单元上附加数据,或对数据单元进行秘密变换,从而使接收者可以确认数据来源和完整性。简单说来,数字签名是防止他人对传输的文件进行破坏,以及确定发信人的身份的手段。 目前的数字签名是建立在公共密钥体制基础上,它是公用密钥加密技术的另一类应用。它的主要方式是:报文的发送方从报文文本中 ...
分类:
其他好文 时间:
2019-08-02 11:18:14
阅读次数:
173
网络安全传输系统整体设计: 1.基本传输子系统+OpenSLL加密传输 (客户端 <->服务器端) 2.线性池的优化设计(并行服务器) 3.账号管理子系统 (验证客户端) 对于数据库系统: 访问数据库应用 -> 管理数据库系统 -> 数据库存储 (自上而下) 数据库中数据以表的形式而存在,当处理大批 ...
分类:
其他好文 时间:
2019-07-24 22:51:09
阅读次数:
225
Stunnel是一个可以用SSL对任意 TCP 连接加密的程序。它可以运行在多种UNIX和Windows上,它是基于 OpenSSL的,所以它要求已经安装了 OpenSSL,并进行了正确的配置。——来自网络1、需要解决的问题 目前遇到一些软如node_exporter、cAdvisor、promet ...
分类:
其他好文 时间:
2019-07-24 17:45:30
阅读次数:
119
一、什么是https? https是一种加密传输协议,网站使用https后可以避免敏感信息被第三方获取。https加密协议=SSL / TLS+http协议,也就是说,在传统的http协议上加上SSL成就可以实现数据传输加密。 二、网站从http升级为https需要什么? 前面说到https加密协议 ...
分类:
Web程序 时间:
2019-07-23 15:21:44
阅读次数:
153
# smtplib 用于邮件的发信动作 # mime.text,header用来书写邮件内容 import smtplib from email.mime.text import MIMEText from email.header import Header # 发信方的信息: from_addr... ...
分类:
编程语言 时间:
2019-07-22 20:09:45
阅读次数:
163
HTTPS和HTTP的区别主要如下: 1、https协议需要到ca申请证书,一般免费证书较少,因而需要一定费用。 2、http是超文本传输协议,信息是明文传输,https则是具有安全性的ssl加密传输协议。 3、http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是44 ...
分类:
Web程序 时间:
2019-07-10 14:54:07
阅读次数:
134
关键字: TLS, SSL, 传输层加密, 传输层安全, 证书使用, X509Certificate SuperSocket 支持传输层加密(TLS/SSL) SuperSocket 有自动的对TLS/SSL的支持,你可以无须增加或者修改任何代码,就能让你的服务器支持TLS/SSL。 想要为你的 S ...
分类:
其他好文 时间:
2019-07-03 17:02:33
阅读次数:
279
需求:OracleAgile需要加密传输,需要F5做SSLOFFLOAD。oraclesupport说明:Set"WebLogicPlug-InEnabled"settings(underServers==>==>AdvancedandunderagileDomain==>WebApplications)toYes.AlsoconfigureF5loadbal
分类:
数据库 时间:
2019-06-29 11:11:34
阅读次数:
157