首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
安全
订阅
tc9011
更多收藏集
微信扫码分享
微信
新浪微博
QQ
7篇文章 · 0订阅
SSL协议之数据加密过程详解
总括: 本文详细讲述了SSL协议中的数据加密的过程,数字证书、对称加密、非对称加密和SSL握手过程等概念。 只要你听过HTTPS,不可能没听过SSL协议吧,SSL协议是一种安全协议。对于互联网协议没有了解的童鞋可以参考博主另一篇博客:internet协议入门 请听我娓娓道来。先…
HTTPS的协议需求与密钥交换过程
搞这么个协议是为了干嘛,这个协议需要具备什么样的特性。前三点非常重要,也是HTTPS协议的主要作用。 1.对内容进行加密 建立一个信息安全通道,来保证数据传输的安全。 SSL/TLS协议进行加解密,且通常采用的非对称加密算法为RSA。 公钥加密,私钥解密。 2.能够进行身份认证…
聊聊密码存储中的安全问题
今天谈一个很重要,但是大家平时并不上心的话题:密码存储。无论是过去的桌面网站还是移动互联网时代的App开发,只要有用户登录环节,就会牵涉到如何安全的存储用户密码的问题。最近几年频发的各种密码门事件,对用户或者公司造成了巨大的损失和负面影响。这种情形任何公司都不希望发生在自己身上…
Web安全的三个攻防姿势
主要通过利用系统反馈行为漏洞,并欺骗用户主动触发,从而发起Web攻击。 假设,在严选网站搜索商品,当搜索不到时站点会做“xxx未上架提示”。如下图。 在搜索框搜索内容,填入“”, 点击搜索。 当前端页面没有对填入的数据进行过滤,直接显示在页面上, 这时就会alert那个字符串出…
前端安全系列之二:如何防止CSRF攻击?
随着互联网的高速发展,信息安全问题已经成为企业最为关注的焦点之一,而前端又是引发企业安全问题的高危据点。在移动互联网时代,前端人员除了传统的 XSS、CSRF 等安全问题之外,又时常遭遇网络劫持、非法调用 Hybrid API 等新型安全问题。当然,浏览器自身也在不断在进化和发…