给初学者的 Android 加密工具 经验

每天都会增加,因为移动应用中有黑客感兴趣的东西,如 用户数据 。 硬编码( Hard-coded,注,固定写死,不能修改的)安全秘钥,SD 卡中以明文存放的个人信息,数据库中未加密存储的用户名和密码,收集的分析(analyti

jopen 2015-07-11   27437   0

VersionEye开源持续更新工具 经验

。该工具提出了“持续更新(continuous updating)”的概念,它可以提供许多软件库的更新通知、许可检查和安全漏洞信息。VersionEye创建者Robert Reiz希望通过开源这款软件增加人们的信任和这个访问私人库的代码库的透明度。

zyhlxyhzsq 2016-08-02   8344   0

大神给你分析HTTPS和HTTP的区别 经验

率更高,https安全性更高。 首先谈谈什么是HTTPS: HTTPS(Secure Hypertext Transfer Protocol)安全超文本传输协议 它是一个安全通信通道,它基于H

jopen 2015-02-08   18424   0
HTTP  

简单识别 RESTful 接口 经验

SELECT、INSERT、UPDATE、DELETE。其实这种理解是不正确的。 方法有两个性质:安全性与幂等性;以及一个语义:动作本身的意思。RESTful 接口为各种数据抽象为资源,对资源的操作,

jopen 2015-05-24   18887   0

浅谈三种最常规的HTTPS流量解密方法及原理 经验

Web 安全是一项系统工程,任何细微疏忽都可能导致整个安全壁垒土崩瓦解。拿 HTTPS 来说,它的「内容加密、数据完整性、身份认证」三大安全保证,也会受到 非法根证书 、 服务端配置错误 、 SSL 库漏洞

lsqqiuqiu 2016-04-22   40404   0

Apache Shiro 介绍 经验

shiro 是一个强大而灵活的开源安全框架,可清晰地处理身份认证、授权、会话( session )和加密。 Apache Shiro 最主要的初衷是为了易用和易理解,处理安全问题可能非常复杂甚至非常痛苦

openkk 2012-04-16   54163   0

Apache Shiro 架构简介 经验

一、什么是Shiro Apache Shiro是一个强大易用的Java安全框架,提供了认证、授权、加密和会话管理等功能: 认证 - 用户身份识别,常被称为用户“登录”; 授权 - 访问控制; 密码加密

jopen 2015-08-01   18311   0

大型网站的 HTTPS 实践(1):HTTPS 协议和原理 经验

原文出处: 百度运维博客(@Baidu罗成) 1 前言 百度已经于近日上线了全站 HTTPS 的安全搜索,默认会将 HTTP 请求跳转成 HTTPS。本文重点介绍 HTTPS 协议, 并简单介绍部署全站

ygw3 2015-05-08   42823   0
HTTPS  

MongoDB 初见指南 经验

直接看官方文档,不赘述了。 安全 这里的安全指的数据安全安全就是说数据被安全的保存好了,不会丢失。关于 MongoDB 数据安全在早期的版本(1.x)引发了很多争论。(可以看参考[2]) 安全和效率其实是相

jopen 2016-01-18   21661   0

SQL Server与MySQL数据库对比 经验

企业级的可扩展性、最高级的安全性、一个广泛的商业智能平台——以一个较低的总体拥有成本(TCO)提供所有这些。 · 合作伙伴系统 · 可扩展性 · 安全性 · 高有效性

jopen 2014-01-25   32714   0

shiro加密 经验

试图简化加密密码的整个概念。CipherService是多数开发者在保护数据时梦寐以求的东西: 简单、无状态、线程安全的API ,能够在一次方法调用中对整个数据进行加密或解密。你所需要做的只是提供你的密钥,就可根据需

jopen 2014-03-27   24767   0

Java中的多线程 经验

经常听到StringBuffer是线程安全的,String是线程不安全的,可是什么是线程安全呢,什么是线程不安全呢,这些困扰了我们这么久 ,在高并发情况下,我们要注意线程安全,全局变量一般都是线程不安全,而局部变量一般都是安全的看代码

jopen 2016-01-18   9571   0

OWASP Top 10(2013) 第三篇 之 A6 – 敏感信息泄露 经验

说,个人财产就存在了风险。 因此我们在设计和开发软件的时候,要识别出敏感数据,并对敏感数据进行安全的保管和传输,下面就详细说说什么是敏感数据,如何进行敏感数据保护。 敏感数据,在我看来,有如下几个方面:

lrg30067 2016-04-16   26877   0

加密云存储中的文件,保护你的隐私 经验

存储(Dropbox,xx快盘等),实时备份我的重要数据。问题也来了, 云 存储安全吗?不会出xx门吧? 二、分析 云 存储安全从本质上来说肯定是不安全的,所以我需要对本地的文件进行加密。 云端只存储我加密后的文件,这种方式就算

jopen 2014-03-07   33775   0

SSH加密原理、RSA非对称加密算法学习与理解 经验

首先声明一下,这里所说的SSH,并不是Java传统的三大框架,而是一种建立在应用层和传输层基础上的安全外壳协议,熟悉Linux的朋友经常使用到一 个SSH Secure Shell Cilent的工具

jopen 2016-01-14   18921   0

Java中的动态代码生成 经验

只要我们不去强制进行类型转化,静态类型在编译期就可以暴露许多程序的错误,甚至都不用启动你的应用。 这个安全性对我们来说非常方便。然而,对于那些写Java框架和库的人来说,有时候就不那么方便了。静态类型意味着应用只能调用它所明确知道的方法。

jopen 2014-07-07   80202   0

为什么Java字符串是不可变对象? 经验

相对于可变对象,不可变对象有很多优势: 1).不可变对象可以提高String Pool的效率和安全性。如果你知道一个对象是不可变的,那么需要拷贝这个对象的内容时,就不用复制它的本身而只是复制它的地址,复制地址(通常一个指针

n7w77 2015-03-19   19996   0

Apache Shiro 架构 经验

ApacheShiro 的设计目标是使程序的安全变得简单直观而易于实现, shiro 的核心设计参照大多数用户对安全的思考模式 -- 如何对某人(或某事)在与程序交互的环境中的进行安全控制。 程序设计通常都以用

openkk 2012-04-16   65356   0

Android重拾设计模式系列——单例模式的5种实现 经验

Singleton(); //私有化构造器,避免外部访问。使用反射仍然可以访问,所以安全是相对的。 //但仍然可以通过哈希值等进行限制,提高安全性。 priavte Singleton{ } //对外暴露的接口,用于获取实例

zthenry 2016-12-23   15080   0

云计算8项核心技术全解读 经验

技术及其配套商业模式演进的产物,它的发展主要有赖于虚拟化、分布式数据存储、数据管理、编程模式、信息安全等各项技术、产品的共同发展。近些年来,托管、后向收费、按需交付等商业模式的演进也加速了云计算市场的

jopen 2015-01-13   43225   0
1 2 3 4 5 6 7 8 9 10