腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(46)
视频
沙龙
1
回答
安全地
生成
6个
MFA
引脚
、
、
、
我正在尝试
生成
一个6位数的代码,用于2因子身份验证,乍一看我可能会这样做: Random random = new Random(); //how c
浏览 19
提问于2019-06-13
得票数 0
回答已采纳
2
回答
生成
和安全存储
MFA
/2FA恢复令牌
我正试图在我的站点上实现2FA,但是我想不出如何
生成
并
安全地
存储恢复令牌。 据我所见,如果由于任何原因不能使用
MFA
(可能丢失了您的设备),您可以使用恢复令牌作为第二个因素。我关心的是
安全地
储存它们。在像Github这样的站点上,您可以随时查看恢复令牌,这意味着它们不会被散列和存储。这似乎不太安全。PS -我正在寻找关于如何实现作为服务的恢复令牌的
生成
和存储的指南。
浏览 0
提问于2019-08-29
得票数 8
1
回答
IMemAllocator::GetBuffer能否
安全地
从工作线程及其流线程中调用?
、
我正在编写一个源代码过滤器,它需要在一个单独的工作线程中为它的输出
引脚
(一个或多个
引脚
)上的示例
生成
数据(工作线程调用一个库,这个库只能
安全地
从单个线程访问)。在正常使用流线程的同时,从工作线程调用输出
引脚
的分配器上的GetBuffer (例如,在播放停止时分配器被解压缩)安全吗?显而易见的替代方法是,工作人员
生成
一个正常内存缓冲区队列,该队列由每个流线程复制到媒体样本中。
浏览 2
提问于2013-10-27
得票数 1
回答已采纳
1
回答
如何在具有多个输入
引脚
的DirectShow过滤器中支持正确刷新
、
对于具有单个输入
引脚
和一个或多个输出
引脚
的滤波器,给出了和的建议实现。 对于具有多个输入
引脚
的过滤器,应该如何
安全地
扩展此功能?应该为每个输入
引脚
调用DeliverBeginFlush和DeliverEndFlush,还是为接收BeginFlush/EndFlush的第一个或最后一个输入
引脚
调用?输入
引脚
之间的准确操作顺序重要吗?是否允许一个输入
引脚
在其他
引脚
接收BeginFlush和/或EndFlush之前完成B
浏览 2
提问于2013-01-29
得票数 0
回答已采纳
1
回答
目前的两步验证程序的专业人员和委员会?
、
我目前正在研究一个项目,我们正在探索不同类型的行业
MFA
标准。最著名的可能是HOTP和TOTP
引脚
,它们被用于“Google身份验证”应用程序,或者通过不同的web服务通过SMS发送给用户电话。首先,在大多数手机上,即使屏幕仍然被锁定,也可以看到这个
引脚
。此外,任何人看你的手机可以跳过这整个安全层。另外:使用手机上的主动互联网连接请求一个
引脚
的过程会有什么负面影响,而不是根据一个时间值(TOTP)
生成
密码?
浏览 0
提问于2016-06-02
得票数 1
回答已采纳
1
回答
使用faceId/touchId的应用程序的安全性?它怎麽工作?
、
、
、
、
在我的国家,我们有一个
MFA
服务,例如,可以接收你的手机号码,然后点击你的手机,你输入一个密码,你就被认证了。调用此服务的应用程序将获得您的“社会保险号码”等号。这个应用程序也可以让你选择一个
引脚
,但是在第一次登录之后,它不会提示你再次使用这个
MFA
,它会使用你的脸id或者你的touchId。 你输入的密码(可能只有4个字母-非常短,所以我怀疑这个理论)然后被用作你的密码。编辑:我想可以为每
浏览 0
提问于2019-06-19
得票数 1
回答已采纳
1
回答
如何为已启用
MFA
的服务器创建新的SSH服务连接?
、
、
该过程的一部分涉及创建服务连接,以便我可以
安全地
将文件复制到远程服务器。我有两个问题:我问过ChatGPT这件事,但我不知道这是否正确。如果您在远程计算机上启用了
MFA
(多因素身份验证),则需要使用与传统密码或私钥不同的身份验证方法。一种选择是使用安全令牌,这是一种基于时间的代码,由身份验证应用程序(如Microsoft身份验证程序)
生成
,并与密
浏览 0
提问于2023-04-28
得票数 0
回答已采纳
1
回答
共享蓝牙配对信息(用于网状网络)
、
、
有没有办法在网状网络中的两个从节点之间共享蓝牙配对信息?例如,如果Person1将电话与Node1配对并离开可扫描区域。一段时间后,当Person1进入Node2的扫描区域时,配对信息能否再次直接连接到Person1?无需手动重新连接,即可共享PIN并完成所有其他步骤。
浏览 0
提问于2010-11-09
得票数 1
回答已采纳
1
回答
为外部客户端
生成
唯一PIN的安全解决方案
、
需求背后的背景是PIN被
生成
并
安全地
邮寄到客户端,以便在电话电话系统上进行身份验证。当电话系统显示帐户标识和PIN时,将调用PIN管理系统对客户进行身份验证。根据如何保护系统中的密码,
引脚
应该受到保护和保密。然而,我的问题与处理PIN
生成
的最佳方法有关。 客户没有能力决定他们自己的PIN。系统必须为客户
生成
一个PIN,然后
安全地
将其传递给安全邮件机,后者在一个自密封的隐私信封中打印出来。PIN不会过期,但可以由管理员撤销。客户端可以基于使其当前PIN无效的任何原因请求新的PIN。但是,要
浏览 0
提问于2017-06-07
得票数 1
5
回答
如何向AWS根帐户
MFA
添加更多设备
、
我想添加使用我的Android手机登录
MFA
的功能,使用相应的令牌
生成
器Android应用程序。 可以添加第二个设备吗?具体是如何添加的?或者AWS根账户
MFA
是否绑定到一个(虚拟)设备?
浏览 24
提问于2013-11-01
得票数 36
2
回答
PCI PIN安全允许在短时间内保持PIN在内存中吗?
PIN安全性要求,版本2.0,内容如下: 要求4:除非作为存储和转发事务的一部分,否则不能存储
引脚
,并且只能在所需的最短时间内存储。如果事务被记录,加密的PIN块必须在记录前被屏蔽或从记录中删除。
浏览 0
提问于2017-11-14
得票数 6
回答已采纳
1
回答
如何使用密匙钉扎更新服务器上过期的ssl证书(hpkp)
、
、
、
、
Public-Key-Pins 'pin-sha256="some-key"; pin-sha256="second-key"; max-age=5184000;' always; 现在证书过期并重新颁发,我为新证书
生成
一个新的
浏览 0
提问于2018-04-24
得票数 0
1
回答
如何允许用户使用AFNetworking在iOS中信任和锁定自签名SSL证书?
、
、
、
我们的应用程序将与一台服务器对话,该服务器可能配置了由部署我们的服务器软件的公司
生成
的自签名证书。 我们的iOS应用程序正在使用允许SSL固定的AFNetworking。但我的印象是,这只会
引脚
SSL证书,而SSL证书是在创建应用程序包时作为其一部分而包含的。它不允许您使用iOS设备稍后才知道的证书。我正在寻找一种方式,让客户推出(也许通过配置文件)的自我签名证书,以便我们的应用程序可以
安全地
与服务器对话。有办法吗?或者我是否需要跳过AFNetworking并直接使用基础类。关于如何
生成
“好的”自签名证书,请参见。既然我的
浏览 6
提问于2014-01-21
得票数 4
回答已采纳
1
回答
如何在安全文档存储解决方案中管理用户私钥?
、
、
、
当前的想法是为每个用户
生成
一个公钥/私钥对,将公钥与其他用户信息一起长时间存储在我们的数据库中,并将私钥的加密版本存储在另一个数据库中(可能是一个类似Azure密钥库的密钥存储解决方案),该解决方案将具有非常严格的访问控制在密码丢失的情况下,我们还需要某种恢复方法,这可能会创建一个恢复纸质密钥,用户被告知要
安全地
存储该密钥,我们可以用来解密私钥。所有API通信还需要一个API令牌,如果不使用
MFA
身份验证方案,就无法获得该令牌。因此,上面描述的用户定义的密码仅用于解密私钥。因此,需要使用
MFA
auth方案+用户
浏览 0
提问于2021-12-28
得票数 0
2
回答
在将文件上载/下载到AWS S3之前先使用web服务器进行身份验证
、
、
我希望创建一个android应用程序,并使用AWS s3作为存储服务,允许用户上传和下载文件。我已经研究了一些关于S3 REST服务的内容,它可以帮助我实现同样的目标,在配置了Bucket的IAM角色之后。查看下面的链接,了解使用REST的AWS S3上传文件的一些信息。 1)如何只允许注册用户使用? ( 2)在生产应用中,硬编码、AWS、S3、secretK
浏览 1
提问于2018-12-22
得票数 0
回答已采纳
1
回答
指纹认证是如何安全的?
、
、
最近,生物特征识别技术被广泛用于身份验证。电子签证、护照甚至银行交易(印度的UUIDAI Aadhar系统现在被用于身份验证、小额支付等)。我还是不明白它是怎么安全的。下面是一些有可能黑进系统的方法:与重置文本密码不同的是,生物特征数据是不可变的,这是通常的论点。 实际上,不需要被黑的扫描器。人们可以通过在任何地方留下的指纹获取生物特征数据。然后,通过使用这些数据创建一个智能芯片就可以伪造假
浏览 0
提问于2016-12-31
得票数 5
3
回答
密码管理器和帐户恢复
、
、
、
、
所以如果我丢失了我的主密码(或者我的第二个身份验证因素,比如Yubikey拇指驱动器,或者我自己的拇指),我不希望我的数据无法恢复(而所谓的“我的数据”,我的意思是“我对所有我的账户的访问权,我用我的密码管理器来存储可能自动
生成
和忘记的密码
浏览 0
提问于2018-04-15
得票数 3
1
回答
方框:pin() vs Pin::new_unchecked()
、
、
、
、
试图理解Box::pin()和Pin::new_unchecked()之间的区别。假设以下代码:use std::marker::PhantomPinned; x: i32,} x: 5, }; unsafe { let
浏览 0
提问于2020-11-27
得票数 1
1
回答
如何在可合成的Verilog/VHDL中使用DDR?
、
、
经过反复的设计,我目前正在以100 the的频率与系统时钟同步工作,并创建一个分频信号“时钟”(使用计数器
生成
),该信号通过IO
引脚
发送到DDR SDRAM。有没有一种方法可以在没有MIG的Xilinx原语的情况下
安全地
生成
发送到DDR SDRAM和从DDR SDRAM接收的DDR数据?如何在Verilog中接收DDR数据?
浏览 4
提问于2018-04-07
得票数 0
1
回答
使用Windows NPS进行Cisco路由器aaa身份验证--这安全吗?
、
、
、
、
如果共享的秘密被泄露,我必须在我所有的路由器上
生成
一个新的秘密吗?
浏览 0
提问于2015-02-19
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
密码窃取攻击半年激增45%
适用于 Android和iOS的Outlook 将很快能够保护您的 Microsoft 帐户
保护连网设备的五个提示
十天学会FPGA之一——ISE的使用
新型恶意软件发展的5大趋势
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券