腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
使用加密数据处理“忘记密码”功能,不存在
安全
问题
、
、
作为这个问题在处理加密用户数据时处理密码重置功能的一种后续,在加密的web应用程序中是否有任何不使用
安全
问题来重置用户密码的好方法?从
安全
的角度来看,问题归结为需要第二个
密钥
来解锁数据,以防第一个(密码)丢失,留下:由于
安全
性和用户
体验
方面的考虑,我不愿实现这些问题(在我的经验中,这些问题将非常模糊以至于用户可能不会记住它们这是一个额外的步骤,用户将不采取,或将采取,并将失去他们的恢复钥匙,导致混乱和不良的用户
体验
。这里有没有我忽略的选项,或者任何人都能想到
浏览 0
提问于2016-03-27
得票数 13
1
回答
当使用CMK
密钥
时,是否在云中完成加密/解密?
、
、
他们一直说KMS为您
管理
密钥
,但不是说它在使用CMK时总是执行加密/解密,正如我所期望的那样。例如,这里:
密钥
管理
系统(KMS),也称为密码
密钥
管理
系统(CKMS),是一种为设备和应用程序生成、分发和
管理
密码
浏览 0
提问于2019-09-03
得票数 1
1
回答
如何为使用SED (自加密驱动器)的驱动器生成新的加密
密钥
、
、
、
自加密驱动器(SED)
安全
技术将有助于在任何时候保持数据
安全
.970 EVO包括一个基于AES 256位硬件的加密引擎,以确保您的个人文件保持
安全
。作为基于硬件的加密引擎,加密引擎保护您的数据,而不影响您可能
体验
到的基于软件的加密的性能下降。此外,970 EVO符合各种先进的
安全
管理
解决方案(TCG Opal和加密驱动器- is 1667)。通常,这些驱动器带有加密引擎使用的工厂预装的加密
密钥
。显然,较老的SSD的2.5“驱动器可以利用"ATA Sanatiz
浏览 0
提问于2021-07-08
得票数 0
2
回答
如何作为普通用户登录
管理
?
、
如果
管理
员用户可以作为常规用户登录,这将是一种很好的双重检查用户
体验
的方法。 我认为实现这一功能的一种方法是,在身份验证时,除了用户的密码哈希之外,还可以根据主密码哈希测试登录密码的哈希。显然,由于您要在浏览器中输入这个密码,所以它比存储在服务器上的用于签名的JWT
密钥
安全
得多。因此,我猜想这个主密码可能只希望对一小部分用户启用,并且只在需要进行测试的特定时间启用。是否有任何标准方法允许
管理
员以常规用户的身份登录,以便在JWT auth设置中从他们的角度查看事物?我似乎找不到任何谷歌搜索它们。
浏览 0
提问于2020-02-10
得票数 1
2
回答
开源&廉价的rest数据加密解决方案
、
、
、
、
密钥
文件在系统启动时读取,运行时不需要额外的访问。加密的
安全
性取决于对
密钥
文件的访问限制。
密钥
文件本身可以加密,提供额外的保护层。 在我看来,这将意味着在启动(和操作系统重新启动)期间提供
密钥
解密?诸如PCI、FIPS等
安全
标准要求使用
密钥
管理
系统来保护、
管理
和保护
密钥
库或硬件
安全
模块(HSM)中的加密
密钥
。MySQL企业版提供了keyring_okv插件,它包括一个KMIP (K
浏览 0
提问于2016-06-26
得票数 4
2
回答
将未加密的机密数据存储在客户端内存中
、
、
为了更容易地
管理
存储的数据,我想实现一个搜索函数。由于与用户
体验
相关的原因,每次询问用户密码(加密
密钥
)都是行不通的,我是长期运行的。
浏览 0
提问于2015-04-04
得票数 1
2
回答
防火墙数据库加密与
安全
、
、
、
、
我对Firebase和
安全
非常陌生,所以我对Firebase的
安全
性不是100% . 默认情况下,为您
管理
服务器端加密
密钥
,使用的
密钥
管理
系统与我们为自己加密的数据使用的
密钥
管理
系统相同,包括严格的
密钥
访问控制和审计。云存储使用AES-256对静止的用户数据进行加密,每个加密
密钥
本身都
浏览 7
提问于2017-09-15
得票数 1
1
回答
在客户端和服务器上生成ssh键的利弊
、
、
、
如果我想让另一个用户能够将ssh放入我的ec2实例中,那么在ec2实例中为该用户生成ssh
密钥
,然后将私钥复制到该用户的本地计算机,与在其本地计算机上生成ssh
密钥
并将公钥复制到ec2实例授权
密钥
之间是否存在任何利弊如果用户只是在本地计算机上生成ssh
密钥
,因为您只是在复制公钥,而不必复制私钥,这会更
安全
吗?
浏览 0
提问于2018-03-09
得票数 0
回答已采纳
1
回答
删除与用户共享
密钥
、
、
当使用ssh
密钥
访问多个用户来访问EC2实例时,有没有办法避免共享
密钥
。这可以通过以下任何方法来实现吗?IAM资源对此有帮助吗?
浏览 1
提问于2019-07-10
得票数 0
3
回答
在云中运行非托管硬件
安全
模块(HSMs)
、
、
我不得不承认,我从来没有问过,也没有人问过,是否有可能在公共云中建立一个硬件
安全
模块,我指的是谷歌、亚马逊或Azure。有没有人找到让组织使用他们完全
管理
的HSM的技术?在分钟内提供新的金库和
密钥
(或从您自己的HSM导入
密钥
),并集中
管理
密钥
、机密和策略。AWS CloudHSM:AWS CloudHSM是一个基于云的硬件
安全
模块(HSM),它使您能够轻松地在AWS上生成和使用自己的加密
密钥
。此外,还有一些非HSM的
密钥
管理<
浏览 0
提问于2017-12-01
得票数 8
回答已采纳
4
回答
非对称密码:解密自己的消息而没有私钥
、
、
、
用户可以发送被AES加密后存储在DB中的
管理
消息。编辑!请告诉我,这种方法是否比在PHP:2) openssl_封口使用公钥(
管理
标准生成的发布<em
浏览 0
提问于2012-08-15
得票数 3
回答已采纳
4
回答
如何
管理
web服务器SSL私钥保护(密码与无密码)?
、
、
我们在我公司的
安全
组中讨论了
管理
SSL私钥的更糟糕的选项。使用文件系统perms保护
密钥
。使用密码保护
密钥
并将
密钥
存储在文件系统中,以便自动重新启动。选项2似乎更
安全
,但它需要人为干预和系统
管理
员关注,如果
浏览 0
提问于2009-06-14
得票数 18
回答已采纳
3
回答
如何在客户端浏览器中存储RSA私钥以获得更好的用户
体验
?
、
、
、
、
我计划编写一个基于web的密码
管理
软件,以便在团队和成员中提供共享和权限功能。正如下面卢克·帕克提到的,我想补充一下,我使用的是带有令牌的用户密码授权(过期)。我正在研究的模式称为混合加密,因为它可以与多个客户端一起工作,并且可以
安全
地实现。到目前为止,我认为这种模式足够
安全
,因为客户端的所有私钥都不是公共的,只能对客户端可见。我的问题是,如何在不破坏用户
体验
的情况下将私钥文件实现到我的前端应用程序中?我不想强迫用户手动
管理
他的私钥,并强迫他在每个密码请求中提供
密钥
。将私钥文件
浏览 4
提问于2016-01-16
得票数 0
回答已采纳
1
回答
更改现有EFS的加密
密钥
、
对于已经存在的EFS,有办法从AWS
管理
密钥
切换到客户
管理
密钥
吗? EFS是由AWS (aws/弹性文件系统)提供的
密钥
创建的,但是由于
安全
性审计,我们必须使用CMK。
浏览 5
提问于2021-05-14
得票数 1
回答已采纳
2
回答
如何做好私钥
管理
、
、
、
是否有人有实际经验或对实现符合
安全
标准的
密钥
管理
方案有参考?3.6.a验证是否存在用于加密持卡人数据的
密钥
管理
程序。注意:许多用于
密钥
管理
的行业标准都可以从各种资源中获得,包括NIST,这些标准可以在上找到。 3.6.4验证
密钥</
浏览 2
提问于2009-10-17
得票数 49
回答已采纳
2
回答
Ethereum中的离链加密
、
Im是一个dapp,它保存/
管理
敏感数据,这些数据可能需要加密和解密,并再次推入链中。2.如果使用自定义
密钥
进行加密,是否可以使用诸如Google或Amazon这样的
密钥
管理
工具来
管理
密钥
和加密数据?
浏览 0
提问于2019-02-11
得票数 2
1
回答
为什么像battle.net,蒸汽,uplay这样的许可证
管理
系统比孤立的软件安装更有趣?
、
我想了解为什么软件开发人员倾向于使用元许可证
管理
器而不是软件专用许可证。Thx求助
浏览 0
提问于2020-07-16
得票数 -3
1
回答
哈希解密
密钥
会大大降低
安全
性吗?
、
、
我正在使用Haskell Codec.Crypto.SimpleAES包创建一个简单的密码
管理
器。密码
管理
器似乎是
安全
的,但当解密
密钥
无效时,它无法警告用户。如果用户提供了一个错误的解密
密钥
,程序只会发送回垃圾,而不是“无效解密
密钥
”错误。 当提供了一个错误的解密
密钥
时,我想给用户一个错误。我能想到的最简单的方法是在密码
管理
器初始化时散列解密
密钥
并将其保存在本地文件中。从那时起,每当用户请求密码时,程序将根据哈希值检查提供的解密<em
浏览 0
提问于2019-07-27
得票数 1
回答已采纳
1
回答
从PODs访问GCP
密钥
管理
器中的
密钥
、
有些
密钥
需要通过pod来获取,
密钥
存储在GCP
密钥
管理
器中,在pod中获取
密钥
的
安全
有效的方法是什么? 谢谢!
浏览 15
提问于2021-07-13
得票数 0
回答已采纳
1
回答
( WSO2 AM 4.1 :令牌端点)我们可以使用网关作为默认的令牌端点吗?
、
、
它曾经是网关:,调用被重定向到
密钥
管理
器节点。现在,对于新闻版本,我们不需要处理这个过程,因为我们可以直接调用令牌操作的
密钥
管理
器。有什么想法吗?诚挚的问候,
浏览 3
提问于2022-04-27
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Linux安全之SSH 密钥创建及密钥登录
东进密钥管理系统:为密钥提供全生命周期保障
安卓系统的密钥库安全保障
如何使用 Seahorse 管理 PGP和SSH 密钥
谷歌前瞻:召回Titan安全密钥,谷歌数据安全遭质疑?
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券