腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
0
回答
如何防止在Android上读取MIFARE Classic卡时出现
密钥
泄露?
、
、
、
、
在Android中,当读取MIFARE Classic卡片时,身份
验证
是使用MifareClassic.authenticateSectorWithKeyA (或authenticateSectorWithKeyB因此,黑客很容易获得
密钥
。 在进行身份
验证
时,有没有办法不直接使用明文
密钥
,而是将
密钥
存储在
服务器
中?然后,每次执行认证时,MIFARE Classic卡生成
随机
密钥
,该
随机
密钥
被传输到
服务器</e
浏览 21
提问于2018-07-18
得票数 1
回答已采纳
1
回答
如何对密码加密的应用程序进行性能测试
该网站使用来自amazon的密码加密算法,例如: 1.客户端发送请求2.
服务器
验证
请求并发送
随机
密钥
3.客户端解释
随机
密钥
并使用密码对其进行处理4.客户端发送加密密码到
服务器
5.
服务器
验证
和如果
验证
它在浏览器中设置用户cookie 6.在登录后发送到
服务器
的所有请求中
验证
cookie。
浏览 4
提问于2019-02-21
得票数 0
1
回答
PuTTY安全警报-
密钥
指纹意味着什么?
、
、
当我打开一个带有putty的连接到一个带有ssh (端口: 22)的新
服务器
时,我收到了一个PuTTY安全警报:现在我想知道钥匙指纹是什么意思。这只是一个putty还没有缓存的证书吗?SCBoy
浏览 2
提问于2010-10-15
得票数 1
回答已采纳
1
回答
随机
生成的令牌与JSON web令牌
、
、
我在努力保护我的网络
服务器
的访问权限。我也在想这个更简单的方法。是否有理由不只是
随机
生成一个
密钥
并将用户与之关联。然后用它来
验证
?
浏览 0
提问于2015-08-06
得票数 10
1
回答
在使用客户端证书时,预控秘密计算是否不同?
、
、
在TLS中计算会话的主从前秘密时,是否使用客户端证书中的信息?换句话说,对于给定的会话,是否会根据会话中是否使用客户端证书而有所不同?
浏览 0
提问于2017-09-11
得票数 0
回答已采纳
1
回答
在一次性使用的web应用程序中,可以生成一个基于URL的
随机
密钥
而不是用户/pass吗?
、
、
、
虽然用户名/密码可能很好,但我们都知道密码糟透了,因为我们的头脑不是一个好的
随机
生成器,它不能保存
随机
数据,而且客户不愿意使用一个好密码,而且一个普通的8 ascii字符密码也只有32位,只有当我们真的
随机
选择这(就像以下从未发生的ASCII字符:\34\86\121\8\43\0\8\27) 因此,我们正在考虑从/dev/urandom生成256位
随机
值,并通过电子邮件发送。这样,我们有一个非常长和好的
随机
密钥
,而不是一个短的,和(几乎)可猜测的密码。我们
浏览 3
提问于2015-12-23
得票数 0
1
回答
将mongo DB从一台主机复制到另一台主机
、
我使用以下命令将mongoDB从我的实时
服务器
复制到本地
服务器
fromhost: my-live-ip, fromdb: liveDB
浏览 2
提问于2015-04-29
得票数 1
3
回答
如何为TLS生成会话
密钥
?
、
、
服务器
使用ServerHello进行应答。这包括
随机
生成的数字和
服务器
证书。双方根据
随机
数创建会话
密钥
,并预先保密。在DH
密钥
协议中,双方向合作伙伴发送
随机
密钥
,最终生成会话
密钥
。DH原则上是完全对称的。为什么来自客户端的
随机
数被称为“预主秘密”,而来自
服务器
的
随机
数只是“
随机
数
浏览 0
提问于2016-12-16
得票数 4
回答已采纳
2
回答
ssh身份
验证
概念性问题
、
、
、
我读到的任何地方都有人说ssh
密钥
对身份
验证
比简单的密码身份
验证
更安全,因为发送到
服务器
的签名总是不同的。因此,如果有人得到我的签名,他就不能在下一次以我的名义登录。
服务器
是否会先发送一些
随机
字符串,我的计算机会用我的私钥对其签名,然后再将其发回。因为这是我认为每次签名都是唯一的。但是在网络上到处都有人说客户端首先发送签名(因为这是第一步),但我认为
服务器
应该先发送
随机
字符串!
浏览 3
提问于2011-09-27
得票数 0
回答已采纳
2
回答
重新发送加密的REST GET请求以窃听数据
、
、
他提供了他的api
密钥
、秘密、时间戳和签名,以证明请求来自他。所有的头数据都是加密的,所以Bob非常肯定没有人能窃听这个请求。 爱丽丝是网络管理员。
浏览 0
提问于2016-09-05
得票数 0
回答已采纳
6
回答
SSL如何保护只使用一个
密钥
对的双向通信?
、
、
、
假设我有一个
服务器
,我希望与之安全地通信。我连接到它,它提供给我一个包含它的公钥的证书(假设证书是有效的)。然后,我接受我的请求,并使用这个公钥加密它,并将得到的密文传输到
服务器
。但是
服务器
如何安全地返回我的结果呢?我缺少一个公钥/私钥对,而且没有证书。
浏览 0
提问于2011-07-12
得票数 30
1
回答
Riak中的
密钥
生成算法
、
、
Riak有一个API,允许创建一条记录,并在
服务器
上生成唯一的
密钥
。在Riak中,
服务器
端
密钥
生成使用什么算法?长度是否可配置?它是安全
随机
的吗?它可以用作身份
验证
令牌吗?
浏览 0
提问于2015-10-29
得票数 0
2
回答
为什么在
服务器
端使用公钥进行ssh连接?
我不清楚为什么SSH
密钥
身份
验证
需要保存在
服务器
上的公钥。通常所涉及的步骤是:公钥保存在
服务器
上,私钥被客户端用于执行身份
验证
。我从未见过这样的解决方案:保存在客户端上的公钥 我认为最后一种解决方案是可能的,但从未使用过,因为无法保证对有限数量的用户的访问:在身份
验证
阶段,任何人都可以使用公钥。
浏览 0
提问于2018-07-08
得票数 1
5
回答
SSH客户端如何确保SSH
服务器
带有私钥,这是客户端"known_hosts“文件中的一对公钥?
、
、
SSH客户端显然以某种方式对SSH
服务器
进行身份
验证
。因为当
服务器
的
密钥
发生变化时,SSH客户端软件会对正在更改的
服务器
的
密钥
发出响亮的警告,这可能是MitM攻击。但是,客户端是否使用挑战进行此身份
验证
?也就是说,SSH客户端是否使用
服务器
的公钥对
随机
生成的数据进行加密,并期望
服务器
能够使用其私钥解密该数据并发送回解密的数据,以便对
服务器
进行身份
验证
?
浏览 0
提问于2017-03-24
得票数 5
回答已采纳
1
回答
如何使用基本身份
验证
来保护android/ios应用程序的Web API
、
、
、
在调用Web API之前,我在filter中
验证
action中的凭据。这个很好用。问题是,用户登录后,我必须将密码存储在设备上(Android/iOS)以保存会话,否则他们将不得不随时登录。我正在寻找一种不需要在设备上存储密码的用户基本身份
验证
方法。查看
浏览 4
提问于2015-07-29
得票数 1
1
回答
安全--与客户共享司机的工作ID,这是不好的做法?
、
、
我计划将Gearman作业
服务器
整合到我的网站架构中。我计划使用gearman完成的一个特别任务是对我的网站进行Facebook身份
验证
。目前,我允许用户通过Facebook JS SDK授权我的Facebook App登录到我的网站,在成功
验证
后,我通过AJAX调用将用户的access_token发送到我的
服务器
,一旦
服务器
有了access_token我会将作业发送给gearman,让gearman返回一个延迟的作业id,将该ID发送回客户机的浏览器,并让浏览器以设定的时间间隔(prob 0.5或1.0
浏览 0
提问于2011-10-03
得票数 1
回答已采纳
1
回答
简单
密钥
交换,一台
服务器
、
、
、
、
我理解在正常用例中,您需要生成各种
随机
值并在
密钥
交换中使用,以防止某些MITM重用以前的传输来欺骗
服务器
或客户端。在这种情况下,我认为严格地说,执行安全
密钥
交换所需的全部内容如下:客户端发送
服务器
加密会话
密钥
服务器
使用会话
密钥
加密
浏览 0
提问于2021-11-01
得票数 0
1
回答
AES GCM加密、认证与PBKDF2
、
、
、
、
我正在开发一种秘密金库
服务器
应用程序。其基本原理类似于DPAPI,其中每个秘密都有自己的唯一
随机
密钥
/IV对,
密钥
/IV对将使用来自用户密码的PBKDF2派生
密钥
进行加密。对于如何正确处理
密钥
派生和身份
验证
,我有疑问。这就是我想出来的:用户提供用户名和密码生成
随机
主
密钥
浏览 0
提问于2016-05-16
得票数 2
回答已采纳
2
回答
在
服务器
上存储数据和从多个设备访问数据时客户端加密
假设;您正在使用
服务器
端加密来加密静止的数据您希望将数据集中存储在
服务器
上。这是
服务器
端加密的最大弱点之一。
浏览 0
提问于2018-01-14
得票数 3
2
回答
在SSL/TLS上查找浏览器的AES生成
密钥
、
、
首先,我想知道负责加密数据的AES
密钥
是如何生成的?它是在浏览器上
随机
生成并安全地发送到HTTPS
服务器
还是
服务器
负责生成这些
密钥
?第二,是否有任何方法实际找到浏览器(例如Chrome)用于加密数据的AES
密钥
(在SSL/TLS身份
验证
成功处理后)?
浏览 0
提问于2018-02-05
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Twitter添加了使用USB密钥对登录验证的支持
PHP:原生随机验证码生成案例,详细易懂!
Aptos Labs推出无密码密钥身份验证以签署交易
GitHub现在支持安全密钥和生物识别选项进行身份验证
Aptos Labs推出免密码的密钥身份验证解决方案
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券