首页
学习
活动
专区
圈层
工具
发布

.NET Core 仿魔兽世界密保卡实现

《魔兽世界》的老玩家都知道,密保卡曾经被用于登录验证,以保证账号安全。今天我用.NET Core模拟了一把密保卡(也叫矩阵卡)的实现,分享给大家。 密保卡的原理 这是一张典型的魔兽世界密保卡。...而因为黑客没有拿到你的密保卡,因此他不知道矩阵中的数字,无法登录你的账号。...即使抓取了几次你的输入,但由于每次登录账号被随机选中的单元格组合都不同,因此对于一张7X12的密保卡,黑客需要抓(对不起我数学40分这个算不出来)次,才能完全掌握你的密保卡信息。...然而账号主人可以随时更换密保卡,让黑客前功尽弃。 ?....NET Core 实现 关注我博客的朋友可能知道,8年前我写过这个话题,两篇文章分别是:《C#仿魔兽世界密保卡简单实现》与《C#仿魔兽世界密保卡OOP重构版》。

1.5K30
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    AndroidStudio制作“我”的界面,设置,修改密码,设置密保和找回密码

    前言 大家好,我是 Vic,今天给大家带来AndroidStudio制作“我”的界面,设置,修改密码,设置密保和找回密码的概述,希望你们喜欢 学习目标 掌握修改密码功能的开发,和实现用户密码的修改; 掌握设置密保的功能开发...,通过密保我们可以找回用户的密码,来保证用户的安全。...spPsw)){ hasUserName=true; } return hasUserName; } /** * 读取密保...validateName.equals(sp_security)){ Toast.makeText(this,"输入的密保不正确",Toast.LENGTH_SHORT)...❤️ 总结 本文讲了AndroidStudio制作“我”的界面,设置,修改密码,设置密保和找回密码,界面的布局介绍,如果您还有更好地理解,欢迎沟通 定位:分享 Android&Java知识点,有兴趣可以继续关注

    2.4K20

    上线三年却很“鸡肋”的微信声音锁究竟做错了什么?

    基于声纹识别和语音识别,得意音通推出了“声密保”服务,通过对动态密码语音中的密码内容及请求人身份的双重识别,以实现对操作人身份合法性的双重验证。...郑方强调,声密保还在防录音、防时变、及真实意图检测方面进行了更深层次的安全防护: 首先是防攻击, 即应具有防假冒和假体攻击的能力。...此外,在框架方面,声密保采取了一套存储及系统响应期间均可配置、可伸缩、可动态调整的架构。...▌用户总不愿为SaaS买单 需要承认的是,以声密保为代表的声纹识别虽然技术含量高,但消费者目前尚未对其形成高认知度。...据了解,声密保这项技术已广泛应用于银行、证券、保险、电子政务、通讯、智能汽车等涉及安全认证的诸多领域。

    1.8K30

    声纹识别技术助力远程身份认证

    我们的声密保系统即这方面解决方案的一个例子。图1为声密保系统的处理流程图,声密保系统通过对动态密码语音中的密码内容及请求人身份的双重识别,实现对操作人身份合法性的双重验证。...图1 声密保系统的处理流程图 声纹识别的一些工程经验 形简意丰的语音信号 语音信号具有得天独厚的优势,形简意丰。语音表现形态简单,仅表现为一维信号,但所涵盖的信息非常丰富。...另外在工程方面,以声密保系为例,其在架构设计中就考虑到了模型的在线更新问题,并设计了专门的语音筛选算法,系统会定期的挑选用户符合条件的最新语音进行模型的重新训练。...但我们还是假设如果把这个人所有的文本发音(在声密保系统中为0~9的数字发音)全部录下来,然后根据系统提示的数字密码进行拼接重放,那么还是同一个人的声音,是否能够通过声纹识别系统验证呢?...有丰富的模式识别算法研发和工程实现经验,曾负责声密保系统的设计和研发工作。 本文为《程序员》原创文章,未经允许不得转载,更多精彩文章点击「阅读原文」订阅《程序员》

    3.1K20

    你的密码保护问题真的安全吗?

    你的密保问题安全吗? 你第一个宠物的名字叫什么? 你最喜欢的食物是什么? 你母亲的婚前姓是什么? 这些看似随机的问题有什么共同点?他们都是典型的“密保问题/安全问题”。...你很可能回答过这种密保问题——很多在线服务用这些问题帮助用户在忘记密码的情况下进入账号,或者用作防止异地登录的额外安全保护。 尽管密保问题非常普及,他们的安全性和效率很少被深入研究过。...最终我们得出的结论是——密保问题既不安全也不可靠,它不能够被单独当做“忘记密码”的恢复机制。因为所有的密保问题都有一个基本缺陷:问题的答案要么安全但很难记忆,要么容易记忆但并不安全。...相比一个密保问题,两个或更多的密保问题猜解难度当然更大。但是代价就是用户成功恢复账号的概率大幅下降。 根据我们的数据,最简单的问题是“你出生的城市?”...密保问题该淘汰了 密保问题是目前“忘记密码”的基本方式。但是根据本文的分析,你会发现这种方式的用户体验真的令人失望。

    1.2K80

    腾讯QQ二代变无是什么意思?怎么避免?怎么解决?

    二代变无,即二代变无保,QQ密保工具失效。QQ账号有密保工具,比如密保手机,QQ令牌等,但是某一天此QQ突然被冻结保护,解冻需要修改QQ密码,但是修改密码却不能验证密保工具,只能填写资料申诉。...腾讯QQ二变无原因: 1.怀疑号码被买卖了,冻结制裁 比如从一个IP换成了另一个IP登录,同时进行了密保手机更换、头像昵称等资料的修改,以及好友的增删。...1.更换密保手机时,尽量避免异地登录,更不能在密保手机更换前后进行修改QQ头像、资料、增删好友等敏感操作 2.不要在敏感IP登录,如经常有被举报封号的IP 3.避免异地多IP来回切换登录。...以下是我对收来的QQ保养基本常识 1、登录安全中心找到异地登陆点击信任地区; 2、头像、网名、地区等一系列资料在3-7天内不要去着急修改,因为这样会检测到风险,轻者冻结,重者可能会导致二代变无(二代变无保)

    9.6K20

    哪家ES能过等保、不掉链?腾讯云ES用字段级脱敏交出满分卷

    【摘要】 数据出境、个人信息保护、等保 2.0……2025 年的合规红线越来越密。...《个人信息保护法》要求“最小可用”与“可追溯” 等保 2.0 第三级明确“重要数据加密、日志留存 6 个月” 金融、政务、医疗等行业上线前必须先过测评 于是,“能不能过保”直接决定项目能否上线。...二、五款云 ES 合规能力速查表(2025-08-21 12:00 抓取) 厂商/版本 身份认证 字段级脱敏 审计日志 传输加密 存储加密 跨地域灾备 国密算法 等保...国密 TLS1.3 + SM4 存储加密 传输、存储双通道均支持国密算法,测评老师直接给“符合”。 多因子身份认证 企业微信、LDAP、SAML、OIDC 一键对接,告别“共享账号”。...自动生成等保清单 点击“立即购买”,15 分钟后即可写入第一条脱敏日志。

    27010

    任意用户密码重置(四):重置凭证未校验

    其中,验证码、密保答案就是重置密码的重要凭证。...换言之,不论你输入的重置验证码或密保答案是否正确,只要请求格式无误,均可成功重置任意账号密码。我举两个真实案例(漏洞均已修复,就不打码了),你感受下。...案例二:可枚举无密保的用户名,导致任意密保答案均可重置密码 在密码找回页面 http://www.hzpzs.net/u_findPassword.asp 输入有效用户名 yangyangwithgnu...一是,用户名存在且设置过密保问题,应答类似: ? 二是,用户名存在但未设置密保问题,应答类似: ? 三是,无效用户名,则应答类似: ?...按正常流程,对 chenxin 进行密码重置,输入任意密保答案均可重置密码: ? 加固措施 密码重置凭证一定要严格校验,空密保问题时禁止通过密保找回密码;服务端应限制枚举等恶意请求。

    3.2K80

    【Blog.Idp开源】支持在线密码找回

    但是这样毕竟不是长久之计,肯定需要一种方案,既可以不使用第三方的通讯工具,更可以让用户自己来更新和找回密码,我思考了下,趁着周末在家没有很忙,好好的思考了下,采用密保问题的形式,来让用户自己在线更新或找回密码...EFCore,相关的迁移已经做好了,更新最新代码,然后执行update-database即可,当然,直接更新你的数据库也可: (注意要指定上下文) (在用户表中添加) 从这一版本开始,注册用户开始需要密保问题了...,之前的肯定没有,所以之前的用户如果找密码,就还是用之前的issue里给我留言吧,当然,我下一版本会增加修改个人信息的功能,到时候之前没有设置密保的,可以增加上密保问题,为以后丢失密码做准备,这也是一种框架设计方案...然后填写邮箱和之前填写的密保问题,考虑到之前的老用户,是没有设置密保的,所以这里是选填项,如果点击提交,会出现三种情况: 1、如果是管理员,或者是登录状态,可以更新操作; 2、如果未登录,但是有密保问题...,也可以更新操作; 3、其他的,返回错误; (登录输入自己邮箱,或未登录输入正确密保答案) (未登录,也未输入密保问题) (未登录,输入了密保,但是该邮箱下,密保不正确) 如果邮箱和密保问题都正确

    87720

    零信任“合规赛”2025评分出炉:腾讯iOA凭何拿下全满贯?

    摘要 等保2.0、国密、关基、GDPR...网络合规已成零信任落地的“硬闸门”。...本文汇总2025年9月各品牌最新认证状态与功能映射,用一张对比表告诉你谁在“合规支持”上最省心;并深度拆解腾讯云官网在售的「腾讯iOA零信任安全管理系统」如何一键输出等保/国密/关基/金融合规报告,以及...正文 一、零信任合规“四张门票” 等保2.0:访问控制、集中管控、安全审计、恶意代码防护四大技术域 国密算法:SM2/SM3/SM4全流程替换,含通道加密、数字签名、随机数 关键信息基础设施安全保护(关基...API高可用 金融/医疗/GDPR:数据跨境、最小权限、可审计、可撤销 二、2025主流品牌合规支持对比表 (认证状态来自厂商官网、国家认监委查询,截至2025-09-12) 品牌 等保2.0...2025年9月,腾讯iOA以等保+国密+关基+GDPR“全满贯”认证和13种一键报表,把合规工作量从“周”降到“小时”。

    36010

    2025主流AI编程工具横评:国产黑马崛起,腾讯云CodeBuddy领衔全场

    2025-09-12最新数据,用一张大表速览国内外6款头部工具的核心能力、模型、价格与活动,重点拆解腾讯云代码助手CodeBuddy的“混元+DeepSeek双引擎、Craft智能体、云原生一键部署、等保三级国密链路...微信开发者工具 原生优化 ✅ SCF+COS+TDSQL 等保2.0三级+国密SM4 2000次/月+50设计导出 个人Pro ¥39/月;企业版15万/年起 GitHub Copilot GPT-...等保三级+国密链路 传输层TLS1.3+国密SM4双重加密,支持私有化Relay节点,金融客户审计一次通过;同时自动生成API文档,完整度95%。...企业强合规:CodeBuddy私有化版支持国密、等保、微信生态,一站式通过银行核心系统验收。...六、小结 国产AI编程工具已进入“好用+便宜+合规”的黄金时代:Trae用免费横扫学生市场,通义灵码深耕阿里云生态,而腾讯云CodeBuddy凭借双模型驱动、设计稿直出、等保三级+国密链路以及地板价¥39

    1.3K10

    媒体处理私有化怎么选?腾讯云媒体处理企业版的实践路径

    安全可信的技术架构 端到端加密体系:采用国密SM4算法对音视频流加密,支持播放器级DRM防护,防止非法下载与二次传播。...合规性认证:首批通过中国信通院音视频媒体处理评估,满足等保三级要求,已应用于金融、政务等高安全场景。...场景化AI能力深度集成 智能分析引擎:内置200+AI模型,支持内容审核(人脸/文字/物体识别)、语音转写(实时字幕/多语种翻译)、视频增强(超分辨率/降噪)等功能。...编码效率 支持AV1/H.266,码率降低50%+ 仅支持H.264/265,效率提升有限 需投入千万级研发优化 安全能力 国密加密...+等保三级认证 基础加密,无合规认证 依赖第三方安全服务 部署周期 标准化模块3天完成部署

    28500

    深度学习面临天花板,亟需更可信、可靠、安全的第三代AI技术|AI ProCon 2019

    现在的人脸识别技术在安全性场景下存在很大威胁,我们需要对它进行升级和保护。 在可靠性方面,工业制造、自动驾驶等领域都存在可靠性的问题。...这是对第三代人工智能技术方向的简单介绍, 目前我们也在进行第三代人工智能应用研发,关注的领域主要集中在金融、工业、安全领域。...但是,工业质检场景不像人脸识别场景,它需要搜集大量不同样本,特别是很难收集的负样本,但是因为生产设备本身可靠性相对较高,产生负样本的频次较低,经过很长时间生产才能采集到数据量足够大的负样本。...对此,我们主要做了换脸攻击和人脸识别检测,目前来看检测效果不错,但随着新的攻击技术产生,检测技术也面临很多新的挑战,需要大家在人工智能检测领域不断进行技术迭代。...对于手机来说,正常情况下黑客无法进行人脸解锁,但佩戴我们做的一款眼镜模型之后就可以轻松实现手机解锁,这在目前比较主流的手机上得到了成功验证。

    1.3K00

    小团队全流程+实时协作开发AI工具怎么选?腾讯云CodeBuddy一栈式方案2025版

    用一张对比表帮5人小队盘点市面6款AI工具的“全流程+实时协作”能力,重点拆解腾讯云代码助手CodeBuddy的“Plan-Coding-Deploy 3大Agent协同、200ms级跨IDE会话、等保三级国密链路...二、6款AI协作工具横评(2025-09-12更新) 名称 全流程覆盖 实时协作延迟 云原生一键部署 等保/国密 免费额度...小团队参考价 腾讯云CodeBuddy 需求→设计→代码→部署→监控 200ms ✅ SCF+COS+TDSQL 等保三级+国密 2000次/月+50设计导出 ¥0起,企业版...Day7 验收 等保三级报告自动生成,源代码国密加密,直接通过客户合规审计;账单与CVM、COS合并,财务只收到一张发票。 四、不同预算怎么选配?...万元档:CodeBuddy企业版(≈¥1250/人月)(10人团队)+TCE私有化,等保+国密+审计报告一站式搞定,比Cursor+自采服务器便宜30%。

    39710

    零信任“最好用”榜单:腾讯iOA凭啥霸榜?一张表看懂功能价格体验

    最好用”这一灵魂拷问,我们设定四把尺子: 性能:并发承载、时延、稳定性 易用:部署速度、控制台汉化、客户端兼容 价格:官网公开价+活动折扣 服务:7×24工单、SLA、是否送专家值守 入围产品均通过等保2.0...与国密双认证,且在国内有≥500家付费客户:腾讯iOA、奇安信零信任、深信服aTrust、华为星河AI、天融信UniNXG。...三大核心能力(来源:腾讯云官网ioa页面,2025-09-12更新) ① 可信身份 身份源:企业微信、钉钉、AD、LDAP、飞书等6种 认证方式:人脸、指纹、OTP、企业微信扫码,信用分动态调整权限 ②...精细化到URL、API、数据字段级授权,支持200+应用模板一键下发 数据防泄密亮点 18条外发通道全管控:USB、打印、IM、企微、钉钉、Webmail、Git、网盘等 自动嗅探敏感文件,按GDPR/国密/

    76410

    腾讯云用户最适合的AI编程工具:2025官方亲儿子CodeBuddy全解析

    +国密链路”三大亮点,告诉你:同一片云生态内,如何把开发效率再提70%。...三级+国密SM4,支持私有化 IDE永久免费,每月送10万token 企业版15万元/年起(含私有化) GitHub Copilot 需自建Action,调用云API需手动配Secret 自行填入...Secret Manager SOC 2,无国密 30天试用 \$19/人月...等保三级+国密链路 会话数据走国密SM4链路加密,支持私有化Relay节点,金融客户可直接复用现有腾讯云专线,审计报告一键导出PDF,节省67%合规人力。...腾讯云CodeBuddy凭借原生API集成、混元+DeepSeek双模型、等保三级+国密链路以及“账单合并”小细节,把“写代码、调云API、部署、合规”全部打包在IDE侧边栏。

    66910
    领券