暂无搜索历史
传统应用一个服务只持有数据库口令和一对证书。但大模型应用本质是个"多密钥聚合体":它要调用多家大模型厂的推理接口,每家签发自己的 API Key;它把私有知识灌...
安防与视频监控项目里,工程师最常被问到的一个问题是:摄像头拍下来的录像,在写入录像机、流入安防平台、再被归档到对象存储或备份系统之后,到底有没有被加密?如果有人...
密评不是只看"有没有加密",而是看密码技术是否贯穿身份鉴别、访问控制、数据传输、存储、密钥管理等层面。其中"密钥管理"易被低估、却常成扣分项。核心诉求四句话:
勒索病毒防护已从"边缘需求"变成"核心刚需"。以 LockBit 为代表的多代变种,攻击手法不断演进:不再单纯依赖某一个漏洞,而是通过初始入侵、横向移动、权限提...
很多团队把驱动层透明加密当成"装个驱动、重启生效"的开关型操作,等到大促或月结才发现延迟翻倍、窗口被撑爆。根因不是技术本身,而是缺少可对比的加密前基线。
很多团队建设加密能力时,注意力放在当下能否加密、性能是否够用,却很少回答:十年后这段密文还能不能解开?存档数据解密失败并非小概率事件,往往由以下几类原因叠加造成...
在数据库动态脱敏的落地过程中,技术团队往往把重心放在"能不能脱敏"上,而忽略了"规则改错了怎么办"。但事实上,脱敏规则本身是一份会持续演进的策略文件:新业务上线...
在多数人直觉里,证书只是"加密连接"或"证明身份"。但在 PKI 体系里,证书还给代码固件签名、给设备身份背书、给服务端会话鉴权。一旦私钥从产线工位、调试实验室...
在很多研发团队里,数据库口令、SSH 私钥、API 密钥这些高危凭据的获取方式,本质上还是"谁要用谁去找运维要"。这种模式有三个绕不开的问题。
在很多企业架构里,认证系统常被当成"后台小模块",直到它挂了,全员无法登录 OA、ERP、邮箱,业务才意识到:认证是整张网络的"门禁总闸",门禁一关,里面再有价...
在绝大多数企业的身份治理现状里,我们会同时看到两套并行的账号登录机制。一套是基于标准协议的统一认证,典型如 SSO 单点登录、OIDC 授权码流程、SAML 断...
在等保 2.0 三级及以上系统中,"仅口令认证"早已不满足身份鉴别项的强度要求。对运行 CentOS、Ubuntu、麒麟 V10、统信 UOS 的服务器与办公终...
在腾讯云上跑多云或车联网业务,密钥往往会散落在各家云的自带 KMS 里,审计和轮换都难统一。本文聚焦汽车电子与多云两个高要求场景,讲清密钥管理怎么从信任根一路做...
在腾讯云上保护数据库与云盘文件,透明加密(TDE)是最省心的静态数据防护手段之一。但它「透明」的背后,加密层级、密钥托管、性能开销都有讲究。下面把原理、选型与云...
企业上云桌面的节奏正在加快——VMware Horizon、锐捷云桌面、华为 FusionAccess 等方案在制造、设计、金融、政务领域广泛部署。调度中心、研...
结果就是:云上云下身份不互通,运维在云上云下反复登录,安全策略两边对不齐。统一身份认证要解决的,就是把这个"云上+本地"的混合身份收口到一层中枢。
上云不是把身份管理"外包"给云厂商就完事。本文以ASP身份认证平台在腾讯云的部署实践为例,拆解如何构建一个自主可控、合规就绪、可对接存量系统的云上统一身份中枢。
某团队在做安全审计时发现一个让人后背发凉的事实:他们的数据库 root 密码散落在 7 个不同的地方——配置文件 3 份、Git 提交历史里 2 次、运维群里传...
本文记录某技术团队在一次红蓝对抗演练中的真实复盘:当蓝队拿到一个业务 Pod,我们发现数据库口令几乎"唾手可得"。随后引入凭据动态管理,把失陷影响从"核心数据裸...
摘要:某企业几十个微服务迁上 Kubernetes 后,发现数据库密码散落在各个 Secret 和 ConfigMap 里,base64 明文可还原、无法统一轮...
暂未填写公司和职称
暂未填写个人简介
暂未填写技能专长
暂未填写学校和专业
暂未填写个人网址
暂未填写所在城市