已找到以下 10000 条记录
  • 物联网安全防护需要多管齐下

    明显的安全隐患。无论是近期的iPhone 12被曝出隐私漏洞的问题,还是在2016年DDoS攻击整垮了大半个美国互联网的事件,或是在2018亚马逊公布物联网操作系统FreeRTOS以及 AWS 连接模块的 13 个安全漏洞事件,都令人惊心动魄。物联网设备种类繁多,错综复杂,一旦出

    作者: 极客潇
    1745
    3
  • 使用CFW防御黑客工具 - 云防火墙 CFW

    伪装成合法的软件或服务,或者以其他不易被察觉的形式存在,以便在不被发现的情况下进行攻击。 繁杂性:黑客工具种类繁多,包括但不限于端口扫描器、漏洞扫描器、密码破解器、远程控制软件、木马程序、网络监听工具等,可以用于不同场景的攻击。 低门槛:黑客工具通常可以通过简单的操作实现复杂的攻

  • MV3D-Net 用于自动驾驶的多视图3D目标检测网络

    融合,从而获得更准确的定位和检测的结果。这三个维度分别为点云的俯视图、点云的前视图以及图片。 点击并拖拽以移动点击并拖拽以移动 2.1 提取点云俯视图 点云俯视图由高度、强度、密度组成;作者将点云数据投影到分辨率为0.1的二维网格中。 高度图的获取方式为:将每个网格中所有点高度的

    作者: 一颗小树x
    发表时间: 2021-07-22 09:17:34
    2817
    0
  • 华为发布云数据安全白皮书

    期,涵盖安全设计、安全编码、安全测试、安全验收、安全发布、漏洞管理等各个环节,保障服务产品的安全。4、分享华为30年沉淀的数字化技术,让数据为客户发挥价值华为云EI是企业智能的使用者,基于AI和大数据技术,通过云服务的方式,提供一个开放的、可信的、智能的平台,结合产业场景,使能企

    作者: 华为云头条
    11830
    0
  • 导入API到已有分组 - API网关 APIG

    Object API的认证类型对象数组定义,参考表 security参数说明 x-apigateway-access-control 否 Object API绑定的访问控制对象数组定义 x-apigateway-backend 否 Object API的后端信息,参考表 x-apigateway-backend参数说明

  • 十分钟看懂MongoDB攻防实战

    了几个漏洞:两个存储型XSS,未公开的SSJS(Server Side JavaScript,比如node.js)命令执行和多个CSRF漏洞。下图演示了这个REST界面:</p><p>2442</p><p>我们将详细说明上述漏洞。这些字段客户端和日志有两个存储的XSS漏洞,这意味

    作者: 南山一少
    9864
    1
  • 【Django | 安全防护】防止XSS跨站脚本攻击

    @[toc] 一、XSS攻击过程原理 创建一个 XXS脚本漏洞作为演示 我们创建视图函数返回模型对象的字段 创建视图函数 """ 直接返回 HTML内容的视图,(存在XXS cross site scripting 漏洞,能被攻击者使用) """ def resume_datail(request

    作者: 计算机魔术师
    发表时间: 2023-10-07 08:56:06
    87
    0
  • HiCert安全日报 - 2021-09-28

    9_Bg4.Exchange Autodiscover漏洞暴露10万Windows域凭证https://mp.weixin.qq.com/s/Q4Y_0uYD4l5mCY62Fyadpg5.Microsoft WPBT 漏洞可让黑客在 Windows 设备上安装 rootkithttps://mp

    作者: 猎心者
    625
    0
  • 【atlas200DK】【目标检测图像预处理问题】显示dvpp_等未声明

    【功能模块】Yolov3目标检测代码中,个人写了一个裁剪大图片的croppreprocess,出现了dvpp_,modelWidth_,modelHeight_等参数为声明的情况,但是在前一个未实现裁剪的preprocess中dvpp_等却是可以正常使用的。【操作步骤&问题现象】

    作者: xyz456
    1238
    1
  • 缓解数据库查询注入攻击

    在Web安全中,防范SQL注入攻击至关重要。 SQL 注入是可能影响数据库驱动型应用程序的 最常见和最危险的漏洞之一。 攻击者可以通过将恶意 SQL 代码注入输入字段来利用这些漏洞,这可能导致未经授权的访问、数据泄露,甚至完全丢失数据。 在本文中,我们将讨论这些方法如何帮助防止 SQL 注入,并提供常见攻击场景的示例。

    作者: 码乐
    发表时间: 2024-11-17 14:40:12
    2
    0
  • ModelBox-Gradio应用开发:YOLOv7动物目标检测【玩转华为云】

    ModelBox-Gradio应用开发:动物目标检测 一、准备环境 ModelBox端云协同AI开发套件(Windows)环境准备【视频教程】 二、应用开发 1. 创建工程 在ModelBox&nbsp;sdk目录下使用create.bat创建yolov7_pet工程 (tensorflow)

    作者: 阳光大猫
    发表时间: 2024-06-10 06:47:07
    636
    0
  • ECC椭圆曲线密码

    urve25519的硬件加速一般没有做防侧信道攻击的保护。如果要防侧信道攻击,需要软件做一些措施。但软件措施会: 增加算法的复杂度,引入漏洞; 软件措施会降低算法性能,可能最终使性能和其它算法差别不大; 软件措施的有效性比较难以验证。 2.2、其它椭圆曲线标准 NIST曲

    作者: arnodev
    发表时间: 2023-03-17 21:48:51
    611
    0
  • 华为云受邀出席AICon2024 分享AI Agent在企业生产中的技术实践

    协作性:大模型、传统模型、现有API协同调度难,在业务流程中难闭环; 责任性:企业生产和客户服务场景对输出严肃性要求高,要保证内容的正确、及时、完整、可解释; 安全性:专业知识是企业核心资产,既要共享,又要防泄露,大模型框架内集成的模块或本身可能含漏洞,成为安全威胁。 &nbsp;

    作者: yyds666
    发表时间: 2024-05-23 11:50:01
    585
    0
  • 购买并登录Flexus X实例 - Flexus云服务-Flexus云服务器X实例

    Flexus X实例,详细的配置参数介绍请参见购买Flexus X实例。 对于登录方式,将介绍通过控制台提供的远程登录功能(即VNC方式)快速登录到Flexus X实例,更多登录方式请参见登录方式概述。 准备工作 在购买X实例之前,请先注册华为账号并开通华为云。具体操作详见注册华为账号并开通华为云、实名认证。

  • 联邦身份认证

    本视频介绍了如何配置身份提供商以实现企业用户SSO的功能。

    播放量  5780
  • ModelArts-AI市场轻量级检测算法SSD_MobileNet_v1_PPN支持TF-Lite

    输入图片与处理前的shape,推理时用不到,可以不填输出节点:- `Concatenate/concat`: 检测候选框anchors,常量- `concat`: 表示box_encodings,检测heads输出中的坐标预测,经过后处理后可以变成预测框坐标- `concat_1`: 表示cla

    作者: 张震宇
    3186
    35
  • ExportJobResult Request parameters for exporting query results - API

    API属于DLI服务,描述: This API is used to export results returned from the query using SQL statements to OBS. Only the query result of QUERY jobs can

  • 目标检测之Tensorflow Object Dection API 实现(超详细!不看后悔系列!!!)

    1点击系统变量中的Path变量5.2.2添加变量在这里插入图片描述6.下载Tensorflow Object Dection API6.1下载并解压下载地址:Tensorflow Object Dection API6.2配置环境变量6.2.1 系统变量中新建 PYTHONPATH变量在这里插入图片描述6.2.2

    作者: WD互联
    发表时间: 2020-07-16 21:58:21
    7472
    0
  • 内网渗透-kerberos原理详解

    这是微软为了访问控制而引进的一个扩展,即特权访问证书。 在上面的认证流程中,如果没有 PAC 的访问控制作用的话,只要用户的身份验证正确,那么就可以拿到 TGT,有了 TGT,就可以拿到 ST,有了 ST ,就可以访问服务了。此时任何一个经过身份验证的用户都可以访问任何服务。像这样的认证只解决了

    作者: 亿人安全
    发表时间: 2024-07-30 19:10:37
    0
    0
  • 内网渗透-kerberos原理详解1

    这是微软为了访问控制而引进的一个扩展,即特权访问证书。 在上面的认证流程中,如果没有 PAC 的访问控制作用的话,只要用户的身份验证正确,那么就可以拿到 TGT,有了 TGT,就可以拿到 ST,有了 ST ,就可以访问服务了。此时任何一个经过身份验证的用户都可以访问任何服务。像这样的认证只解决了

    作者: 亿人安全
    发表时间: 2024-11-30 21:48:33
    21
    0