内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • 如何写出安全的API接口(参数加密+超时处理+私钥验证+Https)

    2、如果想验证接口超时,需要在请求接口时打个断点把接口url取出,然后等到了超时时间,然后在浏览器中模拟请求 3、如果想验证私钥错误,需要在请求接口时打个断点把接口url取出,然后修改business的私钥配置,然后在浏览器中模拟请求

    作者: Lansonli
    发表时间: 2021-09-28 15:06:09
    1574
    0
  • 使用pkictl import-pkey 来加载公钥文件时报:-bash:pkictl: command not found

     请问是什么原因?怎么解决?

    作者: 语墨
    2983
    1
  • PKI是什么?在代码签名中扮演什么角色

    该框架涉及加密密钥(公钥-私钥对)、数字证书和第三方身份验证器,称为证书颁发机构 (CA)。密钥通过协同工作来保护数据。公钥用于加密数据,只有与公钥匹配的私钥才能解密数据。PKI几十年来一直受到信任,可以保护从网络和网站到电子邮件和用户的所有内容。 为什么PKI很重要? 公钥基础设施 (

    作者: 沃通WoTrus
    发表时间: 2022-04-01 01:53:02
    588
    0
  • 2022年11月15日起,代码签名证书私钥均需存储在硬件加密模块中

    EV代码签名和OV代码签名证书有不同的私钥保护要求。例如,EV代码签名证书是存储在Ukey中寄送到用户手中,而非EV代码签名(即OV代码签名)的密钥对可以在软件中生成,这就很容易导致私钥被分发,从而增加了私钥泄露的潜在风险。 代码签名证书私钥变更要求 从2022年11月15日起,代码签名证书密钥对必须在达到FIPS

    作者: 沃通WoTrus
    发表时间: 2022-05-30 09:42:29
    308
    0
  • 28-JWKSet公钥令牌端点过滤器

    NimbusJwkSetEndpointFilter这个过滤器直接由OAuth2Authorizatio

    作者: 码农小胖哥
    发表时间: 2022-03-31 16:16:45
    227
    0
  • 软考加密类型题(7个历年类型题【答案在底部】选择题1分必得)

    对于下表中的头部注释一定好记住, 对称秘钥算法也叫:私钥、私有秘钥、共享秘钥。 非对称秘钥算法也叫:公钥、公开秘钥、数字签名。 考试的时候都是拐弯着出名字。 对称密钥算法(私钥,私有密钥,共享密钥,分组加密) 非对称密钥算法(公钥,公开密钥),数字签名 消息摘要 DES和3DES

    作者: 红目香薰
    发表时间: 2022-10-27 16:39:51
    120
    0
  • linux之ssh-keygen命令

    -b:指定密钥长度; -e:读取openssh的私钥或者公钥文件; -C:添加注释; -f:指定用来保存密钥的文件名; -i:读取未加密的ssh-v2兼容的私钥/公钥文件,然后在标准输出设备上显示openssh兼容的私钥/公钥; -l:显示公钥文件的指纹数据; -N:提供一个新密语; -P:提供(旧)密语;

    作者: 入门小站
    发表时间: 2022-04-06 13:52:40
    789
    0
  • C#使用SHA1加密类(RSAFromPkcs8)支持1024位和2048位私钥

    /// 将pem格式私钥(1024 or 2048)转换为RSAParameters /// </summary> /// <param name="pemFileConent">pem私钥内容</param>

    作者: 清雨小竹
    发表时间: 2022-09-24 15:57:30
    115
    0
  • 延期公告:OV代码签名证书私钥保护新规,延期至明年6月执行

    为了提升OV代码签名证书及私钥的安全性,今年CA/B论坛发布新规要求:新颁发的OV代码签名证书及私钥必须在安全硬件中生成并存储,硬件设备必须为FIPS 140 2级以上、Common Criteria EAL 4级以上或同等认证级别的令牌或硬件安全模块(HSM)。通过强制硬件存储私钥的保护措施,

    作者: 沃通WoTrus
    发表时间: 2022-11-18 09:28:48
    104
    0
  • 基于RSA的前后端登陆密码加密JAVA实现

    密的信息实际上是不能被解破的。RSA加密的java实现实现的思路,由RSA随机生成一对公钥私钥,公钥方到客户端,私钥放到服务端,发送数据的时候由公钥对传输数据进行加密,然后发送给服务端,服务端用私钥才能对数据进行解密.下面是代码实现的例子package com.yihur.demoimport

    作者: 多米诺的古牌
    29
    0
  • RSA加密/解密

    二、RSA加密/解密使用场景 本在线工具参考国际标准和行业惯例,列出五种主流的使用场景。虽然很多系统或函数默认使用公钥加密、私钥解密,但是RSA算法也支持私钥加密、公钥解密。因此从跨平台和兼容性考虑,一般推荐使用前者。 2.1、场景一:生成RSA公钥私钥 首先输入证书密码(一般为空

    作者: arnodev
    发表时间: 2023-03-17 21:50:29
    634
    0
  • APP备案,android app签名MD5值、app公钥获取方法

    方法一:在Android手机上,前提,您的应用已安装到手机;然后,android应用市场搜索下载安装 APP备案助手,此app可直接获取所有已安装app的公钥、签名MD5值,示例:获取 微信app公钥、签名MD5等信息, 方法二:在windows或者macOS,使用jadx-gui反编译工具获取,

    作者: yd_252952698
    发表时间: 2023-10-29 19:35:13
    36
    0
  • secure boot(三)secure boot的签名和验签方案

    是将RSA公钥的hash val 存放在OTP中。像sha256的hash值仅为256 bits,而RSA 公钥本身一般存放在镜像中。 在使用公钥之前,只需要使用OTP中的公钥hash值验证镜像附带公钥的完整性,即可确定公钥是否合法。 RSA公钥需要一般使用芯片厂家的工具

    作者: 嵌入式与Linux那些事
    发表时间: 2022-09-24 22:12:32
    307
    0
  • 【IoT】加密与安全:ECC 算法基础原理浅析

    1、初始 ECC 算法 1.1、用户 A 密钥生成 1)用随机数发生器产生随机数 k∈[1,n-1]; 2)计算椭圆曲线点 PA=[k]G,为公钥,k 为用户 A 私钥; 1.2、 用户 B 加密算法及流程 设需要发送的消息为比特串 M,klen

    作者: 产品人卫朋
    发表时间: 2021-10-29 15:26:26
    1078
    0
  • 能否提供一下ssh登录TTU 之密钥登录方式的完全配置方案

    1、公钥私钥如何对应,如何操作2、TTU生成sshd keygen,生成服务的主机密钥,支持RSA/ECDSA/Ed25519算法。 生成后如何与客户端实现连接?3、从一些博客上看到可以使用openssh,生成公钥私钥,并传输到服务端,目前咱们TTU作为服务端,如何接收密钥文件呢?可否提供一套完整的连接流程。

    作者: 智能远动机
    1341
    3
  • 鲲鹏众智性能分析工具IntelliJ插件实现

    eygen -m PEM -t rsa -b 2048命令生成私钥对,生成的公私钥默认保存在C:\Users\username/.ssh目录,id_rsa为私钥,id_rsa.pub为公钥③登录服务器并上传本地生成公钥文件;普通用户上传至/home/用户名/.ssh目录下;root上传至/root/

    作者: yd_270577548
    169
    0
  • 【计算机网络】网络安全 : 实体鉴别 ( 实体鉴别过程 | 不重数机制 | 公钥体质加密不重数 | 中间人攻击 )

    入侵者截获 ; ③ 发送报文 : 入侵者 将自己的私钥 对报文加密 , 发送给接收者 ; ④ 截获公钥请求 : 接收者 向 发送者 发送报文 , 请求 发送者的公钥 , 该请求被 入侵者截获 ; ⑤ 发送公钥 : 入侵者 将自己的公钥 发送给了 接收者 ; ⑥ 完全冒充 : 之后

    作者: 韩曙亮
    发表时间: 2022-01-10 15:42:50
    607
    0
  • 使用电科院的public-key.txt加载公钥以后,如何安装厂家自己开发的app?

    板使用电科院提供的app后,无法安装厂家自己开发的APP;执行安装指令时,提示:Verify app signature failed2、公钥加载以后,如何取消签名认证?或者在调试过程中,如何免除认证?3、查看公钥信息打印如下:[admin@huawei ~]$ pkictl show-pkey appgpg: WARNING:

    作者: nanshan
    3567
    4
  • CreateKeypair 创建和导入密钥 - API

    该API属于IEC服务,描述: 创建SSH密钥,或把公钥导入系统,生成密钥对。 创建SSH密钥成功后,请把响应数据中的私钥内容保存到本地文件,用户使用该私钥登录边缘实例。为保证边缘实例安全,私钥数据只能读取一次,请妥善保管。接口URL: "/v1/os-keypairs"

  • 签名文件非法,该如何处理?

    GnuPG(linux)生成签名。原因3:<span style="font-size:11px;font-family:Wingdings;>l   解决方法:请参考《开放可编程用户指南》中“包仓库管理 >  公钥管理”的“上传公钥”章节,上传与生成签名所用私钥对应的公钥

    作者: 犇鑫
    3629
    2