最新文章列表

数据公钥加密和认证中的私钥公钥

      加密和认证   首先我们需要区分加密和认证这两个基本概念。   加密是将数据资料加密,使得非法用户即使取得加密过的资料,也无法获取正确的资料内容,所以数据加密可以保护数据,防止监听攻击。其重点在于数据的安全性。身份认证是用来判断某个身份的真实性,确认身份后,系统才可以依不同的身份给予不同的权限。其重点在于用户的真实性。两者的侧重点是不同的。   公钥和私钥   其次我们还 ...
beijishiqidu 评论(0) 有795人浏览 2014-04-05 21:11

蓝海卓越webportal无线接入认证--郑州某宽带运营商

蓝海卓越webportal无线接入认证                                  ------郑州某宽带运营商 项目情况       郑州某二级宽带运营商目前 ...
lemon6 评论(0) 有4人浏览 2014-03-22 12:07

ISO20000的组成

它总共分为两部分: 服务管理标准规范,认证要求(ISO/IEC20000-1 Information technology –Service management Part-1: Specification),该部分内容规范了IT服务过程包含的13个流程; 服务管理最佳实践 (ISO/IEC20000-1 Information technology-Service management Par ...
ITIL 评论(0) 有826人浏览 2014-03-06 15:34

web.xml和Tomcat下的安全认证

Tomcat -- 安全认证 About</security-constraint> 凡是做过WEB项目的都知道,一但涉及用户,我们不得不为用户登录写一堆繁杂的验证代码。 当然Spring AOP的 ...
dacoolbaby 评论(0) 有1820人浏览 2013-08-13 14:00

实现基于Spring框架应用的权限控制系统security

引言   近年来,随着Internet 技术的迅猛发展,计算机网络 已深入到了人们的工作、学习和日常生活中,于是,怎样构建安全的web应用 也 成为了当 ...
hesai_vip 评论(0) 有1099人浏览 2013-06-20 18:22

OAuth 2.0 概念

OAuth(开放授权)是一个开放标准,允许用户让第三方应用访问该用户在某一网站上存储的私密的资源(如照片,视频,联系人列表),而无需将用户名和密码提供给第三方应用。
fuzhaohui 评论(0) 有838人浏览 2013-05-15 17:42

深入理解Java虚拟机读书笔记之:第3章 安全(2)

代码签名和认证     Java安全模型很重要的一点就是它能支持认证。认证可以使用户确认,由某些团体担保的一些class文件是值得信任的,并且这些class文件在到达用户虚拟机的途中没有被改变。          要对一段代码作担保或者签名,必须首先生成一个公钥/私钥对。用户应该保管那把私钥而把公钥公开。至少,应该把公钥给那些要在你的签名上建立安全策略的人。一旦拥有了一个公钥/私钥对,就必 ...
zhanjia 评论(0) 有2279人浏览 2013-04-05 14:55

[翻译]Hive的Security配置

为了更好地使用好Hive,我将《Programming Hive》的Security章节取出来,翻译了一下。 Hive还是支持相当多的权限管理功能,满足一般数据仓库的使用。   Hive由一个默认的设置来配置新建文件的默认权限。 <property> <name>hive.files.umask.value</name> <value ...
dacoolbaby 评论(0) 有8613人浏览 2013-03-15 10:26

松鼠书读书笔记(六)——认证

HTTP规范中有单独的一块,叫做“认证”。目的是对服务器的资源进行保护,只允许合法用户访问 一般我们自己开发的系统,也都会有认证机制,用户输入用户名和密码之后,才允许访问系统 但是这种认证是应用层面的认证,和HTTP的认证不是一回事,本文说的是HTTP协议层面的认证,不是WEB应用层面的认证 比如说,访问淘宝,需要输入用户名和密码,这是应用层面的认证;请求某个服务器通过http提供一份文档,s ...
kyfxbl 评论(0) 有1737人浏览 2013-01-19 22:43

apache commons-vfs访问认证

Apache Commons-VFS 为我们提供了对各种文件系统的标准访问接口,除了常用的文件类型( zip , gzip , jar ,本地文件系统)之外还可以直接操作多种服务器文件,如 ftp , sftp 等。在进行服务器文件操作时通常要指定访问的用户名和密码。接下来就以 ftp 服务器的文件系统的连接为例进行介绍。 注:涉及到的 Apache Common ...
han_zw 评论(0) 有2653人浏览 2012-12-10 22:30

公钥加密和公钥认证

简述公钥加密过程:     背景: 两个用户 Alice 和 Bob。               Bob 拥有一对密钥(公钥、 私钥)。     事件: Alice 需要将一段信息加密后发送给Bob。     过程:             1.  Bob 将自己的公钥发送给 Alice            2.  Alice 使用Bob的公钥对信息进行加密得到密文,然后将密文传送给 ...
ocre 评论(0) 有1269人浏览 2012-08-31 10:28

人人网API,自动登录,无需应用授权

最近实现了一个人人网的自动登录,自动调用api,利用强大的httpclient无须用户对应用授权即可通过人人网的oath2.0认证,自动提取信息。我用的是测试开发账号和密码,还未提交审核,理论上说,需要加入测试用户才能使用,其他用户不能使用,而且测试用户好友不能超过10(8?)个。但实际上几乎所有用户都可以用,而且只需要认证授权一次,以后都不需要授权和认证。这是否是人人网的一个安全漏洞呢?还有,前段 ...
长安长宁 评论(0) 有1152人浏览 2012-07-06 22:31

oracle OCP认证——准备篇

    本人一直从事数据库开发工作,说白了也就是编写存储过程,函数,触发器,sql代码之类的实现一些功能,经常处于后台操作,外带设计一些中小型系统的数据库结构,工作久而久之发现这个技术想多赚钱还真的有点难度。从个人观点出发,还是认为做DBA的发展前景比较好,但是凭着自己两年出头的数据库开发经验,想找到一份满意的DBA工作有点困难,如果降低工资要求找一份初级DBA工作从头开始又觉得有点不能满足生活要求 ...
lizhiyu211 评论(0) 有1281人浏览 2012-05-30 11:22

配置ssh基于public key认证

ssh连接可以以用户名和口令的形式来连接也可以采用public key方式来实现客户端的认证。这也就是通常大家所说的免输密码的方式登录。 在实际操作的时候,只需要做很少的工作: 1)在client端使用ssh-keygen命令生成公钥和私钥 2)  拷贝client端的公钥到服务器端,可以使用scp命令 3)  将公钥中的内容写入到服务器的~/.ssh/authorized_keys文件中: ...
吸血鬼 评论(0) 有1521人浏览 2012-03-16 19:35

如何使用HttpClient认证机制(转)

转自:http://www.cnblogs.com/huqingyu/archive/2008/02/17/1071649.html HttpClient三种不同的认证方案: Basic, Digest and NTLM. 这些方案可用于服务器或代理对客户端的认证,简称服务器认证或代理认证。 1.服务器认证(Server Authentication) HttpClient处理服务器认证几乎是透明 ...
WisdomTalk 评论(0) 有3001人浏览 2012-02-20 14:27

OAuth2.0简介

为什么要有2.0版本? 前面的文章说了OAuth1.0,怎么又突然冒出一个2.0呢?我查阅了一些文档,主要是这些原因: 1. 签名算法太复杂 还记得1.0里面需要对一堆必须的参数排序,编码,然后用secret去签名吧 2. 获取token的方式单一 就一种方式 3. 性能和可伸缩性比较差 由于验证和受保护资源都在一台服务器上。(这个。。。感觉有点牵强,应该也可以分离的) 2.0的改进 ...
jamie.wang 评论(0) 有18064人浏览 2012-02-17 17:11

最近博客热门TAG

Java(141747) C(73651) C++(68608) SQL(64571) C#(59609) XML(59133) HTML(59043) JavaScript(54918) .net(54785) Web(54513) 工作(54116) Linux(50906) Oracle(49876) 应用服务器(43288) Spring(40812) 编程(39454) Windows(39381) JSP(37542) MySQL(37268) 数据结构(36423)

博客人气排行榜

    博客电子书下载排行

      >>浏览更多下载

      相关资讯

      相关讨论

      Global site tag (gtag.js) - Google Analytics