腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用
System.Security.Cryptography.RSACng
签名
和
验证
数据
线程
是否
安全
?
、
、
、
我有一个X509Certificate2实例,其中包含一个从.pfx文件导入的
System.Security.Cryptography.RSACng
实例。我不想在每次需要
使用
文件时都从磁盘中读取它。 只有一个全局实例供多个
线程
使用
是否
安全
? 我在Linux
和
Windows上
使用
.Net Core3.1。
浏览 64
提问于2020-01-28
得票数 1
回答已采纳
1
回答
ISO 7816如何
使用
计算
签名
命令APDU多次
、
、
、
使用
ISO7816标准
使用
智能卡对单个
数据
进行
签名
,我执行以下步骤。environmentCompute Select Select
验证
Pin管理
安全
性<code>G 211</code>
验证
安全
environmentCompute数字
签名
1<代码>H 123</代码>
验证
Pin<
浏览 19
提问于2022-04-25
得票数 2
回答已采纳
1
回答
在加载前
验证
EFI文件的完整性
、
、
我
是否
可以在GRUB中配置它以
验证
EFI文件
是否
将被
签名
(
使用
安全
引导
数据
库)并拒绝启动(如果没有
签名
)? 我知道GRUB可以检查Linux内核的
签名
,但是EFI引导程序呢?有可能吗?多么?
浏览 0
提问于2016-01-13
得票数 2
回答已采纳
1
回答
基于数字证书和数字
签名
的
安全
认证
、
、
、
我正在通过PKI开发身份
验证
。我是新手,通过PKI认证用户,所以在网上阅读后,我想出了这个解决方案。用户将创建一个公钥
和
私钥。要
验证
公钥,用户将申请数字证书。数字证书将具有公钥、用户的元
数据
和
证书颁发机构的数字
签名
。为了证明没有
数据
篡改,用户将
使用
数字
签名
,这将是证书的哈希与用户的私钥。用户将向服务器发送数字证书、数字
签名
和
数据
。服务器响应
验证
数字证书并获取公钥以
验证</e
浏览 1
提问于2019-05-14
得票数 0
回答已采纳
2
回答
生物识别设备取代密码
签名
安全
、
、
假设有一个用于用户身份
验证
的生物度量算法,它将指纹与保存在
数据
库中的用户
签名
进行比较(比较函数在这里并不重要)。接下来,有一个带有指纹传感器
和
内存的设备来保存用户的
签名
。现在我们有两个选择:只将
签名
放在设备上-设备将捕获的指纹
和
签名
发送到PC,这将运行身份
验证
算法。在每种情况下,
数据
都是加密的
浏览 0
提问于2015-07-26
得票数 6
2
回答
为了不被否认而保存的信息?
、
我正在
使用
Java applet在web浏览器中对XML文件进行
签名
。除了包含在
签名
X509中的XML之外,我还应该保留哪些信息以确保不可抵赖性?我见过applet传输私钥(
使用
相同的私钥加密)或仅传输公钥。
浏览 1
提问于2014-10-07
得票数 0
1
回答
使用
公钥
签名
而不是API密钥。
、
、
、
起初,我认为生成一个长的、随机的令牌是足够
安全
的(比如包含0-9、A
和
A的32个字符字符串),然后我可以将它或它的散列存储在服务器端用于
验证
客户端。但是,在搜索了一些HN
线程
之后,我发现,如果HTTP请求日志在将来的某个时候被泄露,那么在HTTP头中发送API密钥可能会泄漏,然后攻击者可以非常容易地
使用
这些密钥来模拟客户端。现在,如果这个公钥
签名
确实比通常的API密钥
安全
得多,我想知道我的实现
是否
足够
安全
: 当用户注册时,服务器生成e
浏览 0
提问于2019-08-10
得票数 3
回答已采纳
3
回答
从可执行文件读取
和
验证
证书
、
、
、
、
我想
验证
已
签名
的可执行映像的证书(通过
验证
,我的意思是判断
签名
是否
来自MS/Adobe/Oracle等)。windows
是否
为此任务提供api?我该怎么做,不知道。任何帮助都将不胜感激。我
使用
的是Windows
和
C++。我想
验证
本地可执行映像,而不是.NET程序集或Java文件。1)
验证
PE证书。
签名
是否
有效。当<e
浏览 26
提问于2011-08-30
得票数 15
回答已采纳
1
回答
智能合同用例:
安全
验证
器
我几乎没有
使用
区块链
和
智能契约的经验,但在编码方面有相当多的经验。问题是很抽象的:假设我们有来自多个外部互联网设备的输入
数据
,由它们的私钥
签名
。我们需要:用额外的私钥(所有人一个)对
数据
签名
。
使用
智能合同
是否
有意义,还是让我们的
安全</e
浏览 0
提问于2017-10-22
得票数 3
回答已采纳
1
回答
当
使用
HMAC- the 256时,我必须将秘密保存在
数据
库中以
验证
发送方吗?
、
、
许多API我发现
使用
相同的方法进行身份
验证
:我认为,为了使其工作,服务提供者必须保持API的秘密副本,然后他可以检查用户
是否
使用
相同的秘密来生成
签名
。我认为它非常不
安全
,就像在
数据
库中存储一个简单的密码一样。任何
浏览 0
提问于2018-01-14
得票数 2
回答已采纳
1
回答
为什么要签署SAML身份
验证
请求
、
在SAML中,对断言进行
签名
或加密似乎是必要的,但我发现没有多少信息描述在现实世界中对身份
验证
请求进行
签名
的好处或缺点。绿洲
安全
断言标记语言的
安全
性
和
隐私考虑第5.2.1.2节谈到它可以防止DOS攻击。但是,
是否
还有其他在请求中
签名
的攻击可以阻止?
使用
来自SP的
签名
身份
验证
请求有其他好处或缺点吗?
浏览 0
提问于2019-08-28
得票数 5
1
回答
如何签署一个大文件进行随机存取读取?
、
必须对这些文件进行
签名
,以便“消费”应用程序知道它是用匹配的密钥编写的。消费应用程序必须以随机访问的方式访问
签名
文件-只读.这意味着它不会读取完整的文件,但仍然必须检查读取的字节
是否
有
签名
。我已经考虑过将
数据
切割成64k块,并
使用
Crypto++的RSA私钥分别对这些块进行
签名
。最后一个块可以小到1字节。这样做有任何密码风险吗?
浏览 0
提问于2016-05-23
得票数 4
回答已采纳
1
回答
需要NFC标签
和
密码学方面的帮助
、
、
这些NFC标记基本上是具有唯一UUID (7-Byte,readonly,public)
和
一些常量参数(大约约)的EEPROM。7-15字节,读
和
写,也是公开的)。我
是否
可以
使用
数字
签名
来判断给定的NFC标记
是否
属于我的设备,以及参数
是否
未被邪恶用户更改?(
签名
算法的消息将是UUID +参数) 我
使用
的是一个8位微控制器,在NFC端的资源非常有限,用于
验证
过程。因此,
验证
步骤应该尽可能简单(标记<e
浏览 0
提问于2018-10-09
得票数 4
回答已采纳
1
回答
PKI加密与数字
签名
认证的概念
、
、
、
我试图了解SSL如何
使用
PKI和数字
签名
身份
验证
来确保
安全
和
经过
验证
的通信。我在网上阅读了各种来源,从我所能知道的基本过程是:服务器向客户端发送
数据
。它还发送数字
签名
与它。客户端通过在本地系统上硬编码的CA列表中查找此CA来检查此CA
是否
可信。 客户端可
浏览 0
提问于2018-10-17
得票数 3
回答已采纳
2
回答
安全
启动
验证
应用程序
据微软称
安全
启动进程的工作方式如下:Windows引导组件: BootMgr、WinLoad、。Windows启动组件
验证
每个组件上的
签名
。任何不受信任的组件都不会被加载,而是会触发
安全
启动补救。反病毒
和
反病毒软件初始化:将检查此软件
是否
具有Microsoft颁发的特殊
签名
,以
验证
它
是否
是可信的启动关键驱动程序,并将在启动过程的早期启动。启动关键驱动程序初始化:在Wi
浏览 0
提问于2019-06-13
得票数 1
回答已采纳
1
回答
蓝牙
安全
模式2-
是否
有规律的配对,如模式1?
我读过http://csrc.nist.gov/publications/drafts/800-121/sp800_121_r2_draft.pdf
和
https://www.bluetooth.org/但是我找不到关于蓝牙
安全
模式2的信息。低能
安全
模式2具有与
数据
签名
相关的多个级别。
数据
签名
提供了强大的
数据
完整性,但不提供机密性。 级别1需要
使
浏览 0
提问于2017-01-15
得票数 6
1
回答
使用
ECDSA对ECDiffieHellman派生密钥进行
签名
、
、
假设Alice
和
Bob知道对方公钥的散列,则采用以下方法:创建一个
使用
共享密钥保护的AES连接(每个消息的唯一IVs,用HMAC
验证
) 在加密的连接上发送公钥以及该会话密钥的
签名
,以相互
验证
(通过
验证
公钥
是否
与存储的哈希匹配,以及
签名
是否
由公钥
签名
)。这是创建
安全
和
经过身份
浏览 0
提问于2020-05-09
得票数 0
回答已采纳
1
回答
安全
启动如何处理密钥?
Secure是UEFI标准中定义的一种系统,它
使用
数字
签名
来防止恶意OS映像/引导加载程序的启动。
安全
引导
使用
4种不同类型的
签名
/证书:密钥交换密钥:
验证
密钥
数据
库上的更新(但我不知道如何进行)核查程序的工作如下: 预引导加载程序(shim)通过计算引导
浏览 0
提问于2022-06-26
得票数 0
1
回答
使用
iOS
安全
Enclave创建的
签名
,Openssl
验证
失败
、
、
、
、
我试图在iOS (14.4)上对用户
数据
进行散列
和
签名
,将其发送到我的服务器,并让服务器用先前上传的公钥(在用户创建期间在密钥生成时发送)
验证
哈希
和
签名
。似乎有很多人在这个问题上遇到了问题,但我找到的所有答案都是,不考虑
使用
苹果的
安全
飞地,或者在同一台iOS设备上进行
签名
和
验证
。当用户稍后对
数据
进行
签名
时,
数据
是JSONEncoded,
使
浏览 7
提问于2021-02-28
得票数 1
回答已采纳
1
回答
数字
签名
的公钥会被取代吗?
据我所知,数字
签名
是一种
使用
私钥/公钥对
数据
进行
签名
/
验证
的技术,以保证
数据
的认证、完整性
和
不可否认性。发送方用私钥对
数据
签名
,并将原始
数据
的
签名
发送给接收方,接收方
验证
签名
以确认发送方是可信的。但是我想知道接收者如何确认他手上的公钥
是否
没有被更改? 我的意思是,在传送给接收者的过程中,
是否
有可能截获了公用钥
浏览 0
提问于2017-10-25
得票数 0
回答已采纳
点击加载更多
相关
资讯
TNO和Torc Robotics合作使用真实世界的数据进行自动驾驶卡车验证
11张搞清大图详解无线安全使用数据库进行加密验证
FastAPI通用签名校验模块设计文档
如何理解Rust的默认线程安全?
谷歌新专利:用区块链来验证数据库是否被篡改
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云直播
活动推荐
运营活动
广告
关闭
领券