腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
是否有任何DUKPT / AES标准或建议?
、
、
既然DUKPT是一种用于导出
双
长度TDES
密钥
的
密钥
管理
方案,那么该128位派生
密钥
是否可以用作AES
密钥
进行加密/解密?或者这有什么不
安全
的原因吗?
浏览 0
提问于2017-04-16
得票数 1
2
回答
AWS和KMS之间有什么区别?
、
、
我正在尝试理解AWS ()中的
密钥
管理
服务,我可以看到Amazon
推荐
了更多AWS
密钥
管理
服务(KMS),而不是云硬件
安全
模块(Cloud HSM)。
浏览 5
提问于2021-05-08
得票数 7
回答已采纳
1
回答
基于AWS/Azure的HSM
密钥
管理
系统
、
、
为了访问应用程序,我需要
安全
地存储用户数据库凭据。KMS不是仍然会造成一个单一的故障点吗?如果我的应用程序的KMS API的
密钥
被窃取,它们将能够读取存储在KMS中的所有密码(即使每个用户都在使用自己的
密钥
)? 对于这样的东西,
推荐
的设置是什么?
浏览 0
提问于2017-08-10
得票数 1
2
回答
双向SSH认证
、
、
我理解您需要同时使用
密钥
和密码登录的一般想法。 我在笔记本电脑上工作,如果我的笔记本电脑被偷了,会发生什么事?我再也不能登录了吗??
浏览 0
提问于2010-04-04
得票数 2
回答已采纳
1
回答
基于RSA的
双
棘轮算法
、
、
我注意到语言和库似乎对RSA有更好的支持(例如,信号
推荐
的两条曲线使用普通OpenJDK是不可用的),所以我想知道使用RSA
密钥
而不是EC
密钥
(当然,假设使用适当大小的
密钥
)是否可以实现相同级别的
安全
性我认为它提高了性能,但我想知道它是否是
双
棘轮算法的要求,或者是否可以使用任何好的非对称密码系统。
浏览 0
提问于2022-08-19
得票数 1
回答已采纳
1
回答
缓存Azure KeyVault ClientID & Thumbprint是最佳实践吗?
、
缓存您的ClientID、SecretId和/或指纹以检索KeyVault机密是行业最佳实践吗?
浏览 0
提问于2019-06-14
得票数 0
4
回答
使用非基于文件的
密钥
的SFTP
、
、
、
我想知道人们如何
推荐
管理
密钥
(特别是私钥)。C# 所有这些似乎都需要将私钥存储在文件系统上,出于
安全
原因,我倾向于避免使用私钥。我也不愿意自己实现身份验证,尽管我认为这是一种选择。如果没有,
管理
这些
密钥
文件的
推荐
方式是什么?除了密码加密和严格的访问控制之外,还应该做其他事情来保护
密钥
文件吗?
浏览 0
提问于2010-12-04
得票数 1
回答已采纳
1
回答
前台存储客户端提交的API
密钥
、
、
、
我知道API
密钥
需要
安全
地存储,并且不应该被客户端访问。也就是说,我也知道很多Wordpress插件/自定义站点/之类的允许用户将API键复制粘贴到
管理
面板上的文本输入中。我的问题是如何
安全
地做到这一点?他们会将其散列并保存到数据库中吗? 例如,我制作了一个react应用程序或wordpress插件,允许用户使用Google Maps API执行某些操作。我知道我可以去拿他们的API
密钥
,然后硬编码...但是,如果我想让用户自己更新
密钥
-
推荐
的步骤是
浏览 41
提问于2020-07-08
得票数 1
回答已采纳
1
回答
MariaDB的加密和压缩功能
安全
吗?
、
、
、
、
MariaDB KB没有说明这些函数有多
安全
。 您
推荐
云本地应用程序(12因子)将加密卸载到数据库(在我的例子中是MariaDB)吗?我的示例代码可以改进为更
安全
(但只使用MariaDB函数)吗?MySQL内部加密算法是不
安全
的,MySQL提供了许多算法,如AES、DES、SHA-1和MD5算法。在这些算法中,MD5和SHA-1被证明是不
安全
的,因为它们已经被破解.此外,对于AES算法,当前的MySQL 5.6版本通常只提供欧洲央行的操作模式,这也被证明是不
安全
的。2.MySQL内部加密
浏览 0
提问于2018-04-18
得票数 3
回答已采纳
1
回答
如何在雪花支持为您的帐户启用后在雪花中使用三秘键
、
我联系了雪花支持,并将我的KMS AWS ARN发给他们,他们为我的帐户启用了Tri秘密
安全
功能。但是现在在他们为我的帐户启用它之后,我该如何使用它呢?他们没给我钥匙什么的。我怎么才能拿到我的三
密钥
匙?谢谢你的建议。
浏览 7
提问于2021-12-10
得票数 1
1
回答
安全
互联网浏览
、
因为这些任务是在我的主机上执行的,所以我想确定我是
安全
的。你能
推荐
什么软件?到目前为止我还在想获得一个像Sandboxie这样的工具,并设置我的浏览器、Flash等在该框中运行在没有
管理
员的情况下使用第二个帐户,但我不确定这是否足够
安全
浏览 0
提问于2014-10-16
得票数 2
回答已采纳
2
回答
在GitHub中使用HTTPS或SSH
、
、
显然,GitHub似乎
推荐
HTTPS而不是SSH: 然而,我看不出为什么HTTPS会比SSH更好。SSH应该比正常的HTTPS更
安全
。那么,为什么GitHub会
推荐
HTTPS呢?
浏览 5
提问于2013-08-29
得票数 10
回答已采纳
2
回答
加密和授权组播
、
、
、
有一个第三方服务器('B'),它
管理
与'A‘和终端站的单播通信,并与它们一起
管理
SSL。 我考虑生成一个特殊的对称
密钥
--在“A”和“B”的通信过程
浏览 6
提问于2012-07-11
得票数 1
2
回答
与他人共享文件,在不可信的文件存储(例如云)上加密
、
我想开发一个照片分享工具,在那里我可以:与朋友及家人分享相册与其他人共享现有专辑如果照片是加密的客户端,通常意味着只有我有
密钥
这意味着可能不会有任何集中
管理
的用户数据库。
浏览 0
提问于2021-07-28
得票数 2
回答已采纳
4
回答
双
加密-一次Pad
、
采用随机选择
密钥
的
双
加密方法,可以提高加密系统的
安全
性吗? 双重加密指的是使用两个
密钥
K_1和K_2,每个
密钥
长20位,以获得密文C = ( M ⊕ K_1 ) ⊕ K_2。
浏览 0
提问于2019-04-10
得票数 4
1
回答
云存储前加密策略
、
、
我的策略是为每个文档生成一个新的对称
密钥
(如果
密钥
生成成本很高,则生成一批文档),然后对与另一个“全局”
密钥
(对称或非对称)一起使用的
密钥
进行加密,并在元数据存储中记录此加密
密钥
。只要全局
密钥
不受损害,这些文档是
安全
的,但它可以使
密钥
管理
更加容易,因为更改全局
密钥
意味着只对元数据中使用的
密钥
进行重新加密,而不必对云托管的文档进行重新加密。这听起来是一个明智的策略,还是有一个更好的你可以
推荐<
浏览 0
提问于2015-04-07
得票数 1
3
回答
2FA提供密码
管理
器有什么
安全
好处?
、
众所周知,许多流行的密码
管理
器(1 password、Dashlane、LastPass、KeePass等)支持某种形式的
双
因素身份验证。然而,基于TOTP的
双
因素算法不会将秘密存储在它们的数字中,U2F也没有提供在响应中对秘密进行编码的能力。有鉴于此,我要提出以下假设之一:或者您的密码库有多个
密钥
,其中一个
密钥
存储在服务器上(我假设一个理论上的流氓员工是可见的),并在2FA理论上,基于云的密码
管理
器
浏览 0
提问于2019-05-06
得票数 1
回答已采纳
3
回答
Azure App引用的意义是什么?
、
、
KeyVault的目的是存储比App更敏感的数据,并且能够分别
管理
对配置和保险库的访问。如果配置中没有引用这些值,则需要额外的图层访问这些值。我真的不明白钥匙库的
推荐
信给你带来了什么好处。
浏览 4
提问于2021-09-28
得票数 2
回答已采纳
1
回答
1在不经意间转移
起初,只需输入4条消息和2条选择器位就显得微不足道了,但后来我意识到这并不是那么简单,因为它不能保证
安全
性。如果我们可以将2 OT中的1用作黑匣子,那么2 OT中的1如何用于构建4 OT中的1?
浏览 0
提问于2016-10-20
得票数 3
1
回答
是否有可能在DUKPT中使用不同大小的BDK成功地加密/解密?
、
、
我们目前在加密和解密环境中都使用基于TDEA 2
密钥
的BDK和IPEK。我们的加密环境不能使用TDEA 3
密钥
执行加密(硬件限制).评估人员声称,根据他对ANSI X9.24-1 (2009)的解读,混合尺寸的BDK可以与DUKPT一起使用。这是真的吗?DUKPT能否用从2
密钥
BDK派生出来的IPEK加密明文,并在具有3
密钥
BDK的解密环境中成功地解密来自同一IPEK的数据?
浏览 0
提问于2018-08-12
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
值得推荐的3款终端安全管理系统排名|终端安全管理软件哪家强?
金融服务的安全项目管理软件推荐
【图书推荐】矿山企业三维预防安全管理
企业文档文件管理软件推荐:提升管理效率与数据安全性
启科量子获ISO信息技术服务管理体系、信息安全管理体系双认证
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券