腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
是否有任何DUKPT / AES标准或建议?
encryption
、
cryptography
、
aes
既然DUKPT是一种用于导出
双
长度TDES
密钥
的
密钥
管理
方案,那么该128位派生
密钥
是否可以用作AES
密钥
进行加密/解密?或者这有什么不
安全
的原因吗?
浏览 0
提问于2017-04-16
得票数 1
2
回答
AWS和KMS之间有什么区别?
amazon-web-services
、
cloud
、
amazon-kms
我正在尝试理解AWS ()中的
密钥
管理
服务,我可以看到Amazon
推荐
了更多AWS
密钥
管理
服务(KMS),而不是云硬件
安全
模块(Cloud HSM)。
浏览 5
提问于2021-05-08
得票数 7
回答已采纳
1
回答
基于AWS/Azure的HSM
密钥
管理
系统
credentials
、
hsm
、
aws
为了访问应用程序,我需要
安全
地存储用户数据库凭据。KMS不是仍然会造成一个单一的故障点吗?如果我的应用程序的KMS API的
密钥
被窃取,它们将能够读取存储在KMS中的所有密码(即使每个用户都在使用自己的
密钥
)? 对于这样的东西,
推荐
的设置是什么?
浏览 0
提问于2017-08-10
得票数 1
2
回答
双向SSH认证
security
、
ssh
、
authentication
我理解您需要同时使用
密钥
和密码登录的一般想法。 我在笔记本电脑上工作,如果我的笔记本电脑被偷了,会发生什么事?我再也不能登录了吗??
浏览 0
提问于2010-04-04
得票数 2
回答已采纳
1
回答
基于RSA的
双
棘轮算法
rsa
、
elliptic-curves
、
signal-protocol
我注意到语言和库似乎对RSA有更好的支持(例如,信号
推荐
的两条曲线使用普通OpenJDK是不可用的),所以我想知道使用RSA
密钥
而不是EC
密钥
(当然,假设使用适当大小的
密钥
)是否可以实现相同级别的
安全
性我认为它提高了性能,但我想知道它是否是
双
棘轮算法的要求,或者是否可以使用任何好的非对称密码系统。
浏览 0
提问于2022-08-19
得票数 1
回答已采纳
1
回答
缓存Azure KeyVault ClientID & Thumbprint是最佳实践吗?
azure
、
azure-keyvault
缓存您的ClientID、SecretId和/或指纹以检索KeyVault机密是行业最佳实践吗?
浏览 0
提问于2019-06-14
得票数 0
1
回答
AGPL -密码
licensing
、
gpl
、
agpl
我正在使用AGPL下发布的代码为作者提供一个粉丝站点。根据AGPL,据我理解,我需要发布我的代码修改。这完全没问题。AGPL会“传染”吗?如果是这样的话,我如何绕过提供包含私有数据库密码之类的下载代码的要求?
浏览 0
提问于2018-08-13
得票数 1
4
回答
使用非基于文件的
密钥
的SFTP
c#
、
c++
、
authentication
、
sftp
我想知道人们如何
推荐
管理
密钥
(特别是私钥)。C# 所有这些似乎都需要将私钥存储在文件系统上,出于
安全
原因,我倾向于避免使用私钥。我也不愿意自己实现身份验证,尽管我认为这是一种选择。如果没有,
管理
这些
密钥
文件的
推荐
方式是什么?除了密码加密和严格的访问控制之外,还应该做其他事情来保护
密钥
文件吗?
浏览 0
提问于2010-12-04
得票数 1
回答已采纳
1
回答
前台存储客户端提交的API
密钥
api
、
security
、
passwords
、
secure-coding
我知道API
密钥
需要
安全
地存储,并且不应该被客户端访问。也就是说,我也知道很多Wordpress插件/自定义站点/之类的允许用户将API键复制粘贴到
管理
面板上的文本输入中。我的问题是如何
安全
地做到这一点?他们会将其散列并保存到数据库中吗? 例如,我制作了一个react应用程序或wordpress插件,允许用户使用Google Maps API执行某些操作。我知道我可以去拿他们的API
密钥
,然后硬编码...但是,如果我想让用户自己更新
密钥
-
推荐
的步骤是
浏览 41
提问于2020-07-08
得票数 1
回答已采纳
1
回答
MariaDB的加密和压缩功能
安全
吗?
encryption
、
aes
、
databases
、
mysql
、
mariadb
MariaDB KB没有说明这些函数有多
安全
。 您
推荐
云本地应用程序(12因子)将加密卸载到数据库(在我的例子中是MariaDB)吗?我的示例代码可以改进为更
安全
(但只使用MariaDB函数)吗?MySQL内部加密算法是不
安全
的,MySQL提供了许多算法,如AES、DES、SHA-1和MD5算法。在这些算法中,MD5和SHA-1被证明是不
安全
的,因为它们已经被破解.此外,对于AES算法,当前的MySQL 5.6版本通常只提供欧洲央行的操作模式,这也被证明是不
安全
的。2.MySQL内部加密
浏览 0
提问于2018-04-18
得票数 3
回答已采纳
1
回答
如何在雪花支持为您的帐户启用后在雪花中使用三秘键
snowflake-cloud-data-platform
、
encryption-symmetric
我联系了雪花支持,并将我的KMS AWS ARN发给他们,他们为我的帐户启用了Tri秘密
安全
功能。但是现在在他们为我的帐户启用它之后,我该如何使用它呢?他们没给我钥匙什么的。我怎么才能拿到我的三
密钥
匙?谢谢你的建议。
浏览 7
提问于2021-12-10
得票数 1
1
回答
安全
互联网浏览
web-browser
、
security
因为这些任务是在我的主机上执行的,所以我想确定我是
安全
的。你能
推荐
什么软件?到目前为止我还在想获得一个像Sandboxie这样的工具,并设置我的浏览器、Flash等在该框中运行在没有
管理
员的情况下使用第二个帐户,但我不确定这是否足够
安全
浏览 0
提问于2014-10-16
得票数 2
回答已采纳
2
回答
加密和授权组播
security
、
encryption
、
ssl
、
multicast
有一个第三方服务器('B'),它
管理
与'A‘和终端站的单播通信,并与它们一起
管理
SSL。 我考虑生成一个特殊的对称
密钥
--在“A”和“B”的通信过程
浏览 6
提问于2012-07-11
得票数 1
2
回答
在GitHub中使用HTTPS或SSH
git
、
github
、
ssh
显然,GitHub似乎
推荐
HTTPS而不是SSH: 然而,我看不出为什么HTTPS会比SSH更好。SSH应该比正常的HTTPS更
安全
。那么,为什么GitHub会
推荐
HTTPS呢?
浏览 5
提问于2013-08-29
得票数 10
回答已采纳
2
回答
与他人共享文件,在不可信的文件存储(例如云)上加密
file-encryption
、
cloud-storage
我想开发一个照片分享工具,在那里我可以:与朋友及家人分享相册与其他人共享现有专辑如果照片是加密的客户端,通常意味着只有我有
密钥
这意味着可能不会有任何集中
管理
的用户数据库。
浏览 0
提问于2021-07-28
得票数 2
回答已采纳
4
回答
双
加密-一次Pad
one-time-pad
、
multiple-encryption
采用随机选择
密钥
的
双
加密方法,可以提高加密系统的
安全
性吗? 双重加密指的是使用两个
密钥
K_1和K_2,每个
密钥
长20位,以获得密文C = ( M ⊕ K_1 ) ⊕ K_2。
浏览 0
提问于2019-04-10
得票数 4
1
回答
云存储前加密策略
encryption
、
key-management
、
storage
我的策略是为每个文档生成一个新的对称
密钥
(如果
密钥
生成成本很高,则生成一批文档),然后对与另一个“全局”
密钥
(对称或非对称)一起使用的
密钥
进行加密,并在元数据存储中记录此加密
密钥
。只要全局
密钥
不受损害,这些文档是
安全
的,但它可以使
密钥
管理
更加容易,因为更改全局
密钥
意味着只对元数据中使用的
密钥
进行重新加密,而不必对云托管的文档进行重新加密。这听起来是一个明智的策略,还是有一个更好的你可以
推荐<
浏览 0
提问于2015-04-07
得票数 1
3
回答
2FA提供密码
管理
器有什么
安全
好处?
password-management
、
multi-factor
众所周知,许多流行的密码
管理
器(1 password、Dashlane、LastPass、KeePass等)支持某种形式的
双
因素身份验证。然而,基于TOTP的
双
因素算法不会将秘密存储在它们的数字中,U2F也没有提供在响应中对秘密进行编码的能力。有鉴于此,我要提出以下假设之一:或者您的密码库有多个
密钥
,其中一个
密钥
存储在服务器上(我假设一个理论上的流氓员工是可见的),并在2FA理论上,基于云的密码
管理
器
浏览 0
提问于2019-05-06
得票数 1
回答已采纳
3
回答
Azure App引用的意义是什么?
azure
、
azure-keyvault
、
azure-app-configuration
KeyVault的目的是存储比App更敏感的数据,并且能够分别
管理
对配置和保险库的访问。如果配置中没有引用这些值,则需要额外的图层访问这些值。我真的不明白钥匙库的
推荐
信给你带来了什么好处。
浏览 4
提问于2021-09-28
得票数 2
回答已采纳
2
回答
数字遗产:在Gmail草稿中
安全
保存密码
管理
器登录信息?
password-management
、
google
、
authorization
如果我停止登录帐户,因为死亡或其他障碍日常数字活动,选择的人得到通知的不活动和(使用
双
因素身份验证与他们的手机#我指定)可以访问选择的数据。如果我想让这个功能把我整个数字生活的钥匙交给一个或多个人,我似乎也想要一种方式把
密钥
交给我的密码
管理
器。谷歌的“数字遗产”( Digital )可以允许用户访问Google和Gmail。因此,问题是:在Gmail草稿或Google中存储密码
管理
器的登录凭据相对
安全
吗?一个比另一个
安全
吗?在我的业余爱好者看来,Gmail草稿就像我的电子邮件账户一样<e
浏览 0
提问于2023-02-13
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券