腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(5516)
视频
沙龙
1
回答
智能
手机2FA坏了吗?
authentication
、
android
、
ios
我相信攻击者可以在商店里发布一个专门用来
拦截
你的2FA短消息的应用程序(例如),并且只需侵入你的账户密码就能在你的设备上强制安装。所以问题是,这是对基于
智能
手机(而非专用设备)的双因素认证安全的真正
威胁
,还是我们能够承受的合理风险?
浏览 0
提问于2016-06-03
得票数 0
回答已采纳
1
回答
http服务器和https服务器之间的通信是否安全?
ios
、
iphone
、
http
、
https
、
server
我正在尝试在iOS应用程序中实现一个超文本传输协议服务器。我可以在应用商店里看到类似的应用。但在我的例子中,嵌入式HTTP服务器必须与外部HTTPS服务器通信。那么现在,通信安全了吗?或者,我需要实现HTTPS服务器吗?提前感谢
浏览 22
提问于2018-02-09
得票数 1
回答已采纳
1
回答
重写可见性属性以实现shy控件。
c#
、
wpf
它应该
拦截
基本可见性属性,并且不允许在项目列表为空的情况下显示自己。目标是
创建
智能
数据标题过滤器元素。 我试图使用胁迫值回调来
拦截
它,但是这些回调应该是静态的,不能访问项。
浏览 5
提问于2017-11-24
得票数 0
回答已采纳
1
回答
AWS网站管家和AWS GuardDuty有什么不同?
amazon-web-services
AWS WAF是一种
web
应用程序防火墙,可帮助保护您的
web
应用程序免受可能影响应用程序可用性、损害安全性或消耗过多资源的常见
web
利用行为的影响。亚马逊GuardDuty是一项托管
威胁
检测服务,可持续监控恶意或未经授权的行为,帮助您保护您的亚马逊账户和工作负载。它监视异常API调用或潜在的未授权部署等活动,这些活动表明可能存在帐户泄露。Guard Duty是不是就像是全账号杀毒,WAF是自动配置的
智能
网络防火墙?
浏览 17
提问于2018-07-24
得票数 9
回答已采纳
1
回答
循环安全的Getter函数
solidity
、
contract-development
、
security
、
view
在getter函数中
创建
for-循环时是否存在安全问题?假设数组非常大,遍历数组需要很长时间。这是一个潜在的
威胁
,还是我可以忽略这一点,只要函数作为视图或纯传递?此外,总的来说,我是否可以认为所有的视图和纯功能对
智能
合同安全没有任何危险?诚挚的问候
浏览 0
提问于2019-09-16
得票数 2
回答已采纳
1
回答
AJAX调用ASMX的风险
asp.net
、
web-services
、
ajax
、
web-api
目前正在处理对ASP服务(.asmx)的ajax调用。在“WebMethod”中,我正在运行一个PostJsonAsync,它调用一个API并传递一个json字符串。用户是否有可能访问我拥有的WebMethod服务器端代码并查看可用的API调用? 我尝试过一些小的安全方法。我们正在与Sitefinity合作。我所做的是调用一个接收CurrentUserIdentity并返回GUID的CurrentUse
浏览 0
提问于2015-06-22
得票数 4
回答已采纳
2
回答
如何在Tensorflow.js中保护(模糊/DRM)训练的模型权重?
javascript
、
reactjs
、
tensorflow
、
tensorflow.js
我正在开发一个基于反应的
web
应用程序,它使用Tensorflow.js在浏览器中的客户端上实时运行人工
智能
模型。我已经从零开始训练这个人工
智能
模型,我想保护它不被
拦截
和在其他项目中使用。从商业角度来看,我只想让这个模型在我的
web
应用程序上工作,而不是别的地方。是一个使用Tensorflow.js的开源
web
应用程序。
浏览 0
提问于2019-07-07
得票数 2
1
回答
在SSH连接中添加OTP是否具有安全优势?
ssh
、
multi-factor
、
totp
我知道OTP对
web
应用程序有什么好处,但是SSH呢?是否有使用OTP的基础设施安全的现有示例可供我参考?
浏览 0
提问于2019-05-11
得票数 2
1
回答
使用Flex时会出现哪些安全风险
apache-flex
、
security
我被告知要完成一个新项目,并且正在考虑将Flex用于UI组件。我想知道使用Flex时存在哪些安全风险。
浏览 3
提问于2011-10-06
得票数 0
2
回答
智能
卡上的OpenPGP密钥:保持主密钥离线的真实安全增益是什么?
key-management
当将OpenPGP密钥保存在
智能
卡上供日常使用时(例如Yubikey ),从安全的角度来看,与简单地将主密钥对保持在
智能
卡上相比,保持主密钥脱机的优点是什么?我知道子键可能会与主键分开被撤销,但是我没有看到实际的
威胁
模型,而这种能力在其中起着重要的作用。以下是我能想到的两种最相关的
威胁
场景,它们之间的区别是:(2)与(1)相同
浏览 0
提问于2019-12-27
得票数 3
1
回答
威胁
建模应用分解
threat-modeling
我正在做一件假想的设备的工作,它允许用户锁定/解锁他们的车辆,并通过蓝牙在他们的
智能
手机上使用一个应用程序访问他们汽车中的无线热点。 我正在对此进行
威胁
建模,目前还停留在应用程序分解上。
浏览 0
提问于2015-04-30
得票数 1
3
回答
struts2双重提交问题
struts2
我使用的是struts2.1.8。在这里,我想要处理双重提交。truts2提供TokenInterceptor。因此,如果我提交了两次,它会返回"invalid.token“作为结果名。但是我想要显示我已经提交了两次的同一个页面。
浏览 1
提问于2010-07-20
得票数 0
2
回答
数字签名应用中使用中间散列优于全散列的优点
hash
、
signature
中间散列的中间(或部分)散列是摘要状态的规范形式,可以从一个哈希实现传输到另一个哈希实现,以便另一个有限的设备(例如
智能
卡芯片)能够使用剩余的数据完成哈希计算。该方案用于
创建
一个由执行计算的设备组成的签名生成系统。所以:终端向
智能
卡发送中间散列;
智能
卡
创建
签名并发送回终端;终端产生全散列;
智能
卡
浏览 0
提问于2014-09-03
得票数 2
回答已采纳
1
回答
被嵌入的恶意链接阻止的网站
php
、
html
、
security
、
proxy
、
malware-detection
我正在尝试在我的网站上发布一些
威胁
情报URL/域(使用简单的PHP/HTML表),这些URL/域是从公共存储库中提取的。在打开网页时,一些转发代理设备以“嵌入式恶意链接”的方式
拦截
请求,这是事实,但我别无选择。我可以打开网页,从那里我拉出这些恶意网站,这是没有被阻止。我尝试
创建
a href并将其链接到网站内,但没有走出恶意网站,仍然没有运气。 屏蔽和发布它们的好方法是什么?
浏览 1
提问于2016-09-16
得票数 0
2
回答
像BlueCoat和ForcePoint这样的产品从哪里获得URL分类?
firewalls
、
url
最近我遇到了一个问题,我发布了一个使用新URL的软件,我的几个客户网站抱怨说,这个软件在他们的wifi网络中不起作用。事实证明,他们各自选择的防火墙软件产品(有些使用BlueCoat,另一些使用ForcePoint,巴库德等)都屏蔽了我的新网址,因为它被归类为“新建”或“未知”或“不可信”或其他什么东西。在这种情况下,我不希望我的所有客户都必须添加防火墙异常。
浏览 0
提问于2018-04-23
得票数 3
1
回答
威胁
建模:为什么https远程端点容易出现权限提升?
threat-modeling
我目前正在为
web
应用程序
创建
一个
威胁
模型,并且在可信网络的边缘有一个http代理。它使用https连接通过API与Google进行通信;因此,该连接正在跨越信任边界。我正在使用微软2016年版的免费SDL
威胁
建模工具。在对实体进行建模之后,我检查了它可能产生的攻击表面。 其中一个我不明白的
威胁
。当然,此
威胁
生成是通用的,只将我的http代理视为“泛型进程”,因此它可能根本不适用,并且仅指两个进程在同一台计算机(或通过RPC)上通信而不是通过网络接口进行通信时存在的
威胁
浏览 0
提问于2016-04-13
得票数 1
回答已采纳
1
回答
真实世界中的侧通道攻击
side-channel-attack
、
history
我有一个大问题要弄清楚,关于侧通道的论文中的安全模型是如何相关的(简单地说,攻击者可以部分访问硬件)。有任何已知的和著名的故事,一个系统攻击了这些技术?
浏览 0
提问于2019-11-15
得票数 0
回答已采纳
1
回答
配置SoapActionSmartEndpointInterceptor和AnnotationActionEndpointMapping的正确方法是什么
java
、
spring-ws
AbstractAddressingEndpointMapping.getEndpoint()调用自己的私有getEndpointInvocationChain()方法,该方法使用所有
拦截
器
创建
SoapEndpointInvocationChain它从不调用
拦截
器上的shouldIntercept()来确定是否应该将其添加到链中。但是,它的getEndpoint()方法实际上是在每个
拦截
器上调用shouldIntercept(),并且只添加返回其链真的方法。
浏览 0
提问于2014-12-03
得票数 1
回答已采纳
1
回答
认证ERC721令牌
solidity
、
erc-721
用于metadata schema令牌的标准ERC721需要为每个令牌填充三个属性:description因此,如果我们
创建
了一个名为"CryptoHippos“的收藏品游戏,现在,假设我们的游戏大受欢迎,有人决定通过
创建
他们自己的“河马”合同来窃取我们的一些雷鸣,该合同产生的标记元数据与我们的相同,如下所示:-name -- "CryptoHippo Token#123“(
浏览 0
提问于2021-02-04
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券