腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(1485)
视频
沙龙
1
回答
是否有任何DUKPT / AES标准或建议?
、
、
既然DUKPT是一种用于导出
双
长度TDES
密钥
的
密钥
管理
方案,那么该128位派生
密钥
是否可以用作AES
密钥
进行加密/解密?或者这有什么不
安全
的原因吗?
浏览 0
提问于2017-04-16
得票数 1
1
回答
Java微服务之间的签名JWT
、
、
我需要一个服务来通过HTTPS
安全
地与其他服务交谈,我想做一个签名的JWT。更重要的是,我如何
安全
地
管理
密钥
或
密钥
对?
浏览 1
提问于2020-04-18
得票数 0
2
回答
双向SSH认证
、
、
我理解您需要同时使用
密钥
和密码登录的一般想法。 我在笔记本电脑上工作,如果我的笔记本电脑被偷了,会发生什么事?我再也不能登录了吗??
浏览 0
提问于2010-04-04
得票数 2
回答已采纳
2
回答
用于HMAC
密钥
的私有RSA
密钥
、
为了确保我以后可以检查HMAC,我需要一个秘密的、持久的
密钥
。在使用私有RSA
密钥
作为HMAC
密钥
时是否存在
安全
问题?如果不是,那么键的最佳值是什么?这个链接上说:编辑:澄清 我询问RSA私钥的原因是需要存储HMAC<
浏览 0
提问于2014-04-02
得票数 3
回答已采纳
1
回答
使用加密数据处理“忘记密码”功能,不存在
安全
问题
、
、
作为这个问题在处理加密用户数据时处理密码重置功能的一种后续,在加密的web应用程序中是否有任何不使用
安全
问题来重置用户密码的
好
方法?从
安全
的角度来看,问题归结为需要第二个
密钥
来解锁数据,以防第一个(密码)丢失,留下:由于
安全
性和用户体验方面的考虑,我不愿实现这些问题(在我的经验中,这些问题将非常模糊以至于用户可能不会记住它们这当然是大多数用户都会熟悉的方法,如果找不到其他
好
的解决方案,我就会实现这种方法。 一个例子是Apple的
浏览 0
提问于2016-03-27
得票数 13
1
回答
如何在雪花支持为您的帐户启用后在雪花中使用三秘键
、
我联系了雪花支持,并将我的KMS AWS ARN发给他们,他们为我的帐户启用了Tri秘密
安全
功能。但是现在在他们为我的帐户启用它之后,我该如何使用它呢?他们没给我钥匙什么的。我怎么才能拿到我的三
密钥
匙?谢谢你的建议。
浏览 7
提问于2021-12-10
得票数 1
1
回答
基于RSA的
双
棘轮算法
、
、
我注意到语言和库似乎对RSA有更好的支持(例如,信号推荐的两条曲线使用普通OpenJDK是不可用的),所以我想知道使用RSA
密钥
而不是EC
密钥
(当然,假设使用适当大小的
密钥
)是否可以实现相同级别的
安全
性我认为它提高了性能,但我想知道它是否是
双
棘轮算法的要求,或者是否可以使用任何
好
的非对称密码系统。
浏览 0
提问于2022-08-19
得票数 1
回答已采纳
7
回答
我正在尝试以较低的成本实现
双
因素身份验证。我该怎么做呢?
、
好
的,我需要3个中的2个。用户拥有的东西。我有一个暴露在互联网上的系统,我们需要客户端以
安全
的方式连接,以满足我们的
安全
标准。应用程序基于定时随机性算法生成
密钥
。我们的应用服务器具有相同的算法,因此当用户使用
密钥
提交他们的凭据时,我们就知道他们是合法用户。 这是一种有效的
双
因素身份验证方法吗?
浏览 1
提问于2010-05-13
得票数 1
回答已采纳
1
回答
AES加密-在Android上存储密码
、
、
密码
管理
器,密码
安全
等应用程序是如何处理AES加密的,它们都声称自己的应用程序是
安全
的。但我的问题是,如果密码存储在设备数据库中,而使用的
密钥
在代码中,那么就没有办法完全保证它的
安全
。因为如果设备被黑客入侵,应用程序可以被反向工程,
密钥
/代码可以很容易地获得。即使代码被混淆了,
密钥
仍然可以从混淆后的代码中获得,对吧?使用模糊处理可能会更难,但也不是不可能。我正在做一个类似的应用程序,所以我真的很想知道一个
好
的加密
密钥
是什么,
浏览 1
提问于2011-11-03
得票数 1
回答已采纳
1
回答
存储域CSR和
密钥
文件的
好
方法
、
对于我的公司来说,我开始
管理
越来越多的域;随着这些领域越来越多的证书的出现。另外:存储正在使用的CRT文件和CA文件是否有意义?
浏览 0
提问于2012-11-29
得票数 3
1
回答
如何正确使用PGP进行电子邮件加密/签名(
密钥
生成、
密钥
翻转等)
、
、
、
、
如何继续以
安全
的方式使用PGP?
密钥
生成对于
密钥
生成来说,使用
密钥
大小为2048位的RSA/RSA似乎已经足够了。我立即生成一个吊销证书,并将其存储在
安全
的地方(将其打印为QR代码)。然而,在我看来最模糊的是,当我的PGP即将到期时,我应该如何进行。我是不是该把旧的忘了,生一
双
新的?这不会在
密钥
服务器上创建一个副本吗?我应该撤销我的
浏览 0
提问于2016-03-24
得票数 1
2
回答
与他人共享文件,在不可信的文件存储(例如云)上加密
、
我想开发一个照片分享工具,在那里我可以:与朋友及家人分享相册与其他人共享现有专辑如果照片是加密的客户端,通常意味着只有我有
密钥
这意味着可能不会有任何集中
管理
的用户数据库。
浏览 0
提问于2021-07-28
得票数 2
回答已采纳
3
回答
2FA提供密码
管理
器有什么
安全
好处?
、
众所周知,许多流行的密码
管理
器(1 password、Dashlane、LastPass、KeePass等)支持某种形式的
双
因素身份验证。然而,基于TOTP的
双
因素算法不会将秘密存储在它们的数字中,U2F也没有提供在响应中对秘密进行编码的能力。有鉴于此,我要提出以下假设之一:或者您的密码库有多个
密钥
,其中一个
密钥
存储在服务器上(我假设一个理论上的流氓员工是可见的),并在2FA理论上,基于云的密码
管理
器
浏览 0
提问于2019-05-06
得票数 1
回答已采纳
1
回答
用mSecure处理用户数据的
安全
性
、
、
、
mSecure是一个密码
管理
器,该公司最近发布了他们的最新版本(v5),该版本使用自己的服务器存储和同步用户数据。 有些人担心他们如何保护用户数据和mSecure 提供本说明。当您第一次注册一个帐户时,我们会生成上面提到的一个超级
安全
的密码,我们称之为“帐户
密钥
”。然后,我们获取一段已知的文本(不管文本是什么,但它恰好是版权通知),并使用您的帐户
密钥
对其进行加密。要明确的是,这不是帐户
密钥
本身;它是一段已知的文本,已经用帐户
密钥
加密了。然后,我们用您的主密码(您用来解锁应用程序的密码)加
浏览 0
提问于2017-05-23
得票数 0
2
回答
数字遗产:在Gmail草稿中
安全
保存密码
管理
器登录信息?
、
、
如果我停止登录帐户,因为死亡或其他障碍日常数字活动,选择的人得到通知的不活动和(使用
双
因素身份验证与他们的手机#我指定)可以访问选择的数据。如果我想让这个功能把我整个数字生活的钥匙交给一个或多个人,我似乎也想要一种方式把
密钥
交给我的密码
管理
器。谷歌的“数字遗产”( Digital )可以允许用户访问Google和Gmail。因此,问题是:在Gmail草稿或Google中存储密码
管理
器的登录凭据相对
安全
吗?一个比另一个
安全
吗?在我的业余爱好者看来,Gmail草稿就像我的电子邮件账户一样<e
浏览 0
提问于2023-02-13
得票数 0
回答已采纳
1
回答
MariaDB与文件
密钥
管理
加密插件
、
我正在尝试使用MariaDB和文件
密钥
管理
加密插件。从https://mariadb.com/kb/en/file-key-management-encryption-plugin/的文档来看,
密钥
文件和加密
密钥
(用于
密钥
文件)似乎是本地存储在PC上的。这在我的情况下行不通,因为这被视为一种
安全
风险。该系统是相当有限的(本地PC与Win10没有连接到互联网)。把钥匙放在USB手柄上不是一种选择。
密钥
必须隐藏给任
浏览 0
提问于2022-10-31
得票数 0
2
回答
web服务用户之间的加密
、
、
、
我需要对这些数据进行加密,这样只有
管理
者和用户自己才能读取这些数据。请帮帮忙,请原谅我的英语不好。提前感谢!编辑:最简单的方法是使用硬编码的主密码进行加密/解密,但我认为这是非常非常不
安全
的。EDIT2:
好
的,我想我明白了: 1.生成唯一
密钥
2.使用对称加密使用(1)中的唯一
密钥</em
浏览 0
提问于2013-04-06
得票数 2
回答已采纳
1
回答
如何在1对1和群聊信使上使用对称加密?
、
、
大家
好
,所以目前我正在努力学习加密,以建立
安全
的消息应用程序(移动应用,基于颤振)。我希望这个应用程序有2个消息功能,它们是1对1的消息传递和群聊消息。首先,我想尝试在这个应用程序中使用对称加密,但是有一些问题让我有点困惑:2.存储用户
密钥
的最佳实践是什么?我可以生成
密钥
并将其保存在云数据库中吗?3.我可以做一些<e
浏览 0
提问于2022-05-12
得票数 0
4
回答
在哪里存储用于系统范围的加密/解密的
密钥
?
、
我有一个web应用程序,客户可以上传文件,
管理
员可以下载这些文件。上传的文件存储在ServerA上,用于上传/下载这些文件的web应用程序运行在ServerB上。我偶然发现了这个问题/答案,它提出了一些
安全
存储
密钥
的
好
方法,但我认为最
安全
的方法并不适用,因为我需要不同的人来解密文件。例如,我不能基于用户凭据创建
密钥
,因为客户必须能够加密所有
管理
用户必须能够解密(对吗?)据我所知,我最好的选择是将加密的文件存储在一台服务器上,并将加密
密钥</e
浏览 0
提问于2014-05-28
得票数 6
回答已采纳
1
回答
如何使用公共babushka dep
管理
安全
文件?
、
、
我想以和对话一样的方式分享我的babushka副手: 但是,我使用chef
管理
SSL证书和SSH
密钥
。babushka中有没有处理
安全
的,非repo文件的
好
方法?
浏览 1
提问于2012-09-28
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
ERP管理系统公司哪家好?
erp管理系统软件哪家好?
微信CRM管理系统哪家好?
采购管理系统哪家好?采购管理系统推荐
建筑企业erp管理系统哪家好
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券