腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(105)
视频
沙龙
1
回答
在SSH连接中添加OTP是否具有安全优势?
、
、
在现有的基于公钥的SSH连接上启用TOTP (google-authenticator PAM插件)是否
有
任何明显的改进? 将基于TOTP的SSH
双
因素auth启用到堡垒服务器中是否
有
安全意义?我知道OTP对
web
应用程序
有
什么好处,但是SSH呢?是否有使用OTP的基础设施安全的现有示例可供我参考?
浏览 0
提问于2019-05-11
得票数 2
1
回答
授权代码授予:向客户端发送令牌安全
吗
?
、
、
、
假设我
有
一个SPA,它的后端位于同一个域上。如果我必须连接到外部OAuth提供程序(比如Google),授权代码流(没有)是更安全的选择。如果将令牌返回前端,就会违背授权代码授予的目的,您还可以使用授权代码w/ PKCE直接在前端获取令牌,对
吗
?
有
了代码授权,认证的是后端,而不是SPA。PS。显然,在Firebase的情况下,后端实际上不会使用这些令牌,它依赖于在我想象的每个请求中发送的浏览器令牌。
浏览 3
提问于2021-02-20
得票数 0
6
回答
双
因素认证系统
、
我试图设计一个使用SMS作为第二种方法的
双
因素身份验证系统(在PHP上)。这是一个测试项目,所以有人能帮我设计这个服务
吗
?谢谢。
浏览 7
提问于2011-04-26
得票数 8
回答已采纳
1
回答
有
什么可行的替代技术
吗
?
、
、
、
我想知道这项技术
有
哪些感知或实际优势,以及是否
有
其他选择。 注意,我们
有
一个.net客户端和一个java服务器端。通信将通过消息总线和SOA进行。
浏览 1
提问于2009-05-21
得票数 1
7
回答
乘车码小程序中应用了腾讯云哪些黑科技?
现在各大城市的地铁和公交都能方便的应用乘车码小程序,让我们不用带公交卡都能方便地乘坐公共交通,而且早高峰晚高峰都不卡。
浏览 1438
提问于2018-07-30
2
回答
Spring 2和Kotlin的"URL未规范化“
、
、
、
、
现在,当我们使用这个新微服务的任何端点(/health或任何端点)时,都会出现如下错误: 当我使用微服务url时,我得到的资源没有问题,但是当使用代理均衡器映射时,我们遇到了上面描述的问题。我们必须考虑在Spring Boot 2上进行任何额外的配置
吗
?这是与
浏览 0
提问于2018-10-03
得票数 0
回答已采纳
6
回答
为什么移动应用程序具有细粒度的权限,而桌面应用程序却没有?
、
、
Windows 8.1应用程序没有类似的权限模式,到目前为止,我尝试过的所有Linux版本都没有,我猜Mac也没有,对
吗
?10或更高版本的Linux和Mac OS版本会有它们
吗
? PS:似乎有些人认为这是为什么移动设备的应用程序比桌面应用更严格呢?的一个可能的重复-但这两个问题至少在角度上不同(开发人员/用户)。
浏览 0
提问于2015-03-13
得票数 44
回答已采纳
3
回答
丢失
智能
卡-提取私钥?
假设您丢失了带有敏感数据的膝上型计算机和包含GnuPG和Truecrypt帐户私钥的
智能
卡。
智能
卡上有一个8位数字的密码.(a)考虑实验室的情况。此外,是否
有
可能使用酸或高科技激光融化芯片屏蔽,并从字面上“提取”私钥与一些电线你放在那里? (b)攻击者能否基本上利用侧通道攻击来利用PIN验证过程?假设攻击者输入一个随机的PIN,并分析
智能
卡的侧通道信息,检查PIN是否正确。这有
浏览 0
提问于2014-02-17
得票数 5
2
回答
如果恢复代码(这只是一个因素)可以用来访问帐户,那么2FA
有
什么意义呢?
、
同样,如果有足够的时间,那么有人不可能仅仅黑进我的恢复代码
吗
?因此,只需要一个非常长的随机生成的密码就不是同样安全了吗?
浏览 0
提问于2018-10-26
得票数 2
1
回答
端到端加密能在
web
应用程序上安全地实现
吗
?
、
关于
web
应用程序是否能够实现端到端加密,
有
很多争论。(例如: Webmail - Protonmail,聊天客户端- Whatsapp
Web
,Telegram
Web
)。这里的通信方是在浏览器上访问
web
应用程序的最终用户,以及多个组件(如负载平衡器和WAF)后面的最终下游服务器。这里的
威胁
是,我不信任任何中间系统,因为TLS在每个端点都会终止。如果通道本身不受信任,是否
有
可能实现终端用户和最终后端服务器之间的端到端加密?还有其他至少部分端到端加密的方法
吗<
浏览 0
提问于2020-01-16
得票数 0
2
回答
服务器升级到虚拟环境
、
、
我们
有
一个大项目,最初包括1x Exchange Server 20032x文件服务器1x
Web
处理器英特尔Xeon E5620 (2.40GHz,12
浏览 0
提问于2011-10-26
得票数 0
回答已采纳
1
回答
在Struts 2中提交两次表单,Hibernate应用程序是一个网络代理
、
我
有
一个struts2、Hibernate和Spring应用程序。它在我们当地的尽头正常工作。当我们在开发服务器上部署应用程序时,有些表单有时会在表单提交时提交两次。作为最后一种方法,我们可以使用
拦截
器来防止双重表单提交(我们将不得不对许多表单进行更改),但重点是它根本不发生在本地端。为什么它只发生在服务器上,有时也发生在某些形式上。有人在网络代理和
双
表单提交方面遇到过这样的问题
吗
?刚才我发现,在使用代理时,有时访问被拒绝,在这种情况下,post请求由浏览器发送两次,从而导致
双
表单提交。拒
浏览 2
提问于2011-05-31
得票数 1
3
回答
目前在人工
智能
研究中使用的是什么语言?
、
、
、
、
我目前正在涉猎专家系统、emacs lisp,并在阅读有关人工
智能
的文章。传统上,人工
智能
与LISP和带有CLIPS的专家系统联系在一起。然而,我已经注意到在计算科学中使用了多少Python。那么人工
智能
和机器学习领域呢?它仍然由LISP主导
吗
?在人工
智能
中使用了多少python?是否
有
任何较新的函数式语言,例如clojure,在研究中使用?你知道在语言方面有什么有趣的发展
吗
?
浏览 2
提问于2010-02-12
得票数 4
回答已采纳
2
回答
如何返回ERC20令牌的市值?
、
、
、
、
在ICO之后,令牌契约实质上通过造币过程将以太者转换为令牌。 一旦该令牌的初始供应被铸造,您如何调用区块链来返回该令牌的市值?
浏览 0
提问于2023-02-22
得票数 0
回答已采纳
2
回答
为什么不把第二个因素作为唯一的因素呢?
、
大多数网站使用基于单一因素的认证机制,即密码.然而,一些流行的网站也实现了一种(通常是可选的)
双
因素登录机制;通常需要使用密码,并响应用户可以从设备上获得的挑战。
有
几个网站,比如媒体,通过只保留第二个因素,采取了
双
因素认证的另一种方式。但是,媒体通过向用户注册的电子邮件地址发送链接来实现这一点。 5~6成熟 论辩表示,这种方案非常安全,而且方便用户使用。
浏览 0
提问于2016-06-09
得票数 7
回答已采纳
5
回答
与OTP令牌相比,无令牌(特别是SMS) 2FA是否是一种安全妥协?
、
我一直在研究无令牌(特别是基于短信的)和传统的基于令牌的
双
因素身份验证(比如RSA SecurID)的各种优缺点。如果是这样的话,从现实的角度看,他们
有
多大的妥协呢?我也听过一些人说,每次接收短信的过程对普通用户来说都是一种痛苦,传统的令牌更实用。有人发现这是真的
吗
?如果用户
有
智能
手机,这会是一个更好的选择
吗
?通过短信向
智能
手机用户部署软令牌是一件轻而易举的事,还是
有
其他因素需要考虑?( d)与发送和存储在SMS中的单个代码相比,“日使用”代码和单个S
浏览 0
提问于2012-05-06
得票数 23
回答已采纳
2
回答
使用CryptoJS的基于网络的秘密管理器
、
、
从安全的角度来看,考虑到用例,您认为这个设置
有
什么问题
吗
?
浏览 0
提问于2021-10-09
得票数 4
回答已采纳
1
回答
用户进行令牌赎回的最佳方式是什么?
、
、
、
背景寻找最佳的方法来处理赎回过程。办法1.只要用户单击“赎回”,
web
应用程序就会调用token.transfer方法,并将令牌从RETN Deal地址传输到用户的ERC20地址。方法2好处队列:每个客
浏览 0
提问于2018-03-07
得票数 0
回答已采纳
4
回答
在安全会议上保持安全,但仍保持联系
现有资源:备用Windows许可证个人的“哑巴”手机(不像石头那么笨,但它不会在不久的将来去麻省理工学院)各种形式的可移动媒体(USB、DVD、闪存驱动器、MicroSD等)
Web
浏览社交网络个人及工作电话及短信。我打算把我的“每日驾驶”个人笔记本电脑留在家里,如果我能把
智能
手机拿走的话,我可能会考虑不带
智能
手机。我希望能够在合理的舒适范围内执行上述活动,同时确保我处理的任何数据(包括我的登录凭据)都是保密的。
浏览 0
提问于2011-10-18
得票数 7
回答已采纳
1
回答
在webview已经获取文件之后是否调用了setDownloadListener onDownloadStart?
、
是真的
吗
? WebView将执行一个Http并下载完整的文件,然后调用my onDownloadStart()方法,然后我的代码再次下载该文件?在onDownloadStart()方法中,我们使用HttpURLConnection从
web
服务器获取资源。另外,还有一些后续问题: 这是一个常见的情况
吗
?大多数从webview中下载文件的应用程序真的会下载该文件两次
吗
?(我想这会使每一个超链接都成为一个两步的过程,
浏览 5
提问于2012-09-21
得票数 4
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
近来,人工智能已成为热词,人工智能对人类有威胁吗?
如果人工智能的智慧远超出人类,它会允许对自己的生存,有威胁吗
FreeBuf国内WAF产品研究报告发布
黑客升级绕过传统WAF,医院CIO怎么办?
不按常理出牌的瑞数信息
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券