首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    提升安全性,主流浏览器将迎来新的Web认证标准

    W3C的WebAuthn API为每个站点提供强大的,唯一的基于公钥的证书,从而消除了一个站点上的密码被盗用在另一个站点上的风险。...与FIDO的客户端到验证器协议(CTAP)规范一起,它是FIDO2项目的核心组件,它使“用户能够通过具有钓鱼安全性的桌面或移动设备轻松验证在线服务。”...企业和在线服务提供商可以很快部署新的Web认证标准,以保护自己和他们的客户免受与密码相关的风险。新的FIDO2规范补充了现有的无密码FIDO UAF和第二因子FIDO U2F用例。...所有FIDO2网络浏览器和在线服务均向后兼容经过认证的FIDO安全密钥。 这些标准目前正在主流的Web浏览器中实施,包括Chrome,Firefox和Microsoft Edge。...在具有FIDO身份验证器的设备上的浏览器中运行的Web应用程序可以调用公共API来启用用户的FIDO身份验证。开发人员可以在FIDO的新开发人员资源页面上了解更多信息。

    1.2K50

    ASP.NET Core 10 安全全景图:五大支柱构筑坚不可摧的 API 防线

    FIDO2 实现防钓鱼登录;最后,如何将这一切编织成零信任架构。...OIDC 在 OAuth2 的基础上增加了身份认证(authentication)。它颁发一个 ID 令牌(JWT 格式)来证明用户身份,同时颁发访问令牌来证明用户能做什么。 1.3....FIDO2 & WebAuthn 来救援 FIDO2 是一个基于公钥的身份认证标准。您的设备(或像 YubiKey 这样的硬件密钥)持有私钥;服务器存储其公钥。...添加 FIDO2 并尝试基于浏览器的 WebAuthn。 5. 融入可观测性——当您进行故障排除时,未来的您会感谢现在的您。...借助自动化 PKCE、策略驱动的授权、速率限制、证书轮换、FIDO2 无密码登录以及零信任基础,您可以自信地抵御现代威胁。

    19110

    基因突变棒棒糖图,让你的突变作图美起来!

    十一假期飞快的过去了,小伙伴们都度过了一个难忘的假期了吧?是不是感觉十一美美的不想上班学习呢?不管假期如何,工作/学习还是要继续的。...今天小编就带给大家一个美美的棒棒糖图,让你的科研结果也能美美的展示! 这是一个R包,名字叫做“G3viz”,是一个专门绘制基因突变的棒棒糖图的。先来看一下颜值,你觉得OK呢再接着往下看。...怎么样才能画出这么高颜值的棒棒糖图呢?小编这就进入正题。...devtools::install_github("g3viz/g3viz") 第二,调用“G3viz” #注意此时字母均为小写 library("g3viz") 第三,绘图 G3viz包接受三种类型的绘图文件...此R包简单有简单的用法,几句代码就能轻松画出发表的图,同时设置可调整的参数让你对其进行个性化设置,可以说是很友好的一个R包了,小伙伴们快快用起来吧!

    3.2K10

    UML中的视觉符号:深入了解棒棒糖、箭头和菱形表示法

    在面向对象的编程和设计中,统一建模语言(UML)是一个非常重要的工具,用于可视化、规范化和记录设计决策。...本文将介绍UML中一些常见的视觉符号,包括棒棒糖表示法、箭头表示法以及菱形表示法,帮助我们更好地理解和应用这些符号。 棒棒糖表示法:实现接口 在UML中,棒棒糖表示法用于表示一个类实现了一个接口。...这个符号看起来就像一个棒棒糖,一条直线的一端连接着类,另一端是一个圆圈。这种表示法简洁明了,可以清楚地显示出一个类实现了哪些接口。...例如,如果我们有一个接口叫做"Drawable",一个类叫做"Circle",Circle实现了Drawable接口,我们可以用棒棒糖表示法来表示这种关系。...如果一个类是另一个类的一部分,且“部分”的生命周期依赖于“整体”,我们可以用一条带有实心菱形的直线表示这种组合关系。

    1.7K30

    谷歌推出首款量子弹性 FIDO2 安全密钥

    谷歌在本周二宣布推出首个量子弹性 FIDO2 安全密钥,作为其 OpenSK 安全密钥计划的一部分。...OpenSK是用Rust编写的安全密钥,支持FIDO U2F和FIDO2标准。...与 Chrome 浏览器的混合机制(X25519 和 Kyber-768 的组合)类似,谷歌提出的 FIDO2 安全密钥椭圆曲线数字签名算法(ECDSA)和最近标准化的抗量子签名算法 Dilithium...这种混合签名模式是与苏黎世联邦理工学院(ETH Zürich)合作开发的,是一种基于 Rust 的内存优化实现,只需要 20 KB 内存,非常适合在安全密钥受限的硬件上运行。...最后谷歌表示,希望看到这种组合实现(或其变体)被标准化,成为FIDO2密钥规范的一部分,并得到主流网络浏览器的支持,从而保护用户的凭证免受量子攻击。

    41030

    九、从华为HMS快速身份验证能力FIDO2看密码学知识

    根据华为开发者文档介绍如下 FIDO2线上快速身份验证客户端: 提供基于WebAuthn标准的FIDO2线上快速身份验证客户端实现,为应用及浏览器提供安卓Java API 支持使用USB...支持指纹和3D面容的平台认证器。 将系统完整性检测结果作为FIDO2认证的前置条件,保障认证结果更安全。...用户登录和用户支付时,需要验证使用者是否是服务的合法用户,就需要FIDO2线上快速身份验证能力。   这些能力最常见的就是指纹验证。...流程说明如下 官方晦涩难懂的解释如下: 1.应用程序集成FIDO2客户端SDK,向FIDO服务器发起注册请求。...上面开启指纹或者面容认证算是注册过程,下面说说每一次应用指纹和面容的认证过程 官方晦涩难懂的解释如下: 1.应用程序集成FIDO2 SDK,并向FIDO服务器发起认证请求。

    84010

    关于Android 5.0 Lollipop(棒棒糖)你必须知道的七件事

    继Android Kit-Kat之后,谷歌于周三发布了另一新系统的正式官方名称——Android Lollipop 5.0(代号:棒棒糖)。...最新的摩托罗拉Nexus 6智能手机和HTC Nexus 9平板电脑上已经安装了这一新系统,但是,现阶段谷歌公司还没有对其他的用户提供这一新系统。...而旧版本的Nexus设备可以在稍后的几个星期内更新为新版本的Lollipop系统。 在利用了新的ART运行引擎之后,Android Lollipop的功能有了一些显著的变化。...材料设计界面可以在多种类型的设备上运行,包括智能手机、平板电脑、台式机和电视。新的界面支持高程值、实时阴影和光线照明,从而可以达到一种3D的效果。...更重要的是,Lollipop有一个免费和朋友分享的客户访问模式(guest user mode)。也就是说,你可以在这一模式下建立多个账号,这样你的朋友就可以在你的设备上登录而且无法查看你的文件。

    1.3K60

    网站测评:多因素认证(MFA)安全测试指南

    强制浏览:直接访问登录后的URL(如/dashboard),观察是否触发MFA验证。响应篡改:拦截MFA验证请求,将响应码403改为200,观察是否放行。...备份代码滥用:测试已使用的备份码是否可重复使用,或未启用吊销机制。通道劫持短信/邮箱劫持:通过SIM交换攻击或邮箱弱口令窃取验证码。中间人攻击:伪造Wi-Fi热点截获短信/邮件验证码(需物理临近)。...修改密码后,已通过MFA的会话是否保持活跃?MFA 覆盖攻击在A设备发起MFA请求后,立即在B设备用相同账号登录,观察MFA状态是否被覆盖。...密钥隔离:FIDO2密钥与账号一对一绑定,禁止复用。策略层面禁用短信/邮件验证码,优先使用TOTP或FIDO2。定期审计MFA日志,监控异常批准行为。

    17310

    YubiKey使用教程

    根据你需要的设置,如果暂时不懂跳过OTP 设置 FIOD2 设置一下FIOD2 PIN (出厂默认没有设置 FIDO2的PIN码,使用的话只有8次试错机会) 至少含有四个字符 长度应该是不限的 PIV...全部设置好后,只需记住 PIV 的 PIN 码(6-8字符)和 PUK码(6-8字符) ,FIDO2 的PIN 码(4字符及以上)。 PIV PIN码各大网站或应用绑定登录时都会用到。...先写到这 我研究研究 后面在更新用在服务器上、网站上、电脑上等。。。...1、服务器SSH登录 首先哈,我了解到有4种方法 PIV, FIDO2, GPG,OTP 我现在只搞明白了FIDO2、OTP 其他没玩明白 等大佬带飞 FIDO2模式 ssh -V #OpenSSH...yubikey 完成设置 完成 可添加多个哦 登录的时候验证的密码是FIDO2的密码 4字符以上那个 出厂卡槽 (Slot 1) 的 OTP 恢复 我拿的2做的演示 你们恢复选1即可 会跳转到浏览器

    5.4K20

    比较(五)利用python绘制棒棒糖图

    比较(五)利用python绘制棒棒糖图 棒棒糖图(Lollipop plot)简介 棒棒糖图实际上是修饰后的条形图。当在处理大量的值,并且当这些值都很高时,棒棒糖图就很有用。...茎叶图)快速绘制 plt.stem(ordered_df['values']) plt.xticks( my_range, ordered_df['group']) plt.show() 定制多样化的棒棒糖图...自定义棒棒糖图一般是结合使用场景对相关参数进行修改,并辅以其他的绘图知识。...参数信息可以通过官网进行查看,其他的绘图知识则更多来源于实战经验,大家不妨将接下来的绘图作为一种学习经验,以便于日后总结。...快速绘制棒棒糖图,也可以利用matplotlib的vlines(垂直线)+scatter(散点)构造各种各样的棒棒糖图。

    25910

    「R」数据可视化8:棒棒图

    棒棒糖图,“望文生义”,就是长得像棒棒糖的图。听起来就很可爱是不是?今天就让我们一起欣赏一下棒棒糖图。 什么是棒棒糖图 首先让我们来看几张棒棒糖图。...可以发现实际上就是一根柱子加上一个圆,其实类似传统的柱状图。但是它可以给我们更多的信息,因为圆和下面的棒子可以代表同一组数据,也可以代表两组数据。...“糖”和“棒子”的颜色也一样,可以表示同一个信息也可以表示不同维度的信息。另外,我们还可以变成双头棒棒糖,在棒子的两端分别展现不同的数据。不喜欢传统的圆形?想要亲手DIY?...也没有问题,我们可以把传统的圆形糖换成其他图片(比如漫威),以更加直观的展示信息。我们也可以在圈中标记具体的数值,让读者一目了然。 ? from Google图片搜索 ?...from tableau website 怎么做棒棒糖图 1)需要什么格式的数据我们用R中自带的一个数据——mtcars。

    1.3K20

    Android 5.0 来了,你的应用准备好了么?

    四眼哥今天来帮大家关注Android最新版本棒棒糖。11月12日,棒棒糖(Android5.0)正式对用户开放。相比刚发布时各种软文铺天盖地,一个月后的今天,大家对棒棒糖的追捧少了很多。...媒体一贯是喜新厌旧,但四眼哥却不忘帮大家关注棒棒糖的发展状况,特别是棒棒糖在国内的用户发展。 ?...上图展示的是最近四周Android5.0用户的变化情况,数据来源于每日覆盖Android用户近四亿的腾讯Bugly。 从数据上看,最近四周Android5.0国内用户增长速度比较快但用户总量还不高。...不过按照4.x版本的规律,主要Android手机制造商,比如三星、小米、华为和联想开始支持5.0版本以后,棒棒糖的用户规模在未来两到三个月以后会出现迅猛增长。...如果想知道的话,赶紧接入腾讯Bugly吧,趁棒棒糖的用户还不多,早早搞定5.0版本的Crash。

    75370

    如何在 PowerBI 中实现矩阵行中迷你图棒棒糖

    PowerBI 原生支持矩阵行中迷你图,值得让人探索一番可能性,对此,我们分不同情况给出一些可能的延展。本文来实现行内的棒棒糖图。效果如下: 这里将当年完成的 YTD 实现为水平的棒棒糖图效果。...行内棒棒糖图表示不同销售经理 YTD 各自各自完成的多少以及相对大小。...构造思想 矩阵并没有原生提供行内棒棒糖图的做法,那这里我们必须采用有想象力的构造思想: 先给出一个通用坐标轴,如:X 范围为 1 到 100 再计算矩阵每行的参考数值,在本例中是销售经理的 YTD 销售额...迷你图的设定 在设定迷你图的时候,可以注意: 让线条尽量粗一些 只显示最后的端点 如下: 这样,迷你图看上去就像是水平的棒棒糖了。...总结 结合此前的文章,现在大家就可以在矩阵中实现两种效果: 水平方向:线形图和柱形图,用来反映趋势。 棒棒糖图:用来直观反映大小。 那么,矩阵可以借助这些实现怎样的业务分析洞察呢?

    1.7K41

    R可视乎|克利夫兰点图系列

    简介 在可靠性实验中,不同产品的测试失效时间可以通过克利夫兰点图进行可视化,今天就对该系列的图进行系统的介绍。主要参考张杰博士的《R语言数据可视化之美》[1],并结合我实际使用经验进行修改。...注:随机种子的设定,方便大家可以运行出和我一样的结果。...棒棒糖图 棒棒糖图(lollipop chart):传达了与柱形图或者条形图相同的信息,只是将矩形转变成线条,这样可减少展示空间,重点放在数据点上,从而看起来更加简洁、美观。...注: 相对柱形图与条形图,棒棒糖图更加适合数据量比较多的情况。横向棒棒糖图,对应条形图;而如果是纵向棒棒糖图则对应柱形图。...克利夫兰点图 克利夫兰点图(Cleveland's dot plot):类似棒棒糖图,只是没有连接的线条,重点强调数据的排序展示及互相之间的差距。

    1.1K10

    R语言实现基因突变位点可视化

    基因突变位点的标注图形绘制大家应该都见过如下图: ? 那么在R语言中如何绘制这样的图形呢,今天给大家介绍在R语言中绘制棒棒糖的图,有人也直接叫它棒棒糖图。在trackViewer中可以实现其绘制。...首先,它的安装需要利用bioconductor安装: source("https://bioconductor.org/biocLite.R") biocLite("trackViewer") 接下来我们看下其如何实现棒棒糖图像的绘制...我们首先看下lolliplot的参数情况: 其中yaxis和xaxis可以进行横纵轴的设置,通过向量或者TRUE/FLALSE控制其显示和显示什么。Type可以进行棒棒糖样子的设置。...当然我们棒棒糖也都是可以赋予不同的颜色的。只是这个颜色是通过数字在包中被设置好的。我们可以通过sample.int()赋予其相应的颜色然后展示在图中。...最后我们为大家介绍更加晋级的图形绘制。那就是带饼图的棒棒糖图。首先我们要去除前面添加的所有的数值的列,除了"color", "fill", "lwd", "id"and "id.col"。然后绘制。

    6.1K11

    公平的糖果棒交换(双指针)

    题目 爱丽丝和鲍勃有不同大小的糖果棒:A[i] 是爱丽丝拥有的第 i 根糖果棒的大小,B[j] 是鲍勃拥有的第 j 根糖果棒的大小。...因为他们是朋友,所以他们想交换一根糖果棒,这样交换后,他们都有相同的糖果总量。(一个人拥有的糖果总量是他们拥有的糖果棒大小的总和。)...返回一个整数数组 ans,其中 ans[0] 是爱丽丝必须交换的糖果棒的大小,ans[1] 是 Bob 必须交换的糖果棒的大小。 如果有多个答案,你可以返回其中任何一个。保证答案存在。...解题思路 numa:A所有数之和 numb:B所有数之和 rnuma:A中除去要交换的棒棒糖之和 rnumb:B中除去要交换的棒棒糖之和 a:A中要交换的棒棒糖 b:B中要交换的棒棒糖 diff:numa...- numb 根据题意可得: 1 rnuma + b = rnumb + a 交换完成两者的棒棒糖数量相等 2 numa = rnuma + a A总数 = rnuma + a

    23410
    领券