首页
学习
活动
专区
圈层
工具
发布
首页标签认证授权

#认证授权

【架构实战】设计一个统一认证授权中心

紫风

7710

Spring Boot安全框架深度解密:认证、授权、JWT,一文搞定企业级权限管理

悟空码字

这个Spring Boot安全认证与授权实现提供了一个企业级的解决方案,涵盖了从基础概念到具体实现的各个方面。

7210

基于邮件的魔法链接认证安全性技术深度研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

魔法链接(Magic Link)作为主流无密码认证方式,以邮箱为信任载体,通过一次性、限时、高熵令牌实现免密登录,被广泛用于 SaaS、教育、金融等场景。但其安...

10110

微服务安全之传统Session认证授权:从原理到实战的深度剖析

果酱带你啃java

Session认证是基于HTTP无状态特性的解决方案,核心是服务端保存用户会话状态,客户端通过Cookie携带SessionID进行身份关联。其本质是服务端状态...

18910

全球协同视域下加密资产授权钓鱼的治理机制与技术防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着区块链技术的普及与去中心化金融(DeFi)生态的扩张,针对加密货币用户的网络犯罪呈现出高度专业化与跨国化的特征。其中,“授权钓鱼”(Approval Phi...

22710

美国宣布禁止“存在安全风险”中国实验室提供FCC认证

芯智讯

当地时间2025年5月22日,美国联邦通信委员会(FCC)以4:0表决通过了新规定,以阻止和消除中国和其他不值得信任的行为者对进入美国销售的无线设备检测认证授权...

38510

跨国钓鱼平台“Tycoon 2FA”瓦解行动中的多因素认证攻防与治理机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络犯罪即服务(CaaS)模式的成熟,网络钓鱼攻击已从分散的个体行为演变为高度组织化、工业化运作的全球性威胁。2026年3月,由欧洲刑警组织(Europol...

27510

什么是数字签名,以及它的形式化定义

Curry_

今天这篇文章主要讲什么是数字签名以及它的关键定义,以及密码学中常见容易混淆的知识。

25343

深入解析 RADIUS 协议:构建企业级高效接入认证体系全指南

星融元Asterfusion

在复杂的数据网络中,如何精准控制每一个终端的进入?RADIUS(Remote Authentication Dial-In User Service,远程用户拨...

37710

签名钓鱼攻击的范式转移:针对高净值钱包的授权机制滥用与防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年初,加密货币领域的网络犯罪呈现出显著的结构性变化。根据安全数据分析,涉及“签名钓鱼”(Signature Phishing)的资金损失在单月内激增超过...

16410

智能体API的轻量级授权实验:基于令牌的实用PoC指南

qife122

这是一次关于为智能体驱动的API构建最小授权层的实践探索——记录了我的实验过程和概念验证。

10310

伪装成“修复提示”的钓鱼陷阱:ClickFix 新变种借 OneNote/Google Docs 绕过企业防线,专家警告 MFA 也非万能

芦笛

中国互联网络信息中心 | 工程师 (已认证)

一封看似来自 IT 部门的邮件:“您的 Microsoft 365 凭证即将过期,请点击‘立即修复’以继续访问服务。”

31310

寄生在“官方邀请”里的骗局:微软 Entra 访客功能成钓鱼新温床,TOAD 攻击席卷全球企业

芦笛

中国互联网络信息中心 | 工程师 (已认证)

一场前所未有的网络钓鱼风暴正悄然席卷全球企业邮箱。攻击者不再依赖伪造发件人地址或拼写错误的域名,而是将矛头直指 微软官方基础设施本身——具体而言,是 Micro...

26710

地址栏也能造假?“Sneaky 2FA”钓鱼工具用“浏览器套浏览器”技术绕过双因素认证,微软账户成重灾区

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,网络安全界再次被一则技术警报震动:一个名为 “Sneaky 2FA” 的网络钓鱼即服务(PhaaS)工具包,悄然集成了一项极具欺骗性的前端攻击...

33910
领券