2024-05-17
杂谈
00

第一部分 概述

数据加解密算法是信息安全领域的重要组成部分,它们用于保护数据的机密性、完整性和真实性。在实际应用中,综合使用数据加解密算法以构建多层次的安全防护体系。例如,HTTPS协议结合了对称加密(如AES)用于快速数据传输加密,以及非对称加密(如RSA)用于安全地交换对称密钥。同时,使用摘要算法确保数据完整性,并通过数字签名验证消息来源的合法性。这种组合方式既解决了数据的机密性问题,又保障了通信的完整性和认证性,是现代网络安全架构的基石。

2024-05-08
Java
00

第一部分 概述

数据脱敏是一种重要的数据安全技术,它通过特定的算法对敏感数据进行变形或替换,以保护个人隐私和企业机密,同时允许数据在开发、测试、分析等环境中使用,而不会带来安全风险。数据脱敏,也称为数据去隐私化,是指在给定脱敏规则和策略的情况下,对敏感数据(如手机号、银行卡号等)进行转换或修改的技术手段,防止敏感数据直接在不可靠的环境下使用。

2024-05-06
杂谈
00

第一部分 概述

将长链接转换为短链接是一种常见的需求,通常用于在限制长度的场景下分享链接,或者简化链接以提高用户体验。本篇文章讨论几种相对通用的实现方式(第三方服务不在讨论范围)。

2024-05-02
Java
00

第一部分 概述

Java中的脚本引擎(JDK6+)是一种能够在Java程序中执行脚本语言代码的工具。它为开发人员提供了在运行时执行脚本的能力,从而增强了应用程序的灵活性和可扩展性。脚本引擎可以用于各种场景,包括动态配置、业务规则引擎、自定义脚本功能等。

2024-04-29
LDAP
00

第一部分 概述

OpenLDAP客户端和服务器能够使用传输层安全(TLS)框架来提供完整性和机密性保护,并使用SASL外部机制支持LDAP身份验证。本文介绍如何启用LDAP的安全连接,访问LDAP官方文档查看完整配置。

LDAP的安全连接有两种方式:

  • 启用标准ldap:///连接,即监听所有网络接口上的LDAP标准端口 389,通过 StartTLS对通信内容进行加密处理,避免明文传输。

  • 启用ldaps:///连接,在TLS中传输LDAP协议,默认端口为636