OpenSSL 配置方法
OpenSSL 配置方法是开发者需要掌握的知识点。本文从基础概念开始结合实际案例详细讲解帮助读者深入理解并应用到实际开发中。
OpenSSL 入门教程
OpenSSL 入门教程是开发者需要掌握的知识点。本文从基础概念开始结合实际案例详细讲解帮助读者深入理解并应用到实际开发中。
OpenSSL 深入解析
OpenSSL 深入解析是开发者需要掌握的知识点。本文从基础概念开始结合实际案例详细讲解帮助读者深入理解并应用到实际开发中。
OpenSSL 常见问题
OpenSSL 常见问题是开发者需要掌握的知识点。本文从基础概念开始结合实际案例详细讲解帮助读者深入理解并应用到实际开发中。
sops 加密 K8s Secret 管理
sops 加密 K8s Secret YAML 文件安全提交到 Git。Flux/MOAR 自动解密应用解密后的数据到集群。不存储明文密钥。本文用 sops 管理敏感配置。
OpenSSL 实战指南
OpenSSL 实战指南是开发者需要掌握的知识点。本文从基础概念开始结合实际案例详细讲解帮助读者深入理解并应用到实际开发中。
OpenSSL 核心概念
OpenSSL 核心概念是开发者需要掌握的知识点。本文从基础概念开始结合实际案例详细讲解帮助读者深入理解并应用到实际开发中。
OpenSSL 最佳实践
OpenSSL 最佳实践是开发者需要掌握的知识点。本文从基础概念开始结合实际案例详细讲解帮助读者深入理解并应用到实际开发中。
WebAuthn Passkeys 跨设备同步
Passkey 是 WebAuthn 凭证在 Apple 和 Google 生态中跨设备同步。iCloud 钥匙串和 Google 密码管理器。不需要在每个设备注册。本文解释 Passkey 同步的原理。
GitHub CodeQL 语义分析
CodeQL 对代码做语义级安全分析查询数据流找漏洞。GitHub 内置扫描。自定义查询团队的安全需求。本文用 CodeQL 检测 SQL 注入。
gVisor 容器沙箱运行时
gVisor 是容器沙箱运行时在用户空间实现 Linux 内核拦截系统调用。比 runc 隔离更强比 VM 更轻。适合多租户容器环境。本文用 gVisor 运行容器。
sops 加密配置文件和 CI
sops 加密 YAML/JSON 配置文件中的密钥安全的提交到仓库。CI 中解密注入应用。Age 代替 PGP 更简洁。本文用 sops 管理 K8s Secret 配置。
Wireshark 解密 HTTPS
Wireshark 解密 HTTPS是开发中常用的技术工具或方法。本文从实际应用出发介绍核心概念和操作步骤帮助读者快速上手并掌握关键技巧。
GitHub Dependabot 依赖更新
GitHub Dependabot 依赖更新是开发中常用的技术工具或方法。本文从实际应用出发介绍核心概念和操作步骤帮助读者快速上手并掌握关键技巧。
SIEM 安全信息和事件管理
SIEM 集中收集日志做关联分析发现安全事件。告警规则和仪表盘。Splunk/ELK 实现。本文部署 Wazuh SIEM 做入侵检测。
MPC 安全多方计算
安全多方计算多参与方在不共享输入数据的情况下联合计算结果。秘密共享和混淆电路。本文用 MP-SPDZ 框架实现加法计算。
ZKP 零知识证明入门
零知识证明向验证者证明某事为真但不泄露证据本身。zk-SNARK 和 zk-STARK 两种。区块链隐私保护。本文解释 ZKP 的交互式例子。
WebSocket 安全 wss vs ws
wss 加密 WebSocket 通信防止中间人窃取数据。Nginx 反向代理 WebSocket 时配置 SSL 终止。证书和 Upgrade 头。本文配置 Nginx 为 wss。
Wireshark 抓包分析和过滤
Wireshark 的显示过滤 ip.addr==1.2.3.4 和 tcp.port==443 定位特定流量。Follow TCP Stream 查看完整会话。颜色规则标记异常。本文排查 HTTP 超时问题。
Keycloak 身份和访问管理
Keycloak 是开源 IAM 平台提供 SSO OIDC 和 SAML。用户联盟 LDAP/AD。事件监听集成审计。本文部署 Keycloak 并接入应用 SSO。
Hashicorp Vault 密钥管理
Vault 集中管理密钥和加密。动态密钥按需创建数据库凭证。Secret Engines 支持多种后端。本文配置 Vault 动态生成 MySQL 短期凭证。
WebAuthn 无密码认证标准
WebAuthn 用生物特征或硬件密钥代替密码。私钥永不出设备。Passkey 跨设备同步。登录体验更安全便捷。本文集成 WebAuthn 到 Web 应用。
Simple Kubernetes 安全策略
K8s Pod 安全标准 PSS 取代 PSP。restricted/baseline/privileged 三级。防止容器以 root 运行和挂载宿主机路径。本文配置 namespace 级别的安全策略。
Tailscale 零配置 VPN 组网
Tailscale 基于 WireGuard 零配置组建私有网络。节点间直连 P2P。适合远程办公和家庭组网。本文配置 Tailscale 连接多台设备。
WireGuard VPN 快速配置
WireGuard 是内核级 VPN 代码量少性能高。单一配置文件即配即用。UDP 隧道加密。本文配置点对点 WireGuard 隧道。
JWT 令牌的安全存储方式
JWT 存 localStorage 容易 XSS 攻击窃取。HttpOnly Cookie 防止 JS 读取但对 CSRF 需要额外防护。本文对比前端存储 JWT 的几种方式的安全性。
IDOR 越权漏洞的原理和防御
IDOR 是用户可以通过修改 ID 参数访问未经授权的数据。属于访问控制缺陷。防御方法是服务端校验用户对资源的权限。本文用 REST API 例子展示 IDOR 和修复。
Gitleaks 代码仓库密钥泄露扫描
Gitleaks 扫描 Git 仓库历史中是否包含密钥密码和 token。支持自定义规则和 pre-commit hook。在 CI 中集成防止密钥被提交。本文配置 Gitleaks 扫描项目历史。
OAuth 2.1 相比 2.0 的简化
OAuth 2.1 合并了 2.0 的最佳实践废弃了隐式模式和密码模式。PKCE 成为授权码流程的强制要求。流程更简单安全。本文总结 OAuth 2.1 的关键变化。
ISO 27001 安全管理体系
ISO 27001 是信息安全管理的国际标准。建立 ISMS 涵盖人员流程和技术。PDCA 循环持续改进。本文介绍实施 ISO 27001 的核心框架和认证过程。
全同态加密 FHE 的基本概念
全同态加密在密文上直接做计算不需要解密得到加密的结果。计算开销巨大但保护了数据隐私。目前主要用于金融和医疗场景。本文解释 FHE 的核心思想。
XSS 攻击的类型和防御措施
XSS 有三种类型反射型存储型和 DOM 型。防御方法包括输出转义CSP HttpOnly Cookie 和输入验证。本文用代码展示 XSS 攻击和防御的完整链路。
TLS 1.3 握手协议相比 1.2 的改进
TLS 1.3 握手从 2-RTT 降到 1-RTT 恢复连接 0-RTT。移除了不安全的密码套件和 RSA 密钥交换。本文对比 TLS 1.2 和 1.3 握手的交互轮次差异。
Threat Modeling 威胁建模入门
威胁建模在系统设计阶段识别潜在安全威胁。STRIDE 是微软的分类框架。攻击树枚举攻击路径。本文用在线支付系统展示威胁建模的分析过程。
OAuth 2.0 认证流程通俗解释
OAuth 2.0 是授权框架用户授权第三方应用访问自己的资源而不交出密码。授权码模式是最安全的流程用于有后端的应用。本文用甲乙丙三方比喻解释完整流程。
SQL注入的原理和防范措施
SQL注入通过在输入中拼接恶意 SQL 语句操纵数据库查询。防注入的最佳方式是使用预编译语句和参数化查询ORM 框架也可以提供保护。本文用代码演示注入攻击和防御方法。