昨天說了公開金鑰密碼的基本概念,今天繼續說
RSA
在公開金鑰密碼系統中,最為著名的是RSA,直到現在RSA依然還在用。
RSA的流程分為:計算金鑰、加密、解密...
漏洞分類
安全專家和漏洞掃描器通常會按照以下標準來對漏洞進行分類:
嚴重程度:漏洞的嚴重程度通常分為低、中、高等級,這有助於確定漏洞對系統的潛在風險程度。高...
今天我們將脫離密碼學,轉來認識一個新的主題使用權控制(access control)
當中有兩大章節,其內容可以用以下問題來囊括:
認證(Authentica...
今天繼續昨天沒說完的
-驗證性所謂的驗證性,包含了身分驗證跟訊息驗證身分驗證就像是昨天說的包含了是不是合法使用者,要正確驗證使用者的身分。訊息驗證則是要確認資料...
昨天的資料外洩事件是以「配置管理不當」導致的,凸顯出資料在應用現代雲端環境時,跟以往傳統環境不同的挑戰與環境特性。今天延續外洩事件的 Part II,要來看的是...
什麼是漏洞? 漏洞是指系統設計或實作上的弱點,可被利用來危害系統的安全。 它通常是一個安全漏洞,使攻擊者能夠繞過用戶身份驗證進入系統。 網路中易受攻擊的系統通常...