聚焦於 How does it work,本篇要來探討 BeyondCorp 架構中 Access Control 具體的數據流。我們將從 Device Inv...
CSRF 是什麼?
假設你登入了一個網站(例如你的銀行帳戶)並且保持登入狀態。如果你同時訪問了一個惡意網站,這個網站可以在背景中,偷偷地發送一個請求到你的銀行帳...
在前導文章系列,我們用不同角度來分享與介紹資料安全的必要性,從它是什麼、什麼原因需要考慮資料安全、在安全之前發生的事等等,讓我們可以知道它的前世今生,當我們再往...
CSS 相關的攻擊 (下篇之 2)
一次加載,持續偷資料:無 JS 的動態 Side-Channel!今天我們要介紹一個超聰明的技巧:在不使用 JavaScri...
今天從應用層級協定往下鑽研來到傳輸層級協定
其主要存在意義聚焦在提供可信賴的資料傳輸方式
可以把昨天的應用層級想成生物的器官,每個協定就是某個特殊功能的器官傳輸...
再說對稱式密碼前,還有一個東西想說的是XOR
XOR
這個符號是我第一次在數位邏輯上看到,在密碼學裡也很常出現。
XOR的運算很簡單,看以下例子就能明白了:0...