
安全综合
xinew
这个作者很懒,什么都没留下…
展开
-
技术谈:终端审计如何更好于服务内网安全
阅读提示:说到终端审计,通常的话题就是是终端审计能记录什么样的信息。但是,如果认为终端审计就是监控和记录,那就走入了终端审计的误区。终端审计的真正目的不是将终端曾经发生过的一切记录下来供日后查询,而是取证分析,检验已经实施的内网安全管理策略是否满足安全管理要求,促进内网安全持续改善。 说到终端审计,通常的话题就是是终端审计能记录什么样的信息。但是,如果认为终端审计就是监控和记录,那就走入转载 2009-12-08 21:17:00 · 964 阅读 · 0 评论 -
使用一次性密码解决方案更安全地验证身份
使用一次性密码解决方案更安全地验证身份Dan Griffin代码下载位置: OTPAuthentication2008_05.exe (496 KB) Browse the Code Online 本文讨论: 密码存在的问题 生成一次性密码 构建基于 Web 服务的 OTP 解决方案 测试和部署 OTP 本文使用了以下技术: IIS 7转载 2010-03-08 09:31:00 · 1358 阅读 · 0 评论 -
获取用户IP地址的三个属性的区别(HTTP_X_FORWARDED_FOR,HTTP_VIA,REMOTE_ADDR
<br />一、没有使用代理服务器的情况: <br /> REMOTE_ADDR = 您的 IP<br /> HTTP_VIA = 没数值或不显示<br /> HTTP_X_FORWARDED_FOR = 没数值或不显示<br />二、使用透明代理服务器的情况:Transparent Proxies <br /> REMOTE_ADDR = 最后一个代理服务器 IP <br /> HTTP_VIA = 代理服务器 IP<br /> HTTP_X_F转载 2010-07-21 17:42:00 · 519 阅读 · 0 评论 -
使用Java NIO编写高性能的服务器
<br />从JDK 1.4开始,Java的标准库中就包含了NIO,即所谓的“New IO”。其中最重要的功能就是提供了“非阻塞”的IO,当然包括了Socket。NonBlocking的IO就是对select(Unix平台下)以及 WaitForMultipleObjects(Windows平台)的封装,提供了高性能、易伸缩的服务架构。<br />说来惭愧,直到JDK1.4才有这种功能,但迟到者不一定没有螃蟹吃,NIO就提供了优秀的面向对象的解决方案,可以很方便地编写高性能的服务器。<br />话说回来,传转载 2010-08-02 00:23:00 · 617 阅读 · 0 评论 -
QQ_TEA算法如何实现 ?
CODE:// in 实际数据,inlen实际数据长度,key密钥(16字节长度),out处理结果,outlen处理结果长度值void encrypt_msg(unsigned char *in, int inlen, unsigned long *key, unsigned char *out, unsigned long *outlen){register int m, i, j, count, [color=Red]p = 1[/color];unsigned char q[12], *q1, *q2转载 2010-12-01 17:01:00 · 2067 阅读 · 1 评论 -
IIS6.0 + openssl执行版 + Windows2003
<br />IIS6.0 + openssl执行版 + Windows2003一、准备工作<br />1.windows2003添加组件<br />添加IIS:勾选“应用程序服务器”,然后双击进入下图,勾选“IIS”和“ASP.NET”<br />添加证书系统:勾选“证书服务”<br /> <br /> <br />添加组件的时候要求填写的就按照操作填上就行了,然后下一步,直到完成。<br />2.把openssl(执行版,有的叫编译后版)解压到d:下,当然哪个盘都可以。<br /> <br /> <b转载 2010-12-18 00:19:00 · 1044 阅读 · 1 评论 -
SSL协议与数字证书原理
<br />SSL协议与数字证书原理<br />SSL 协议的握手和通讯<br /> 为了便于更好的认识和理解 SSL 协议,这里着重介绍 SSL 协议的握手协议。SSL 协议既用到了公钥加密技术又用到了对称加密技术,对称加密技术虽然比公钥加密技术的速度快,可是公钥加密技术提供了更好的身份认证技术。SSL 的握手协议非常有效的让客户和服务器之间完成相互之间的身份认证,其主要过程如下: <br />① 客户端的浏览器向服务器传送客户端 SSL 协议的版本号,加密算法的种类,产生的随机数,以及其他服务器和客户转载 2010-12-19 14:54:00 · 1001 阅读 · 0 评论 -
在Windows下编译OpenSSL(VS2005)
在Windows下编译OpenSSL(VS2005) 如何在Windows下编译OpenSSL (Vs2005使用Vc8的cl编译器)1、安装ActivePerl//初始化的时候,需要用到perl解释器2、使用VS2005下的Visual Studio 2005 Command Prompt进入控制台模式(这个模式会自动设置各种环境变量)3、解压缩openssl的包,进入openssl的目录4、perl configure VC-WIN32尽量在这个目录下执行该命令,否则找不到Configure文件,或者指转载 2010-12-18 00:27:00 · 1124 阅读 · 1 评论