排序
前端网络安全笔记
原文地址(本人博客):www.waylon.online/blog?id=505… 本文主要涉及6个内容: HTTP与HTTPS 同源策略(Same-origin policy,简称 SOP)/ 跨域资源共享(Cross-Origin Resource Sharing,简称 ...
PrimiHub 联邦学习大模型开源,打破数据限制,保护数据隐私安全
ChatGPT 掀起的大模型热潮,让各界人士对人工智能大模型的关注度极速提高。 什么是大模型?大模型是指具有大量参数的深度神经网络模型,它们通常可以提供更强大的表达能力和泛化能力,从而提升...
一文读懂苹果的差分隐私技术
在 2016 年 6 月份的苹果 WWDC 大会上提到了一项差分隐私技术(Differential Privacy),其作用是对用户的数据进行扰动,然后上传到苹果服务器。苹果能通过这些扰动过的数据计算出用户群体的行...
聚焦Web前端安全:最新揭秘漏洞防御方法 | 京东云技术团队
在 Web 安全中,服务端一直扮演着十分重要的角色。然而前端的问题也不容小觑,它也会导致信息泄露等诸如此类的问题。在这篇文章中,我们将向读者介绍如何防范Web前端中的各种漏洞。【万字长文,...
服务器被爬虫恶意攻击怎么办?
在有预算的情况可以采购第三方服务防火墙,没钱就使用开源的WAF进行防护。 WAF防火墙的基本防护原理 WAF(Web 应用防火墙)可以使用多种技术来防止恶意爬虫攻击,例如: 黑名单:WAF 可以使用黑...
什么是 CSRF 、原理及其解决方式
携手创作,共同成长!这是我参与「掘金日新计划 · 8 月更文挑战」的第 16 天,点击查看活动详情 什么是 CSRF ? 跨站请求伪造(CSRF,Cross-site request forgery),也称为 XSRF,Sea Surf 或...
ACM顶会 | 提升数字水印鲁棒性和隐蔽性的分析研究
一、概述 字节跳动产品安全-多媒体与AI安全团队在多媒体数字水印领域的研究论文《Practical Deep Dispersed Watermarking with Synchronization and Fusion 》,于近日入选多媒体领域国际顶会AC...
安全-加解密算法介绍及使用场景
加解密算法是计算机安全领域中的重要组成部分,它们可以用于保证数据的安全性和隐私保护。 应用场景 加解密算法在互联网应用场景中有着广泛的应用,以下是几个常见的应用场景: HTTPS通信 HTTPS...
机密计算峰会2023 | 打通数据孤岛的PPML能力
6月30日,机密计算峰会2023(Confidential Computing Summit 2023)在美国旧金山成功落幕。该峰会由机密计算联盟举办,通过聚焦各行业机构优秀解决方案和实践案例,加速推动机密计算在如医疗、...
一文了解电商大促系统的高可用保障思路 | 京东云技术团队
本文面向受众可以是运营、可以是产品、也可以是研发、测试人员,作者希望通过如下思路(知历史->清家底->明目标->定战略->做战术->促成长)帮助大家能够了解电商大促系统的高可...
一种配置化的数据脱敏与反脱敏框架实现 | 京东云技术团队
1.tony框架背景 在业务量日益剧增的背景下,大量数据在各种业务活动中产生,数据安全控制一直是治理的重要环节,数据脱敏属于安全控制的范畴。对互联网公司来说,数据安全一直是极为重视和敏感...
异构计算场景下构建可信执行环境
本文转载自 OpenHarmony TSC 官方微信公众号《峰会回顾第4期 | 异构计算场景下构建可信执行环境》 演讲嘉宾 | 金意儿 回顾整理 | 廖 涛 排版校对 | 李萍萍 嘉宾简介 金意儿,华...
Android Security | PAC和BTI机制杂谈
程序里的攻防战每天都在上演。黑客们利用漏洞发动攻击,开发者们在代码里插入检测。每一种新的攻击方式的出现,就会催生出一种新的防守机制。PAC和BTI便是ARM在架构层面提出的两种防守机制,分...
Web安全开篇:浏览器为什么会有同源策略?
浏览器安全可以分为三大块——Web 页面安全、浏览器网络安全和浏览器系统安全,所以本文我们就按照这个思路来做介绍。 今天我们就先来分析页面中的安全策略,不过在开始之前,我们先来做个假设...
【网络安全】「漏洞扫描」(一)基于自定义协议的特定设备扫描器
前言 本篇博文是《从0到1掌握安全测试》中「漏洞扫描」系列的第一篇博文,主要内容是介绍一种基于自定义协议的局域网特定设备扫描器,它可以自动扫描给定 IP 地址段内的特定设备,并进行登录验...
node 拉取github开源漏洞
我们可以通过github的open api 来拉取一些信息。这里主要是拉取 github 开源漏洞中的漏洞信息 Github Explorer github Explorer 是一个在线工具,登录之后,我们可以在左侧输入GraphQL 查询语句...
使用 crypto/x509 实现 证书链的 生成 与 校验
背景: 数字证书被广泛用于互联网各个领域, 从https访问网站到 发送电子邮件 都少不了它的身影。 现在广泛的证书已经不只是一个证书, 而是一个证书链(根证书, 中间证书, 终端证书)。看完这篇文...
用户被盗号?你肯定缺少这些设计
前言 在之前的文章【你的登录接口真的安全吗?】中,我们在用户登录安全方面做了很多设计,就是保护用户的账号安全,但是!!我相信做过用户体系的开发或产品都知道,用户的密码泄漏是一个不可...
一种配置化的数据脱敏与反脱敏框架实现
1.tony框架背景 在业务量日益剧增的背景下,大量数据在各种业务活动中产生,数据安全控制一直是治理的重要环节,数据脱敏属于安全控制的范畴。对互联网公司来说,数据安全一直是极为重视和敏感...
AI 救不了好莱坞,16 万演员联合编剧上演史诗级「罢工大戏」
内容一览: 近日,美国演员工会正式加入编剧工会行列,开始举行罢工,由此,被多家媒体称为好莱坞「末日」时刻来临。值得关注的是,本次罢工的原因,除了老生常谈的薪资问题,还有一个重要的新...