腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(5447)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
0
回答
零
信任
可否构建大二层
安全
网络?
网络安全
、
tcp/ip
零
信任
的基本理念是“用不
信任
,持续检测”,基于身份的网络准入策略。传统的三层网络架构,一般是靠划分vlan来做网络隔离,保证不同业务系统之间避免过多的通信带来网络风险。如果采用
零
信任
模型
,对外提供的服务需要进行身份认证、基线检测、网络环境检测、漏洞扫描等条件后确保
安全
才能接入网络,才能被用户访问,而不需要依赖IP网络是否可达,统一由
零
信任
的
信任
引擎和策略引擎完成访问权限判定
浏览 181
提问于2022-03-19
1
回答
如何让Blaze (Meteor模板引擎的独立部分)使用动态下载的模板
不要告诉我我做错了
安全
性,我已经对每个API请求使用了
零
信任
模型
,但我想要的也是
零
信任
模型
,如果你没有通过身份验证,你甚至看不到模板。
浏览 0
提问于2014-10-20
得票数 1
1
回答
根据用户角色得到最后的价格?
如何获得
零
售商b@gmail.com (价格表中的第5行)声明的最后一个价格,条件是角色=‘
零
售商’?这是我的简单桌子: __________________________|-------------d@g.com | 123 |表角色(使用
模型
中默认关系的
信任
角色包)|id | na
浏览 2
修改于2015-09-06
得票数 0
回答已采纳
1
回答
零
信任
方法真的这么
安全
吗?
最近,我看到很多新兴的供应商都在宣传他们使用
零
信任
。如果我们转向对银行的
零
信任
,我们面临的潜在风险是什么?
浏览 0
修改于2019-03-03
得票数 1
回答已采纳
3
回答
信任
网是什么?
我正在研究网络和系统
安全
,我偶然发现了“
信任
网络”这个词。从维基百科:我想要一个更明确的定义和一些例子,如
浏览 0
修改于2014-11-19
得票数 12
回答已采纳
1
回答
什么是“
信任
网”在PGP和S-哑剧?
我正在研究网络和系统
安全
,我偶然发现了一个短语“
信任
网络”:我想要一个更明确的定义和一些例子,如果可能的话
浏览 0
修改于2019-10-12
得票数 0
回答已采纳
2
回答
Java沙盒
安全
中的过多内存分配
在Java
安全
模型
下,可以阻止来自不受
信任
类的最危险的操作,但上次我检查(几年前)时,不受
信任
的代码仍然有可能通过不断分配内存,直到出现OutOfMemoryException崩溃为止,执行拒绝服务攻击我要求在Java应用程序中运行来自第三方的不受
信任
的代码,我想知道是否有可能以某种方式限制类或线程在Java
安全
模型
中可以分配的堆/堆栈空间。从而防止基于内存分配的DoS攻击。我还考虑为不受
信任
的代码创建一个容器,这些不受
信任
浏览 4
修改于2009-02-12
得票数 2
回答已采纳
2
回答
可信CA的-是如何工作?
有谁能解释一下“知道CA”中的
信任
模型
吗??我的意思是:CA在给人颁发证书之前会做什么样的检查?有标准什么的吗?我需要假设而不是
信任
安全
的网站吗? 谢谢
浏览 6
提问于2014-04-09
得票数 0
回答已采纳
1
回答
ASP.NET 4.0中的
信任
级别是否过时了?
微软在.NET 4.0及以上版本上引入了一种新的
安全
模型
,取代了代码访问
安全
性。由于
信任
级别是代码访问
安全
,这种方法过时了吗?
浏览 4
修改于2012-02-15
得票数 3
回答已采纳
2
回答
签名后的GPG密钥
信任
我可能完全误解了
信任
网络的概念,但是想象一下这样的情况:我生成我的密钥,然后去一个密钥签署方,然后,我导入我验证过的指纹的所有密钥,并对其进行签名。现在,这将使所有这些键完全有效,但每个键的默认
信任
仍将设置为默认值,即“未知”。这意味着,为了使密钥签署方有一定的用处,我们必须将这些密钥的
信任
设置为至少是略微可信的。对吗?还是我在推理中犯了什么错误?(*) -在GPG的默认
安全
模型
中,即来自完全受
信任
的密钥的一个sig,或来自稍微受
信任
的密钥的
3
个sig
浏览 0
提问于2014-02-23
得票数 7
回答已采纳
1
回答
ViewModels如何防止恶意数据库更改?
在查看的问题时,我看到了以下部分: 如何确定我们可以
信任
视图中的数据?这是由防伪令牌处理的吗?
浏览 4
提问于2017-07-25
得票数 2
回答已采纳
1
回答
是否有在运行时以加密模式运行进程的解决方案?
是否有通过广域网在不受
信任
的计算机上
安全
运行加密进程的解决方案?这一点很重要,因为当我们为机器发送进程请求时,我们必须检查结果是否正确。我们可以使用一些
模型
(如SHA或MD5哈希代码)来检查它,但存在一个问题。在这个公共云
模型
中,不
安全
的目标机器将创建哈希代码。因此,我们不能
信任
该哈希代码,因为我们不知道
浏览 0
修改于2014-10-26
得票数 0
1
回答
从Google服务器恢复备份数据是否不
安全
?
我有一款我不
信任
的安卓智能手机。它有一个旧版本的Android,几个月来一直容易受到Stagefright的攻击,还有许多其他的漏洞。虽然没有明显的妥协迹象,但由于
安全
漏洞的数量如此之多,我只是不
信任
该设备,并假定它已被破坏。我还想通过从备份中恢复数据来简化我的生活。我假设我可以相对
安全</
浏览 0
修改于2016-02-04
得票数 6
回答已采纳
1
回答
可信的第三方是否可能知道
安全
多方计算协议的“理想
模型
”中各方的私钥?
可信的第三方是否可能知道
安全
多方计算协议的“理想
模型
”中各方的私钥? 我想知道,可信的第三方是否可能知道
安全
MPC协议的“理想
模型
”对应的私钥(例如加密的私钥或数字签名的私钥)。受
信任
的第三方可以使用这样的知识来模拟从一方到另一方的认证(和可公开验证的)支付,等等。
浏览 0
修改于2021-01-02
得票数 1
1
回答
.NET
安全
模型
( .NET 4.5 )的状态是什么?
桌面.NET框架支持代码访问
安全
(CAS)已经很长时间了,但是我认为已经有计划逐步淘汰这种
安全
模型
。我要求这样做是为了决定是否能够使用CAS将不受
信任
的代码加载到可信的.NET进程中。
浏览 2
提问于2016-04-13
得票数 3
回答已采纳
1
回答
是否有任何容器解决方案足够
安全
以运行完全不受
信任
的代码,特别是作为VPS服务?
在这个Stack Exchange上,有许多答案认为容器本质上是不
安全
的,人们不应该在容器中运行不受
信任
的代码,更不要说运行完全由其他人构建的容器了。当然,除非您使用武装警卫运行您自己的私人数据中心,并且不将其连接到互联网,否则没有VPS或租用的服务器是完全
安全
的。为了使容器具有相关性,攻击的可能性不需要为
零
,它只需要与替代服务的攻击向量相比足够小。 所以问题是:容器到底能有多
安全
?问题的一个具体方面是:在最坏的情况下,是否有任何容器系统可以认为运行不受
信任
的容器与以非特权用户的身份运行
浏览 0
提问于2016-05-04
得票数 1
回答已采纳
2
回答
存储用户的信息而不能够访问它
通过使用其他哈希加密密钥的副本来更改用户的密码,比如
安全
问题--这似乎不是一个选项,因为大多数现代网站上的
安全
问题由于
安全
风险而过时。 除了这个我还有别的选择吗?我想我需要一个‘
信任
没有人’(TNO)或‘
零
信任
’架构,但在我的设计有一些漏洞。
浏览 0
修改于2019-03-03
得票数 2
回答已采纳
2
回答
如何防范服务端的HTTPS中间人攻击?
在HTTPS
安全
模型
中,最薄弱的部分是浏览器中的可信CA列表。有许多方法可以让用户
信任
错误的人,从而将附加CA注入到列表中。 例如,一台公共计算机或您公司中的PC。管理员可以强制您
信任
他自己颁发的CA,这对于具有HTTPS中继的HTTPS代理服务器来说是非常不
安全
的。因此,他们将能够窥探您的消息,登录和密码,即使浏览器告诉您,您是在可信的SSL连接。
浏览 2
提问于2010-06-20
得票数 5
回答已采纳
1
回答
安全
地将不受
信任
的文件存储在受
信任
的机器上
如果有一组文件(文本和二进制文件)可能在有针对性的攻击中被足智多谋和有动机的对手修改,那么将这些文件复制到受
信任
的linux机器上是否存在
安全
风险?如果存在风险,是否可以通过更改设置来减轻风险?我不担心(在这个问题中)意外地手动单击/查看/运行其中一个文件 我的威胁
模型
是一个由一个成功的营利黑客组织的1-2名成员组成的(非营利的)附带项目(子APT),但一个
零
日是可以想象的。
浏览 0
提问于2022-03-21
得票数 0
1
回答
Internet维护GPO,只设置一些设置
我正在尝试设置一个GPO,将
3
个站点添加到受
信任
的站点区域,并更改同一区域的一些
安全
设置(允许未签名的ActiveX等)。我使用一台干净的PC并将设置添加到Internet Explorer,启动gpmc并导入Internet主从下的
安全
/
安全
区域设置,该设置可以工作,但导入所有
安全
区域的所有设置--这不是我真正想要的。如何才能获得受
信任
站点区域的设置?
浏览 0
提问于2010-10-26
得票数 1
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券