小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
如何使用JavaScript构建基于浏览器的PDF裁剪工具

本文介绍了如何使用JavaScript构建一个基于浏览器的PDF裁剪工具。用户可以上传PDF文件,预览页面,选择裁剪区域,应用裁剪设置,并生成更新后的PDF。该工具在本地运行,无需后端服务器,确保隐私和安全。

如何使用JavaScript构建基于浏览器的PDF裁剪工具

freeCodeCamp.org
freeCodeCamp.org · 2026-06-13T06:37:43Z
Dropbox如何利用模型上下文协议和Dash来弥补设计与代码之间的安全差距

Dropbox开发了一种新系统,结合模型上下文协议和大型语言模型,自动检索代码审查中的相关安全威胁模型。这一系统解决了安全要求与代码实现之间的脱节问题,确保安全要求在开发过程中始终可见。分析显示,只有12%的代码变更与原始设计审查相关联,且实现通常延迟数周。该系统旨在提高安全审查的有效性,确保安全决策得到遵循。

Dropbox如何利用模型上下文协议和Dash来弥补设计与代码之间的安全差距

Dropbox Tech Blog
Dropbox Tech Blog · 2026-06-12T18:00:00Z
扩展安全洞察:我们如何实现全球扫描能力提升10倍

Cloudflare通过优化系统架构和数据库查询,将安全扫描能力提升了10倍,实现了所有账户的自动扫描,解决了扫描频率低和部分账户未扫描的问题,提升了安全性和响应时间。

扩展安全洞察:我们如何实现全球扫描能力提升10倍

The Cloudflare Blog
The Cloudflare Blog · 2026-06-12T13:00:00Z
为开源项目保障CI/CD安全:锁定依赖

Cilium在CI/CD管道中通过固定SHA值防止恶意代码注入,使用Renovate自动更新依赖,确保依赖安全。所有Go依赖集中管理,避免外部模块代理风险。静态分析工具用于捕捉潜在错误,确保工作流安全。

为开源项目保障CI/CD安全:锁定依赖

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-12T11:00:00Z
企业文档安全最佳实践(二):给文档上“身份证”——手动标密与智能自动标密

企业文档安全管理面临“标密”难题,提出手动标密与智能自动标密的双轨模式。手动标密培养员工安全意识,智能标密通过系统自动识别未标密文件。两者结合,确保新建文档不遗漏,历史文档全覆盖,提高数据安全管理效率。

企业文档安全最佳实践(二):给文档上“身份证”——手动标密与智能自动标密

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-12T09:18:33Z
权威认可 | 绿盟科技入选《AI生成内容安全及风控管理技术应用指南》

安全牛发布了《AI生成内容安全及风控管理技术应用指南》,分析了AIGC的安全风险,强调企业需建立全链路风控能力。指南指出六大核心风险,包括深度伪造和模型幻觉,要求企业构建纵深防御体系。绿盟科技凭借在AI安全领域的实力入选指南,并提供全面的安全解决方案,帮助企业应对新兴风险。

权威认可 | 绿盟科技入选《AI生成内容安全及风控管理技术应用指南》

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-12T09:06:17Z

CISA发布的零信任成熟度模型(ZTMM)v2.0将零信任分为五个支柱,每个支柱有四个成熟度等级。该模型旨在帮助组织评估零信任实施的进展,识别弱项并设定优先级。ZTMM适用于美国联邦机构,私营企业需灵活调整。模型不提供量化指标或成本分析,强调长期目标为达到高级成熟度。

【零信任安全架构】CISA 零信任成熟度模型:从传统到最优化的四阶段全景评估

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

本文分析了NIST SP 800-207零信任架构,重点讨论逻辑组件模型、信任算法及三种部署变体。核心组件包括策略执行点(PEP)和策略决策点(PDP),二者需逻辑分离以确保安全。信任算法的输入源多样,决策模型包括基于条件、分数和上下文的评估。NIST在工程决策中留白,涉及状态管理和策略传播延迟等,需根据组织环境灵活选择。

【零信任安全架构】NIST SP 800-207 架构深度拆解:不只是 7 条原则

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

零信任数据安全强调保护数据而非仅依赖网络和身份验证。其关键原则包括最小权限数据库授权、应用层加密和有效的密钥管理。数据分类标签有助于细化访问控制,确保敏感数据的安全。通过分离数据加密密钥(DEK)和密钥加密密钥(KEK),并实施严格的身份验证,进一步增强数据保护。

【零信任安全架构】零信任数据安全:加密、分类与数据访问治理

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

零信任认证模型动态调整信任分数,可能随时降级或撤销会话。传统模型在现代威胁下不再适用,需采用持续验证模式。该模式包括事件驱动、周期性和请求粒度三种方式,各自具有不同的安全性和性能开销。会话降级策略如权限衰减、步骤认证和会话撤销,旨在平衡用户体验与安全性。信号源的更新频率和可靠性对持续验证效果有重要影响。

【零信任安全架构】持续验证 vs 一次性认证:信号流、会话风险和策略降级

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

微分段技术将网络划分为细粒度的安全区域,实现精确的访问控制,确保服务间的安全通信。实施过程包括可观测性、粗粒度分段、细粒度服务级策略和L7精确策略。尽管管理成本较高,但需在安全性与运维成本之间找到平衡,选择合适的技术栈(如Cilium、Istio)以满足不同规模和需求的安全策略。

【零信任安全架构】微分段深度拆解:从 VLAN 到 eBPF 的访问控制演化

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

零信任安全架构强调在每次资源访问时记录决策,生成大量安全日志。文章介绍了三层日志:PDP决策日志、证书和身份生命周期日志、微分段事件日志,并提出特定检测规则以识别异常行为。通过SIEM和SOAR实现自动化响应,确保安全事件的及时处理,同时讨论了日志存储成本及管理策略。

【零信任安全架构】零信任可观测性与 SIEM 集成:日志、检测与自动化响应

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

零信任策略引擎需要处理身份、设备、网络、行为和时间等多个输入维度,并在高频率下做出决策。NIST SP 800-207 提出了四个核心维度,复杂性来自于多维组合。OPA 和 Cedar 各有优缺点,OPA 适合动态输入,而 Cedar 优先采用拒绝策略以减少冲突。策略变更需谨慎,以确保不影响用户访问。

【零信任安全架构】零信任策略引擎:OPA/Rego 与 Cedar 在 ZT 中的落地

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

Google的BeyondCorp项目是零信任安全架构的重要实践,历时七年,记录了2011年至2018年的演变。该项目源于2009年的APT攻击,促使Google重新思考安全架构,提出不再依赖内网信任的模型。六篇论文详细阐述了架构设计、实施路径、用户体验及设备健康管理等关键问题,强调了逐步迁移和用户适应的重要性。BeyondCorp的成功在于其系统化的工程实践和对安全基础设施的深刻理解。

【零信任安全架构】BeyondCorp 六篇论文全景:Google 怎么把零信任从概念变成全公司现实

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

零信任架构要求持续验证设备的安全状态,依赖TPM和操作系统信号。TPM提供硬件信任根,PCR作为系统的加密指纹,确保启动过程的可信性。osquery用于实时采集操作系统的安全状态。信任分数模型评估设备合规性,Google的BeyondCorp采用等级模型明确访问权限,设备姿态信号需多层次验证以防伪造。

【零信任安全架构】设备姿态与远程证明:TPM、osquery 和信任分数

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

新组织可以直接构建零信任架构,而历史组织需要处理遗留系统的迁移。迁移策略包括侧车代理、反向代理、身份桥接和协议适配器。切流应逐步进行,关注用户群、地理位置和应用类型。迁移需要多个团队协作,特别是应用团队需理解mTLS和身份模型,以确保成功实施。

【零信任安全架构】零信任迁移的工程策略:棕地改造、遗留系统适配与渐进式切流

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

零信任理论面临AI代理身份、边缘计算和后量子密码学的挑战。AI代理需要解决权限粒度问题,边缘设备在间歇性连接和资源受限的情况下需改进证书管理。随着后量子密码学标准的发布,加密基础设施也需更新。整体上,零信任原则需针对新场景进行重新设计。

【零信任安全架构】零信任的新兴前沿:AI Agent 身份、边缘计算和量子后的证书

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

本文讨论了mTLS在多集群和混合云环境中的工程问题,重点介绍了SPIRE联邦的证书互信机制、根CA的零停机轮换方案以及mTLS握手性能优化。通过双CA过渡策略和证书缓存机制,确保了高效的服务间安全连接,并提供了故障排查路径和工具,帮助运维人员解决常见的mTLS问题。

【零信任安全架构】mTLS 大规模部署的工程现实:联邦、故障排查与根 CA 轮换

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

2020年SolarWinds攻击通过篡改软件构建管道,导致超过18000个组织被植入后门。为提高软件供应链安全,Google推出了SLSA框架,定义了四个安全等级。Sigstore提供无密钥签名,简化开发者的私钥管理。通过SPIFFE/SPIRE,CI/CD管道中的每个步骤都有独立身份,确保安全。SBOM用于验证组件依赖,增强零信任架构。

【零信任安全架构】零信任与软件供应链:SLSA、Sigstore 和构建管道的身份

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

Google的身份感知代理(IAP)通过将认证和授权逻辑从应用中剥离,简化了内部Web应用的安全管理。IAP作为反向代理,处理用户身份验证,并将已验证的身份信息传递给后端应用。其核心优势在于应用无需修改即可实现安全控制,支持OAuth2认证和IAM权限检查。Pomerium和oauth2-proxy是IAP的开源替代方案,提供灵活的授权策略和简单的认证功能。选择合适的IAP解决方案需根据具体需求评估。

【零信任安全架构】身份感知代理:Google IAP、Pomerium 与零信任的入口

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码