小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

零信任数据安全强调保护数据而非仅依赖网络和身份验证。其关键原则包括最小权限数据库授权、应用层加密和有效的密钥管理。数据分类标签有助于细化访问控制,确保敏感数据的安全。通过分离数据加密密钥(DEK)和密钥加密密钥(KEK),并实施严格的身份验证,进一步增强数据保护。

【零信任安全架构】零信任数据安全:加密、分类与数据访问治理

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z
使用 Amazon Cognito 多区域复制提高应用程序韧性

Amazon Cognito推出多区域复制功能,提升应用程序韧性,确保在区域性服务中断时用户身份验证不受影响。该功能自动同步用户数据和计算机密钥,支持多种身份验证方法,用户可继续使用现有凭证登录。同时,新增客户自主管理型密钥功能,增强数据加密控制,满足行业监管要求。

使用 Amazon Cognito 多区域复制提高应用程序韧性

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-06-03T08:03:26Z
物联网OTA包数字签名之Ed25519

OTA(空中下载)更新是物联网设备管理的关键,面临中间人攻击等安全威胁。本文介绍了数字签名技术,确保固件包的完整性和可信性,推荐使用Ed25519算法。通过实战方案,展示了如何生成密钥对、签名和验签,强调私钥保密和公钥预置的重要性,以构建安全的OTA体系。

物联网OTA包数字签名之Ed25519

dotNET跨平台
dotNET跨平台 · 2026-05-02T00:01:24Z

在移动应用开发中,签名确保应用的可信来源和内容完整性。鸿蒙 Next 的签名机制结合了 Android 和 iOS 的特点,涉及密钥管理、证书申请和描述文件配置。签名流程包括生成密钥、申请证书和验证签名合法性,掌握这些步骤可实现自动化集成,提高开发效率。

鸿蒙 OS 的签名密钥机制,我终于整明白了!

了迹奇有没
了迹奇有没 · 2026-04-30T06:45:19Z
Vibhor Kumar:column_encrypt v4.0:PostgreSQL 列级加密的更简洁、更安全的模型

column_encrypt v4.0 版本专注于简化 PostgreSQL 的列级加密,提供更清晰的接口和更强的安全性。新版本整合了管理功能,采用单一角色和自动日志掩码,增强了安全性。支持透明加密,允许加密与非加密列共存,简化了密钥管理和轮换流程,确保敏感数据的安全性和可用性。

Vibhor Kumar:column_encrypt v4.0:PostgreSQL 列级加密的更简洁、更安全的模型

Planet PostgreSQL
Planet PostgreSQL · 2026-04-12T20:47:42Z

传统密钥管理存在单点信任风险,秘密共享通过将秘密拆分为多个份额并分发给不同参与方,只有满足特定条件的子集才能恢复秘密。Shamir方案利用多项式插值实现信息论安全,广泛应用于安全多方计算和门限签名等协议。

【密码学百科】秘密共享:Shamir 方案、VSS 与安全多方计算入口

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-07T00:00:00Z
RMDelegationTokenSecretManager 深度解析

RMDelegationTokenSecretManager负责生成和管理delegation token的密码,支持密钥生命周期管理、令牌续期与撤销,确保高可用性和安全性。它使用HMAC-SHA256算法生成密码,适用于长时间运行的任务和代理用户场景。

RMDelegationTokenSecretManager 深度解析

小令童鞋
小令童鞋 · 2026-04-05T09:25:00Z

1948年,Claude Shannon提出信息论,奠定了现代密码学的基础。他通过Shannon熵明确了完美保密的条件,指出一次一密是唯一的完美保密系统。尽管理论上安全,实际应用中密钥管理等问题使得现代密码学转向计算安全,追求在有限计算能力下的安全性。

【密码学百科】信息论入门:熵、完美保密与 Shannon 定理

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z

在密码学中,密钥管理是系统安全性的关键。密钥生命周期包括生成、分发、存储、使用、轮换和销毁,每个阶段有独特的安全要求。分层密钥结构和硬件安全模块(HSM)可提高安全性。云端密钥管理服务(KMS)简化了管理,支持自动轮换和审计。信封加密模式通过加密数据密钥(DEK)保护数据,密钥分割和托管确保安全性和可恢复性。合规性要求如PCI DSS和GDPR强调密钥管理的重要性。

【密码学百科】密钥管理工程:HSM、KMS 与密钥生命周期

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z
在 Cloudflare 上 Vibe Coding 一个轻量 KMS:用 Workers 管理密钥(2026)

“Vibe Coding” 提高了开发效率,但也带来了安全隐患。为保护敏感信息,作者开发了基于 Cloudflare Worker 的开源项目 meathill/hsm,提供低成本、安全的密钥管理方案,采用密钥分片、信封加密和存储混淆等技术,确保数据安全。

在 Cloudflare 上 Vibe Coding 一个轻量 KMS:用 Workers 管理密钥(2026)

山维空间
山维空间 · 2026-03-07T09:39:00Z
CloudHSM的Java SDK使用及IoT场景加密体系设计最佳实践(上)

本文介绍了AWS的CloudHSM服务及其Java SDK的使用,包括CloudHSM集群的创建、初始化、用户管理、密钥生成、加密和解密操作。CloudHSM提供单租户的硬件安全模块,用户可完全控制密钥生命周期。文章还讨论了KMS与CloudHSM的选择场景,以及在物联网设备中的加密体系设计最佳实践。

CloudHSM的Java SDK使用及IoT场景加密体系设计最佳实践(上)

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-02-25T05:15:54Z
CloudHSM的Java SDK使用及IoT场景加密体系设计最佳实践(下)

本文介绍了CloudHSM的Java SDK在物联网场景中的加密体系设计最佳实践,包括密钥的导入导出、创建主密钥、生成数据密钥及其加解密过程。重点讲解了Key Wrap和Unwrap机制以确保密钥安全性,并探讨了通过非对称密钥迁移私钥到CloudHSM的方法。最后,讨论了CloudHSM的最佳实践,包括密钥管理、运维注意事项及多节点高可用性设计。

CloudHSM的Java SDK使用及IoT场景加密体系设计最佳实践(下)

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-02-25T05:15:52Z

在现代互联网中,HTTPS 的性能和安全性至关重要。TLS 会话复用是提升性能的关键,而 TLS session ticket key 的管理常被忽视。lua-resty-tls-session 工具通过动态热更新和滑动窗口策略,确保密钥一致性,提升系统安全性与性能,降低运维成本。

在高可用 HTTPS 集群中,如何解决 TLS Session Key 轮转问题

OpenResty 官方博客
OpenResty 官方博客 · 2025-12-19T00:00:00Z
Percona为PostgreSQL带来了透明数据加密技术

在KubeCon+CloudNativeCon北美大会上,Percona展示了其PostgreSQL数据库的新技术pg_tde,支持数据静态加密,满足金融客户对开源解决方案的需求,确保数据安全并符合GDPR等合规要求。用户可灵活控制加密策略,无需修改应用代码,支持多种密钥管理服务。

Percona为PostgreSQL带来了透明数据加密技术

The New Stack
The New Stack · 2025-11-21T22:00:49Z
谷歌云KMS推出后量子KEM支持以应对“现在收集,未来解密”威胁

谷歌云在其密钥管理服务中推出了后量子密钥封装机制(KEM)预览功能,以应对量子计算带来的安全威胁,防止“现在收集,未来解密”的攻击,保护长期数据的机密性。谷歌建议采用混合公钥加密标准,并提供新的KEM实现。目前,只有9%的组织具备后量子安全的准备。

谷歌云KMS推出后量子KEM支持以应对“现在收集,未来解密”威胁

InfoQ
InfoQ · 2025-10-26T10:00:00Z
在Percona Server for MongoDB中宣布支持OpenBao

Percona宣布其MongoDB服务器现支持OpenBao进行数据静态加密密钥管理,确保数据安全和合规,避免供应商锁定。

在Percona Server for MongoDB中宣布支持OpenBao

Percona Database Performance Blog
Percona Database Performance Blog · 2025-09-23T12:42:35Z

在移动应用开发中,签名确保应用的可信来源和内容完整性。鸿蒙 Next 的签名机制结合了 Android 和 iOS 的特点,涉及密钥管理、证书申请和描述文件配置。签名流程包括生成密钥、申请证书和验证签名合法性,掌握这些步骤可实现自动化集成,提高开发效率。

鸿蒙 OS 的签名密钥机制,我终于整明白了!

了迹奇有没
了迹奇有没 · 2025-07-19T20:47:36Z
使用 AVPlayer 播放 FairPlay DRM 视频的最佳实践

DRM(数字版权管理)利用加密技术保护视频内容,允许内容生产商设定观看规则。其流程包括使用对称加密算法加密视频,客户端请求解密密钥并经过鉴权后播放。常见方案有Apple的FairPlay,支持HLS和fmp4协议。密钥管理方式包括AVAssetResourceLoader和AVContentKeySession,后者支持预加载密钥以提升用户体验。

使用 AVPlayer 播放 FairPlay DRM 视频的最佳实践

实时互动网
实时互动网 · 2025-07-17T06:53:50Z
通过先进的密钥管理,使团队文件加密快速且安全

Dropbox推出了一种先进的密钥管理解决方案,旨在提升团队文件加密的速度与安全性,特别适用于金融和医疗领域的敏感数据。该方案采用三层加密密钥结构,优化文件共享过程,增强安全性与合规性,同时不影响用户体验。

通过先进的密钥管理,使团队文件加密快速且安全

Dropbox Tech Blog
Dropbox Tech Blog · 2025-07-10T18:30:00Z
如何在Lua中创建一个简单的密钥管理系统

本文介绍了如何在Lua中创建一个简单的密钥管理系统,包括密钥的生成、管理和验证。该系统具有成本效益、易用性和安全性,提供示例代码以帮助读者学习如何生成、验证和撤销密钥,并将其保存到文件中,且可根据特定需求进行扩展。

如何在Lua中创建一个简单的密钥管理系统

DEV Community
DEV Community · 2025-05-07T03:15:14Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码