小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Vibhor Kumar:column_encrypt v4.0:PostgreSQL 列级加密的更简洁、更安全的模型

column_encrypt v4.0 版本专注于简化 PostgreSQL 的列级加密,提供更清晰的接口和更强的安全性。新版本整合了管理功能,采用单一角色和自动日志掩码,增强了安全性。支持透明加密,允许加密与非加密列共存,简化了密钥管理和轮换流程,确保敏感数据的安全性和可用性。

Vibhor Kumar:column_encrypt v4.0:PostgreSQL 列级加密的更简洁、更安全的模型

Planet PostgreSQL
Planet PostgreSQL · 2026-04-12T20:47:42Z

传统密钥管理存在单点信任风险,秘密共享通过将秘密拆分为多个份额并分发给不同参与方,只有满足特定条件的子集才能恢复秘密。Shamir方案利用多项式插值实现信息论安全,广泛应用于安全多方计算和门限签名等协议。

【密码学百科】秘密共享:Shamir 方案、VSS 与安全多方计算入口

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-07T00:00:00Z
RMDelegationTokenSecretManager 深度解析

RMDelegationTokenSecretManager负责生成和管理delegation token的密码,支持密钥生命周期管理、令牌续期与撤销,确保高可用性和安全性。它使用HMAC-SHA256算法生成密码,适用于长时间运行的任务和代理用户场景。

RMDelegationTokenSecretManager 深度解析

小令童鞋
小令童鞋 · 2026-04-05T09:25:00Z

1948年,Claude Shannon提出信息论,奠定了现代密码学的基础。他通过Shannon熵明确了完美保密的条件,指出一次一密是唯一的完美保密系统。尽管理论上安全,实际应用中密钥管理等问题使得现代密码学转向计算安全,追求在有限计算能力下的安全性。

【密码学百科】信息论入门:熵、完美保密与 Shannon 定理

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z

在密码学中,密钥管理是系统安全性的关键。密钥生命周期包括生成、分发、存储、使用、轮换和销毁,每个阶段有独特的安全要求。分层密钥结构和硬件安全模块(HSM)可提高安全性。云端密钥管理服务(KMS)简化了管理,支持自动轮换和审计。信封加密模式通过加密数据密钥(DEK)保护数据,密钥分割和托管确保安全性和可恢复性。合规性要求如PCI DSS和GDPR强调密钥管理的重要性。

【密码学百科】密钥管理工程:HSM、KMS 与密钥生命周期

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z
Vibe Coding 时代的极简密钥管理:我开源了一个基于 Cloudflare 的轻量级 KMS

“Vibe Coding” 提高了开发效率,但也带来了安全隐患。为保护敏感信息,作者开发了基于 Cloudflare Worker 的开源项目 meathill/hsm,提供低成本、安全的密钥管理方案,采用密钥分片、信封加密和存储混淆等技术,确保数据安全。

Vibe Coding 时代的极简密钥管理:我开源了一个基于 Cloudflare 的轻量级 KMS

山维空间
山维空间 · 2026-03-07T09:39:00Z
CloudHSM的Java SDK使用及IoT场景加密体系设计最佳实践(上)

本文介绍了AWS的CloudHSM服务及其Java SDK的使用,包括CloudHSM集群的创建、初始化、用户管理、密钥生成、加密和解密操作。CloudHSM提供单租户的硬件安全模块,用户可完全控制密钥生命周期。文章还讨论了KMS与CloudHSM的选择场景,以及在物联网设备中的加密体系设计最佳实践。

CloudHSM的Java SDK使用及IoT场景加密体系设计最佳实践(上)

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-02-25T05:15:54Z
CloudHSM的Java SDK使用及IoT场景加密体系设计最佳实践(下)

本文介绍了CloudHSM的Java SDK在物联网场景中的加密体系设计最佳实践,包括密钥的导入导出、创建主密钥、生成数据密钥及其加解密过程。重点讲解了Key Wrap和Unwrap机制以确保密钥安全性,并探讨了通过非对称密钥迁移私钥到CloudHSM的方法。最后,讨论了CloudHSM的最佳实践,包括密钥管理、运维注意事项及多节点高可用性设计。

CloudHSM的Java SDK使用及IoT场景加密体系设计最佳实践(下)

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-02-25T05:15:52Z

在移动应用开发中,签名确保应用的可信来源和内容完整性。鸿蒙 Next 的签名机制结合了 Android 和 iOS 的特点,涉及密钥管理、证书申请和描述文件配置。签名流程包括生成密钥、申请证书和验证签名合法性,掌握这些步骤可实现自动化集成,提高开发效率。

鸿蒙 OS 的签名密钥机制,我终于整明白了!

了迹奇有没
了迹奇有没 · 2025-12-31T07:30:38Z

在现代互联网中,HTTPS 的性能和安全性至关重要。TLS 会话复用是提升性能的关键,而 TLS session ticket key 的管理常被忽视。lua-resty-tls-session 工具通过动态热更新和滑动窗口策略,确保密钥一致性,提升系统安全性与性能,降低运维成本。

在高可用 HTTPS 集群中,如何解决 TLS Session Key 轮转问题

OpenResty 官方博客
OpenResty 官方博客 · 2025-12-19T00:00:00Z
Percona为PostgreSQL带来了透明数据加密技术

在KubeCon+CloudNativeCon北美大会上,Percona展示了其PostgreSQL数据库的新技术pg_tde,支持数据静态加密,满足金融客户对开源解决方案的需求,确保数据安全并符合GDPR等合规要求。用户可灵活控制加密策略,无需修改应用代码,支持多种密钥管理服务。

Percona为PostgreSQL带来了透明数据加密技术

The New Stack
The New Stack · 2025-11-21T22:00:49Z
谷歌云KMS推出后量子KEM支持以应对“现在收集,未来解密”威胁

谷歌云在其密钥管理服务中推出了后量子密钥封装机制(KEM)预览功能,以应对量子计算带来的安全威胁,防止“现在收集,未来解密”的攻击,保护长期数据的机密性。谷歌建议采用混合公钥加密标准,并提供新的KEM实现。目前,只有9%的组织具备后量子安全的准备。

谷歌云KMS推出后量子KEM支持以应对“现在收集,未来解密”威胁

InfoQ
InfoQ · 2025-10-26T10:00:00Z
在Percona Server for MongoDB中宣布支持OpenBao

Percona宣布其MongoDB服务器现支持OpenBao进行数据静态加密密钥管理,确保数据安全和合规,避免供应商锁定。

在Percona Server for MongoDB中宣布支持OpenBao

Percona Database Performance Blog
Percona Database Performance Blog · 2025-09-23T12:42:35Z

在移动应用开发中,签名确保应用的可信来源和内容完整性。鸿蒙 Next 的签名机制结合了 Android 和 iOS 的特点,涉及密钥管理、证书申请和描述文件配置。签名流程包括生成密钥、申请证书和验证签名合法性,掌握这些步骤可实现自动化集成,提高开发效率。

鸿蒙 OS 的签名密钥机制,我终于整明白了!

了迹奇有没
了迹奇有没 · 2025-07-19T20:47:36Z
使用 AVPlayer 播放 FairPlay DRM 视频的最佳实践

DRM(数字版权管理)利用加密技术保护视频内容,允许内容生产商设定观看规则。其流程包括使用对称加密算法加密视频,客户端请求解密密钥并经过鉴权后播放。常见方案有Apple的FairPlay,支持HLS和fmp4协议。密钥管理方式包括AVAssetResourceLoader和AVContentKeySession,后者支持预加载密钥以提升用户体验。

使用 AVPlayer 播放 FairPlay DRM 视频的最佳实践

实时互动网
实时互动网 · 2025-07-17T06:53:50Z
通过先进的密钥管理,使团队文件加密快速且安全

Dropbox推出了一种先进的密钥管理解决方案,旨在提升团队文件加密的速度与安全性,特别适用于金融和医疗领域的敏感数据。该方案采用三层加密密钥结构,优化文件共享过程,增强安全性与合规性,同时不影响用户体验。

通过先进的密钥管理,使团队文件加密快速且安全

Dropbox Tech Blog
Dropbox Tech Blog · 2025-07-10T18:30:00Z
如何在Lua中创建一个简单的密钥管理系统

本文介绍了如何在Lua中创建一个简单的密钥管理系统,包括密钥的生成、管理和验证。该系统具有成本效益、易用性和安全性,提供示例代码以帮助读者学习如何生成、验证和撤销密钥,并将其保存到文件中,且可根据特定需求进行扩展。

如何在Lua中创建一个简单的密钥管理系统

DEV Community
DEV Community · 2025-05-07T03:15:14Z
为什么很多人不推荐使用JWT?

JWT存在安全隐患,如密钥管理风险和会话管理缺陷,且由于其无状态特性,令牌无法即时撤销,体积较大影响传输效率。尽管如此,JWT在一次性验证和短期API授权等场景仍有应用价值,开发者需根据需求进行权衡。

为什么很多人不推荐使用JWT?

dotNET跨平台
dotNET跨平台 · 2025-05-06T00:15:40Z
🌱 理解HD钱包及主密钥派生(BIP-39/BIP-32)

构建安全可扩展的钱包应用时,了解分层确定性(HD)钱包至关重要。HD钱包通过单一主种子生成所有密钥和地址,便于备份和恢复,广泛应用于现代钱包。它遵循BIP-39和BIP-32标准,确保高效的密钥管理和交易签名。

🌱 理解HD钱包及主密钥派生(BIP-39/BIP-32)

DEV Community
DEV Community · 2025-04-25T23:22:39Z
什么是SoftHSM

SoftHSM是一个软件硬件安全模块,适用于现代密钥管理工作流。本文为开发者和架构师提供了安装、设置、令牌初始化及与安全软件系统集成的详细指南。

什么是SoftHSM

DEV Community
DEV Community · 2025-04-22T20:53:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码