症状:客户端在连接远程桌面服务器时,遇到错误"由于数据加密错误,这个会话将结束。请重新连接到远程计算机。"原因:Icaapi.dll 和 Rdpwsx.dll 动态链接库 (DLL) 之间潜在的争用条件可能会导致终端服务服务器上的证书私钥不同步。解决方案:要解决此问题,请按照下列步骤操作:1)启动注...
分类:
其他好文 时间:
2015-05-09 20:16:56
阅读次数:
1596
提交用户的隐私数据一定要使用POST请求提交用户的隐私数据
GET请求的所有参数都直接暴露在URL中
请求的URL一般会记录在服务器的访问日志中
服务器的访问日志是黑客攻击的重点对象之一用户的隐私数据
登录密码
银行账号
… …数据安全仅仅用POST请求提交用户的隐私数据,还是不能完全解决安全问题
可以利用软件(比如Charles)设置代理服务器,拦截查看手机的请求数据
因此:提交用...
分类:
移动开发 时间:
2015-05-08 16:32:58
阅读次数:
440
最近做网页数据加密工作, 使用CryptoJS v3.1.2 这个JavaScript脚本,网上比较有质量的文章实在太少,经验证加密结果与Asp.net DES加密结果一致参考文章https://gist.github.com/ufologist/5581486CryptoJS v3.1.2下载地址...
分类:
编程语言 时间:
2015-05-07 12:14:49
阅读次数:
476
3月女人节,电商行业自己创办的节日,着实让爱购物的女人们疯狂了一把。默默躲在屏幕背后的黑手,此时也正值忙碌时期。事后,笔者有幸被邀请参与A公司黑客入侵电商ERP系统安全事件的评估分析。黑客采取的手段和事后的原因追查分析,隐去客户信息,分享给大家,警示防范。事件起..
分类:
数据库 时间:
2015-05-05 12:48:03
阅读次数:
1056
我们知道web是基于HTTP协议传输的,明文传输是极其危险的,随便哪个抓包工具分析下数据包,就over啦,一个加密的传输过程应该包括两部分,一部分为身份认证,用户鉴别这个用户的真伪;另外一部分为数据加密,用于数据的保密。我大概是这样做的:(1)生成用户验证token 用户登录后我会生成一个toke....
分类:
其他好文 时间:
2015-05-04 11:45:42
阅读次数:
170
网络数据传输的安全性是计算机通信领域的重要课题,数据加密就是保证数据安全性的主要方法。所谓数据加密,即是通过某种算法和秘钥对数据明文进行处理,从而得到密文的过程。计算机网络通信过程中的加密形式主要有以下几种:1,对称加密,用同一个密钥对信息的加密和解密,这种..
分类:
系统相关 时间:
2015-05-03 23:48:51
阅读次数:
284
在做网络应用程序的时候,时时刻刻要保证用户数据的安全,因此要加密。MD5算法在国内用的很多.MD5算法的特点:*同样的数据加密结果是一样的.(32个字符)*不可逆的.(不能逆向解密)*可用于文件校验/指纹识别.MD5算法是公开的,iOS中已经包装好了MD5算法。可以将其写成字符串的分类:[objc]...
分类:
移动开发 时间:
2015-05-03 21:58:50
阅读次数:
193
各种HTTPS站点的SSL证书,扩展SSL证书,密钥交换和身份验证机制汇总一份常见的HTTPS站点使用的证书和数据加密技术列表,便于需要时比较参考,将持续加入新的HTTP站点,这里给出的信息基于chrome与FireFox检测到的结果,更详细的信息可以使用wireshark抓取与HTTPS站点之间的SSL握..
分类:
Web程序 时间:
2015-04-30 10:56:53
阅读次数:
188