Skip to content

The Bad-Attitude Guide to Computer Security

1.jpg

2.jpg

Build your own cryptographic protocol

3.jpg

4.jpg

5.jpg

6.jpg

OCB mode

7.jpg

8.jpg

9.jpg

10.jpg

11.jpg

12.jpg

13.jpg

14.jpg

15.jpg

Language aren't that safe

16.jpg

17.jpg

18.jpg

19.jpg

20.jpg

21.jpg

22.jpg

HTTPS is bads

23.jpg

24.jpg

25.jpg

173 家公司的列表中存在一家公司,该公司曾经证明我的 URL 栏中域名的 WHOIS 联系电子邮件属于现在控制我正在通话的服务器的同一个人

26.jpg

27.jpg

28.jpg

MITM:Man In The Middle 中间人攻击

29.jpg

30.jpg

https对称加密的秘钥

在集群环境中,保证对称加密密钥的稳定性是一个挑战。对称加密使用相同的密钥进行加密和解密,因此密钥的安全性和稳定性对于保护加密数据至关重要。以下是在集群环境中保证对称加密密钥稳定的常用方法:

  • 密钥管理系统(Key Management System,KMS):使用专门的密钥管理系统来集中管理和保护对称加密密钥。KMS提供安全的密钥存储、访问控制和密钥生命周期管理。它可以确保密钥在集群环境中的安全传输、存储和使用。
  • 密钥轮换(Key Rotation):定期更换对称加密密钥是一种有效的安全措施。密钥轮换可以减少密钥被破解或泄露的风险,同时保证密钥的稳定性。在集群环境中,密钥轮换可以通过自动化脚本或密钥管理系统来实现。
  • 密钥备份和恢复:在集群环境中,备份对称加密密钥是一项重要的操作。密钥备份可以保证密钥在故障或灾难情况下的恢复性。备份密钥应存储在安全的位置,并采取适当的访问控制措施,以防止未经授权的访问。
  • 访问控制和权限管理:在集群环境中,对对称加密密钥的访问进行严格的控制是必要的。只有经过授权的用户或服务能够访问密钥,并执行加密和解密操作。访问控制和权限管理机制可以通过身份验证、授权策略和访问日志来实现。
  • 安全传输和存储:在集群环境中,对称加密密钥的安全传输和存储也是至关重要的。密钥传输应使用安全的通信通道,如SSL/TLS,以防止密钥被窃取或篡改。密钥存储应采用安全的存储机制,如加密的数据库或密钥管理系统。
  • 监控和审计:对对称加密密钥的使用进行监控和审计是集群环境中的另一个重要方面。监控可以及时发现异常活动或未经授权的访问,审计日志可以提供对密钥使用情况的审计和追踪。

综上所述,通过密钥管理系统、密钥轮换、密钥备份和恢复、访问控制和权限管理、安全传输和存储,以及监控和审计等措施,可以在集群环境中保证对称加密密钥的稳定性和安全性。这些措施的组合取决于具体的集群架构和安全要求。

31.jpg

Password Hashing is bad

32.jpg

33.jpg

34.jpg

35.jpg

Forward secrecy is bad

36.jpg

37.jpg

38.jpg

完全前向保密(Perfect Forward Secrecy,PFS)

密钥轮换(Key Rotation):定期更换对称加密密钥是一种有效的安全措施。密钥轮换可以减少密钥被破解或泄露的风险,同时保证密钥的稳定性。在集群环境中,密钥轮换可以通过自动化脚本或密钥管理系统来实现。

39.jpg

40.jpg

End-to-end security is bad

41.jpg

42.jpg

43.jpg

defense-in-depth: 深度防御

44.jpg

45.jpg

46.jpg

Snowden docs shouldn't have changed our behavior

47.jpg

48.jpg

line eater 删行程序

49.jpg

50.jpg

51.jpg

52.jpg

53.jpg

54.jpg

55.jpg

FISA (Foreign Intelligence Surveillance Act 外国情报监听法)

56.jpg

FAA (Federal Aviation Administration 美国联邦航空管理局)

57.jpg

58.jpg

59.jpg

60.jpg

61.jpg

62.jpg

63.jpg

64.jpg

65.jpg

用心记录,持续成长