为规范重要领域网络和信息系统商用密码应用安全性评估工作,发挥密码在保障网络安全中的核心支撑作用,根据《中 国网络安全法》、《商用密码管理条例》以及国家关于网络安全等级保护和重要领域密码应用的有关要求,制定本办法。
2021-02-07 09:00:08 1.59MB 商用密码
1
IEC 62281:2019规定了一次和二次(可充电)锂电池和电池的测试方法和要求,以确保其在运输过程中的安全性,而不是用于回收或处置。
2021-02-06 14:03:21 16.78MB iec iec62281 锂电池 运输
以太坊安全 :red_exclamation_mark: :warning: 请勿在此存储库中使用合同。 它们很容易造成安全隐患。 :warning: :red_exclamation_mark: 带有一些以太坊安全漏洞的存储库。 使用Mocha测试演示了错误和修复。 到目前为止添加的错误: 溢出 下溢 重入(DAO hack) Delegatecall(奇偶校验黑客风格) DOS(例如,永远担任拍卖负责人) DOS(无界数组循环) 强制以太(依靠不变this.balance == 0) Tx起源 未经检查的send()输出 存储覆盖(通常在蜜罐中使用-或真正的错误) 阵列存储覆盖(长度下溢-存储覆盖) extcodesize在用于检查调用方是否为合同时被绕过 跑: tru
2021-02-05 11:05:41 152KB security ethereum smart-contracts solidity
1
该存储库已存档,请访问以获取正在积极维护的版本 eth-contract-api EthereumJ本机API可以轻松使用和测试智能合约 #入门这里是有关如何安装和使用该库的快速指南。##安装您可以在Bintray存储库中找到该应用程序。 要添加存储库,请将以下内容添加到pom.xml中 bintray https://dl.bintray.com/cubefriendly/maven/ 然后准备添加eth-contract-api作为依赖项 <de
2021-02-05 11:05:34 102KB java ethereum blockchain rpc
1
本公司是跨国公司,有多个子公司,子公司信息都集中在总公司,信息安全非常重要。还有应对客户安全性检查
1
云原生运行时安全性。 想聊天吗? 在的频道上加入我们。 最新发行 阅读。 发展 稳定 转数 黛比 二元 Falco项目最初由创建,是一个孵化中的开源云原生运行时安全工具。 Falco可以轻松使用内核事件,并使用Kubernetes和其他云本机堆栈中的信息丰富这些事件。 Falco具有一组专门针对Kubernetes,Linux和云原生构建的安全规则。 如果系统中违反规则,Falco将发送警报,通知用户违规及其严重性。 安装Falco 如果您想在生产中运行Falco,请遵守。 Kubernetes 工具 链接 注意 舵 Falco社区定期发布头盔图表。 迷你库 Falco驱动程序已放入minikube中,以便于部署。 类 使用kind运行Falco需要主机系统上的驱动程序。 GKE 我们建议使用eBPF驱动程序在GKE上运行Falco。 发展 Falco设计为可扩展的,因此可以内置到云原生应用程序和基础架构中。 Falco有一个端点和一个在定义的API。 Falco项目为此端点支持各种SDK。 开发工具包 语言 资料库 走 锈 Python Falco可以检测到什么
2021-02-03 01:07:08 1.07MB kubernetes security containers cncf
1
安全性最高的OAuth2和OpenID Connect框架。 构建简单,功能强大且可扩展。 此库实现同行评审 ,覆盖在同行评审假冒弱点及对策各种数据库的攻击方案,让您的应用程序的安全当黑客渗透或泄漏您的数据库。 OpenID Connect是根据实现的,并且包括所有流:代码,隐式,混合。 该库考虑并实现了: OAuth2和OpenID Connect是困难的协议。 如果您想获得快速胜利,我们强烈建议您看一下 。 Hydra是一种安全,高性能的云原生OAuth2和OpenID Connect服务,它与可以想象的每种身份验证方法集成在一起,并基于Fosite构建。 目录 动机 之所以写Fosite,是因为我们的OAuth2和OpenID Connect服务需要安全且可扩展的OAuth2库。 我们必须意识到没有满足我们要求的东西,所以我们决定自己构建它。 API稳定性 核心公共API几乎是稳定的,因为大多数更改只会影响内部工作。 我们强烈建议vendoring fosite使用或类似的工具。 例 该示例没有很好的视觉效果,但应使您了解可以使用Fosite和几行代码进行操作的想法。
2021-02-02 20:36:15 1.56MB golang security oauth library
1
很棒的无服务器安全性:精选的很棒的无服务器安全性资源列表,例如(e)书籍,文章,白皮书,博客和研究论文
1
spark-pac4j项目是用于Sparkjava Web应用程序和Web服务的简单而强大的安全性库,它支持身份验证和授权,还支持注销和会话固定和CSRF保护等高级功能。 它基于Java 8,Spark 2.9和v4 。 它在Apache 2许可下可用。 代表认证机制。 它执行登录过程并返回用户配置文件。 间接客户端用于Web应用程序身份验证,而直接客户端用于Web服务身份验证: ▸OAuth-SAML-CAS-OpenID Connect-HTTP-OpenID-Google App Engine-LDAP-SQL-JWT-MongoDB-CouchDB-Kerberos-IP地址-Kerberos(SPNEGO)-REST API 者旨在检查已认证的用户个人资料或当前Web上下文中的授权: ▸角色/权限-匿名/记住我/(完全)已认证-配置文件类型,属性-CORS-CSRF-安全标头-IP地址,HTTP方法 定义是否必须应用SecurityFilter并将其用于其他Web处理 根据客户端和授权者的配置, SecurityFilter通过检查用户是否已通过身份验证以及授权是否有
2021-01-30 23:04:54 12KB java security ldap oauth
1
超赞的加密货币安全性::smiling_face_with_sunglasses:关于加密货币安全性的精选列表(反向利用模糊性..)
2021-01-30 05:08:01 3KB security bitcoin exploit ethereum
1