Pertanyaan yang diberi tag security

228
Keamanan skema otentikasi REST

Latar Belakang: Saya sedang merancang skema otentikasi untuk layanan web REST. Ini tidak "benar-benar" perlu aman (ini lebih merupakan proyek pribadi) tetapi saya ingin membuatnya seaman mungkin sebagai pengalaman latihan / belajar. Saya tidak ingin menggunakan SSL karena saya tidak ingin...

224
Apakah SecureString pernah praktis dalam aplikasi C #?

Jangan ragu untuk mengoreksi saya jika asumsi saya salah di sini, tetapi izinkan saya menjelaskan mengapa saya bertanya. Diambil dari MSDN, a SecureString: Merupakan teks yang harus dijaga kerahasiaannya. Teks dienkripsi untuk privasi saat digunakan, dan dihapus dari memori komputer ketika...

222
SHA512 vs. Blowfish dan Bcrypt [ditutup]

Seperti yang ada saat ini, pertanyaan ini tidak cocok untuk format tanya jawab kami. Kami berharap jawaban didukung oleh fakta, referensi, atau keahlian, tetapi pertanyaan ini kemungkinan akan mengundang debat, argumen, polling, atau diskusi panjang. Jika Anda merasa pertanyaan

218
Bagaimana sertifikat ssl diverifikasi?

Apa serangkaian langkah yang diperlukan untuk memverifikasi sertifikat ssl dengan aman? Pemahaman saya (sangat terbatas) adalah bahwa ketika Anda mengunjungi situs https, server mengirim sertifikat ke klien (browser) dan browser mendapatkan informasi penerbit sertifikat dari sertifikat itu,...

190
Menghasilkan kata sandi acak dalam php

Saya mencoba membuat kata sandi acak di php. Namun saya mendapatkan semua 'a dan tipe pengembaliannya adalah tipe array dan saya ingin itu menjadi string. Ada ide tentang cara memperbaiki kode? Terima kasih. function randomPassword() { $alphabet =

184
SSO dengan CAS atau OAuth?

Saya ingin tahu apakah saya harus menggunakan protokol CAS atau OAuth + beberapa penyedia otentikasi untuk sistem masuk tunggal. Skenario Contoh: Pengguna mencoba mengakses sumber daya yang dilindungi, tetapi tidak diautentikasi. Aplikasi mengalihkan pengguna ke server SSO. Jika tidak...