87得票8回答
在Android中使用DigestUtils时找不到方法

我正试图在Android 2.3.1中使用JDK 1.6版本的库DigestUtils,但是当我执行应用程序时出现以下错误: Could not find method org.apache.commons.codec.binary.Hex.encodeHexString, referenc...

84得票1回答
公钥加密中各种密钥有什么区别?

我对加密中使用的各种密钥感到困惑。 亚马逊给了我一个 key.pem 密钥文件。 在Linux中,我生成类似于 id_rsa 和 id_rsa.pub 的密钥。 现在putty使用像 key.ppk 这样的密钥。 我真的很困惑应该在哪里使用哪种类型的密钥。

82得票6回答
Ansible:如何将清单文件中的一些变量加密到单独的保险库文件中?

设置 考虑一个类似于以下示例的Ansible清单文件:[san_diego] host1 host2 [san_francisco] host3 host4 [west_coast] san_diego san_francisco [west_coast:vars] db_server...

82得票6回答
安卓数据库加密

Android使用SQLite数据库存储数据,我需要对SQLite数据库进行加密,请问如何操作?我知道应用程序数据是私有的,但我需要显式地对我的应用程序正在使用的SQLite数据库进行加密。

80得票9回答
AES/CBC和AES/ECB加密后的数据大小

我想知道AES加密后数据的大小,以便我可以避免对我的AES后数据(在磁盘或内存中)进行缓冲,主要是为了知道大小。 我使用128位AES、javax.crypto.Cipher 和 javax.crypto.CipherInputStream 进行加密。 通过对各种输入大小进行一些测试,发现...

79得票20回答
没有使用HTTPS登录,如何确保安全?

对于一个 web 应用程序,如果 HTTPS 不可用作为一种安全措施,仍然有可能使登录变得相对安全吗?例如: 将登录令牌化,使重复攻击困难? 以某种方式对从 HTML 密码字段发送的密码进行加密? 具体来说,我正在使用 CakePHP 和一个 AJAX POST 调用来触发身份验证(包...

78得票14回答
为什么安全通过深奥性是一个不好的想法?

最近我接触了一个系统,其中所有的DB连接都由各种方式模糊处理的例程来管理,包括base 64编码、md5值和其他各种技术。 为什么安全性靠模糊处理是一个坏主意?

78得票9回答
用于压缩文件的免费库推荐

我需要压缩并设置密码保护一个文件。有没有一个好用的(免费)库可以实现这个需求? 第三方需要打开该文件,所以密码保护需要能够在标准工具中使用。

78得票6回答
盐值生成和开源软件

据我所知,生成盐的最佳做法是使用一些神秘的公式(甚至是魔数)存储在您的源代码中。 我正在开发一个计划作为开源发布的项目,但问题是随着源代码的公开,会泄漏生成盐的秘密公式,从而可能使我们的网站受到彩虹表攻击。 我想很多人在我之前已经思考过这个问题,想知道最佳实践是什么。对我来说,如果代码是开...

77得票3回答
如何在Android上加密和解密文件?

我想要加密文件并将其存储在SD卡中。我想要解密那个已经加密的文件并将其再次存储在SD卡中。我尝试通过打开文件流并对其进行加密来加密文件,但是这种方式不起作用。我需要一些关于如何实现这个目标的想法。