OpenSSL

(译)云原生安全白皮书

六月ゝ 毕业季﹏ 提交于 2021-01-09 12:29:50
执行摘要 目的 云原生的开发和部署模式已经成为业界趋势,技术、产品、标准和解决方案的生态系统也在同步的扩张之中,决策者面临着跟进复杂设计的挑战。CISO 要在这个动荡的战场中实践业务价值,这个角色显得尤为重要。云原生模式鼓励消费模式的变化,和采用需要集成安全实践的现代工作流程(如敏捷方法和 DevOps)。 问题分析 面对快速开发和部署的迫切需要,基于边界的传统安全保障显得力不从心。传统安全方法偏重于对边界进行保护,而更复杂的云原生应用则倾向于识别动态工作负载中的属性和元数据来进行保护,这样才能为应用的模式转换保驾护航。这种方式能对工作负载进行识别和保护,以此适应云原生应用的规模扩展以及快速变化的需要。模式的转变要求使用面向安全的架构设计(例如零信任),并且在应用安全生命周期中采用更多的自动化方法。作为云原生环境的典型特征,容器化也需要最新的最佳实践。安全措施的变更会触及组织内的多个利益方,并且会对开发和运维人员的生产力造成影响,因此其权衡过程会持续存在。云原生应用并没有跳出开发、发布、部署和运维的圈子,但是新的模式需要新的安全机制,从而保障(新方式下)能够保障这些环节目标的达成。云原生应用的生命周期可以建模为开发、发布、部署和运行时这样几个不同的阶段。和传统安全方法相比,云原生安全有机会在不同的阶段注入各自的安全保障,而不是用独立的安全措施来干预应用的生命周期。需要指出的是

二、netcore跨平台之 Linux部署nginx代理webapi

ぐ巨炮叔叔 提交于 2021-01-09 08:38:59
上一章,我们讲了在linux上安装netcore环境,以及让netcore在linux上运行。 这一章我们开始讲在linux上配置nginx,以及让nginx反向代理我们的webapi。 什么nginx??? Nginx("engine x")是一款是由俄罗斯的程序设计师Igor Sysoev所开发高性能的 Web和 反向代理 服务器,也是一个 IMAP/POP3/SMTP 代理服务器。 在高连接并发的情况下,Nginx是Apache服务器不错的替代品,而且现在越来越多的公司都开始用nginx,学习nginx是程序员必不可少的一部分。 现实用xshell登录到我们的linux系统中。 输入如下命令 安装编译工具和对应的库文件,输入下面的命令,回车即可 yum -y install make zlib zlib-devel gcc-c++ libtool openssl openssl-devel 如下图示,就表示安装好了。 接下来,我们正式安装Nginx,我们这次选择安装1.6.2版本。 (1)下载nginx,输入下面命令,回车即可。 wget http: // nginx.org/download/nginx-1.6.2.tar.gz nginx比较小,下载起来还是蛮快的,如下图所示,表示下载完成。 (2)解压nginx压缩包 tar zxvf nginx- 1.6 . 2

.NET图表控件(LightningChart )的用法

放肆的年华 提交于 2021-01-09 04:33:57
概述 LightningChart (LightningChart Ultimate) 软件开发工具包是微软Visual Studio 的一个插件,专攻大数据可视化呈现问题,用于 WPF(Windows Presentation Foundation)和 Windows Forms .NET 平台。 Arction 公司的组件主要为具有严谨的科学,工程,测量和交易提供解决方案,特别专注于产品的执行性能和先进的功能。 LightningChart 组件使用低级 DirectX9 和 DirectX11 GPU 加速,而不是较慢的 GDI / GDI +或 WPF Graphics APIs。当 GPU 无法访问或没有显卡的情况下,例如在某些虚拟机中, LightningChart WARP 将自动渲染软件。 1. 安装 1.1安装前请确保您的电脑配置符合以下要求: DirectX 9.0c (shader model 3) 图形适配器或更新版本,或DirectX11兼容操作系统,用于没有显卡硬件时的渲染。推荐使用DirectX11兼容显卡硬件。 Windows Vista, 7, 8 ,10(支持32 位或64 位), Windows Server 2008 R2 或更高。 Visual Studio 2010, 2012, 2013, 2015, 或2017,对部署无要求。

VMware Workstation 14安装教程

℡╲_俬逩灬. 提交于 2021-01-08 20:22:11
下载 首先下载VMware Workstation 14,可以去官网下载,这里提供一个百度网盘下载地址: 链接: https://pan.baidu.com/s/1oOTMJi9IKn6IScearoY7kw 提取码: iaau 安装 下载完之后,双击进行安装: 点击下一步: 勾选上箭头所指位置,然后下一步: 选择自己要安装的目录,点击下一步: 箭头所指的两个框默认是勾选的,建议取消掉,然后点击下一步: 这是生成快捷方式的位置,不用管,直接下一步: 点击安装,等待状态条安装完成即可: 安装完成之后,弹出如下界面: 这里可以点击许可证进行激活,也可以直接点完成进入试用阶段。此处,我们点击许可证: 输入密钥:CG54H-D8D0H-H8DHY-C6X7X-N2KG6 上面这个密钥是永久许可证,然后点击输入: 点击完成,结束安装。 验证 打开我们刚才安装好的VMwareWorkstation: 在工具栏的“帮助”下有一个“关于VMwareWorkstation”,点击打开: 可以看到许可证信息一栏显示的许可证的状态为永不过期。 点个关注吧,我会持续更新,下期更精彩哦~~ 本文分享自微信公众号 - Java架构成长之路(K469785635)。 如有侵权,请联系 support@oschina.cn 删除。 本文参与“ OSC源创计划 ”,欢迎正在阅读的你也加入,一起分享。 来源:

Telegram webhook: Why i get ssl3_get_server_certificate:certificate verify failed Error when i call GetWebhookInfo API command?

别等时光非礼了梦想. 提交于 2021-01-08 15:36:15
问题 Server: Win Server 2012 Web server: IIS 8.5 Project: Asp.Net MVC I bought a wildcard SSL certification for my domain and its subdomains and installed it on my server and bound to the website (in IIS). It show green secure HTTPS in browser. I used Telegram SetWebhook with my webhook URL (Something like this: https://webhook.example.com/api/WebhookAction/ ) But when i run Telegram GetWebhookInfo it return certificate verify failed error: { "ok":true, "result":{ "url":"https://webhook.example

Telegram webhook: Why i get ssl3_get_server_certificate:certificate verify failed Error when i call GetWebhookInfo API command?

纵饮孤独 提交于 2021-01-08 15:35:50
问题 Server: Win Server 2012 Web server: IIS 8.5 Project: Asp.Net MVC I bought a wildcard SSL certification for my domain and its subdomains and installed it on my server and bound to the website (in IIS). It show green secure HTTPS in browser. I used Telegram SetWebhook with my webhook URL (Something like this: https://webhook.example.com/api/WebhookAction/ ) But when i run Telegram GetWebhookInfo it return certificate verify failed error: { "ok":true, "result":{ "url":"https://webhook.example

最新CISP模拟考试题库及答案(一)

梦想与她 提交于 2021-01-08 15:22:01
1.在橙皮书的概念中,信任是存在于以下哪一项中的? A. 操作系统 B. 网络 C. 数据库 D. 应用程序系统 答案:A 备注:[标准和法规(TCSEC)] 2.下述攻击手段中不属于DOS攻击的是: () A. Smurf攻击 B. Land攻击 C. Teardrop攻击 D. CGI溢出攻击 答案:D。 3.“中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:() A. “普密”、“商密”两个级别 B. “低级”和“高级”两个级别 C. “绝密”、“机密”、“秘密”三个级别 D. “一密”、“二密”、“三密”、“四密”四个级别 答案:C。 4.应用软件测试的正确顺序是: A. 集成测试、单元测试、系统测试、验收测试 B. 单元测试、系统测试、集成测试、验收测试 C. 验收测试、单元测试、集成测试、系统测试 D. 单元测试、集成测试、系统测试、验收测试 答案:选项D。 5.多层的楼房中,最适合做数据中心的位置是: A. 一楼 B. 地下室 C. 顶楼 D. 除以上外的任何楼层 答案:D。 6.随着全球信息化的发展,信息安全成了网络时代的热点,为了保证我国信息产业的发展与安全,必须加强对信息安全产品、系统、服务的测评认证,中国信息安全产品测评认证中心正是由国家授权从事测评认证的国家级测评认证实体机构,以下对其测评认证工作的错误认识是: A.

如何使用Git从GitHub上下载项目

早过忘川 提交于 2021-01-08 06:52:36
步骤一:下载Git 进入官网 https://git-scm.com/ 安装:别问怎么安装,问就是next 步骤二:在选择github上需要下载的工程 选择好之后按照下图操作(点击Use SSH后选择点击中间蓝色的路劲就会进入下一个步骤) 在本地创建一个存放工程的文件夹 右击选择Git Bash Here 在命令框中输入命令 ssh-keygen -t rsa -b 4096 -C " your_email@example.com " " "里面是自己GItHub的邮箱 输入后一直按回车键即可,如图 然后在输入 clip < ~/.ssh/id_rsa.pub 没有报错,说明密钥已经复制好了 步骤三 :打开该文件夹按住Shift+右键选择 复制 在刚才打开的命令窗口中输入git clone github复制的步骤3 来源: oschina 链接: https://my.oschina.net/u/4292771/blog/3305919

AWS KMS

喜欢而已 提交于 2021-01-07 23:28:21
当我们使用AWS KMS的时候,我们可以选择三种 Key material的来源,当然最简单的是KMS,完全由AWS提供,我们也可以选择External,也就是从第三方平台导入,下面看看如何实现。 进入KMS,新建一个CMK, 选择 Symmetric和 External 添加名字 选择Key 的管理员和用户 Review一下 选择算法为SHA1,因为之后我用openssl,他只支持这个,下载我们的wrapping key和 token 下一步 需要提交我们加密之后的key material和 token 切换到我们的电脑上,看看下载的文件,他包括了2个重要的文件,一个importToken,一个wrapping key 看看如何使用openssl 进行 wrapping key material。 参考文件为 https://docs.aws.amazon.com/kms/latest/developerguide/importing-keys-encrypt-key-material.html 我是直接用WSL ( windows subsystem for Linux ) 打开一个Debian的界面,然后执行 首先生成一个256 位 的key material 然后用我们下载的public key 去加密他,他会生成一个加密文件 看看我们生成的加密文件 上传

Filecoin plus到底是什么?为什么能够实现三赢?

心不动则不痛 提交于 2021-01-07 19:34:57
Filecoin 是旨在于存储人类社会最重要信息的分布式网络,有效数据的存储是Filecoin网络的愿景,也是Filecoin网络不断发展壮大、承载商业数据和走向落地的必经之路。为了鼓励和推动有效数据的存储,Filecoin官方提出了“Filecoin Plus”方案,下面,我们简单来谈谈关于Filecoin Plus。 Filecoin Plus 的定义 2020年11月5日,Filecoin在slack建立了fil-plus频道,这让大多数人开始接触到fil-plus。其实“有效数据”的概念在主网上线前举办的多次视频会议中都曾谈及,长达32页的《缔造Filecoin经济》中也详细阐述了“有效数据”的概念以及必要性。 后来,在主网上线前夕,由Alex Feerst、jbenet、JV、Tim Boucher、Zargham、ZX五位Filecoin官方人员携手撰写的FIP-3的提案发布,正式提出了“Filecoin Plus”这个概念。 FIP-3将“经过验证的客户”更名为Filecoin Plus,经过验证的客户现在是Filecoin Plus客户,验证者现在是Filecoin Plus公证人 ,经过验证的客户有效算力能够增长10倍。 总得来说,Filecoin Plus 是指有关价值数据存储的重要提案,提案中描述链上节点存储已验证客户的数据,通过公证人的审核后