AES 加密解密怎么用?密钥、IV、模式、填充和安全误区指南
AES 是常见对称加密算法,但使用时要注意密钥长度、IV、模式、填充和编码格式。这里讲 AES 工具调试和常见误区。
TAG ARCHIVE
共收录 7 篇相关文章
AES 是常见对称加密算法,但使用时要注意密钥长度、IV、模式、填充和编码格式。这里讲 AES 工具调试和常见误区。
Content-Security-Policy 可以减少 XSS 风险,但配置太严会让网站资源加载失败。这里用常见场景讲 CSP 安全头怎么逐步配置。
HTTP Header 能解释缓存不生效、跨域失败、文件类型错误和安全头缺失。这里整理常见响应头的查看和排查方法。
RSA 常用于公钥加密、签名验证和密钥交换。这里讲公钥私钥、PEM 格式、密钥长度、加密与签名的区别。
security.txt 用来公开网站安全联系信息和漏洞披露方式。这里讲 Contact、Expires、Policy、Acknowledgments 等字段写法。
Subresource Integrity 可以校验 CDN 脚本和样式是否被篡改。这里讲 SRI hash、integrity、crossorigin 和更新注意事项。
SSL 证书出问题会导致网站打不开或浏览器报警。这里讲证书域名、有效期、SAN、Issuer、PEM 格式和排查方法。