技术栈
身份认证
2601_96229725
11 天前
堡垒机
·
jumpserver
·
身份认证
·
openid
·
azuread
JumpServer使用OpenID对接Azure AD身份认证
这是一款堡垒机, 它属于全球首款, 具备完全开源的特性, 该堡垒机运用的是GNU GPL v3.0开源许可协议, 它同时还是一款运维安全审计系统, 此系统符合4A规范, 这里的4A涵盖认证、授权、账号以及审计。
安当加密0301
1 个月前
身份认证
·
密钥管理
·
ukey
·
矿山智能化
·
煤安合规
矿山智能化身份认证与煤安合规解读:信息系统安全建设到认证落地
某智能矿山调度中心上线双因素认证,一批新采购的 UKEY 发到防爆区,操作员一插——全军登录失败。排查日志才发现:这批 UKEY 的 SM2 证书签发主体写的是厂家测试 CA,不在矿方自己的证书体系里。证书一查一个"不受信任",系统直接拒绝放行。
吴声子夜歌
1 个月前
安全
·
web安全
·
身份认证
网络安全——身份认证
身份认证是指用户进入系统或访问不同保护级别的系统资源时,确认该用户身份是否真实、合法和唯一的过程。基于网络工作原理,一切网络信息(包括用户的身份信息)均通过一组特定数据表示,系统仅能识别用户的数字身份,所有授权操作均针对数字身份完成。如何保证以数字身份操作的操作者与数字身份的合法拥有者一致(即物理身份与数字身份的绑定),是网络安全研究的核心问题之一。目前,已形成系列成熟的认证技术与措施,包括Kerberos认证交换协议、X.509目录认证服务、数字证书,以及其他实体认证技术。
ChaITSimpleLove
2 个月前
运维
·
docker
·
容器
·
身份认证
·
id-server
·
simpleidserver
SimpleIdServer 6.0.4 Docker Compose 实战部署指南
本文基于一次真实的本地部署整理,覆盖从环境准备、容器编排、TLS 证书、域名解析到访问验证与排错的全过程。所有命令行均标注执行环境,可直接复现。
itmrl
5 个月前
openai
·
身份认证
·
账户安全
·
passkey
·
抗钓鱼
OpenAI 推出账户高级安全功能:抗钓鱼登录与强化恢复机制
当 AI 平台掌握的数据越来越敏感——对话记录、API 密钥、企业知识库、自定义 GPT 配置——账户安全的重要性已经不亚于模型能力本身。2026 年 4 月底,OpenAI 正式推出"Advanced Account Security"(高级账户安全)功能集,核心包括三块:抗钓鱼登录、更强的账户恢复机制、以及针对敏感数据的增强保护。
绿蕉
6 个月前
身份认证
身份认证:筑牢接入防线,规避非法节点风险
V2X系统是一个开放的互联网络,涉及车端、路侧设备、云端平台、第三方服务机构等多个通信节点,节点的合法性直接决定了系统的安全性。如果恶意节点非法接入V2X系统,可能会伪造数据、干扰通信、篡改指令,甚至控制车辆和路侧设备,引发严重的安全事故。因此,身份认证技术作为V2X安全体系的核心环节,主要用于验证各通信节点的合法性,确保只有授权节点才能接入系统、参与数据交互,从源头规避恶意节点接入导致的安全风险。
_Orch1d
9 个月前
网络
·
计算机网络
·
安全
·
密码学
·
ssl
·
身份认证
·
对称加密
详解SSL/TLS协议握手协议、记录层协议与警报协议
SSL/TLS 是一种密码通信框架,是世界上使用最广泛的密码通信方法SSL/TLS综合运用了密码学中的对称密码,消息认证码,公钥密码,数字签名,伪随机数生成器等,可以说是密码学中的集大成者。
学习网安的doro
1 年前
服务器
·
网络
·
学习
·
安全
·
身份认证
·
ac
3a服务器的基本功能1之身份认证
搭建拓扑图:防火墙e0/0自动获取ip,e0/1IP10.2.2.1/24,e0/2 IP:192.168.100.1做网关
头发那是一根不剩了
1 年前
网络安全
·
系统设计
·
身份认证
双因子认证(2FA)是什么?从零设计一个安全的双因子登录接口
在信息系统逐渐走向数字化、云端化的今天,账号密码登录已不再是足够安全的手段。数据泄露、撞库攻击、社工手段频发,仅靠「你知道的密码」已不足以保证账户安全。
艾希逐月
1 年前
系统安全
·
身份认证
系统安全之身份认证
本篇我们对常用的身份认证协议做简要的梳理,包括主流的 HTTP 相关认证协议以及证书密钥对、新兴的 WebAuthn 认证。
常州北格数字孪生
1 年前
区块链
·
数字孪生
·
身份认证
·
宁德时代
·
专利技术
宁德时代区块链+数字孪生专利解析:去中心化身份认证重构产业安全底座
2025年5月6日,金融界披露宁德时代未来能源(上海)研究院与母公司宁德时代新能源科技股份有限公司联合申请的一项关键专利——“身份验证方法、系统、电子设备及存储介质”。这项技术将区块链与数字孪生深度耦合,直击工业互联网领域长期存在的身份认证痛点,为智能制造、能源物联网等场景提供全新安全范式。
自由鬼
1 年前
服务器
·
数据库
·
安全
·
开源
·
身份认证
·
单点登录
开源身份和访问管理(IAM)解决方案:Keycloak
Keycloak 是一个开源的身份和访问管理(Identity and Access Management - IAM)解决方案。它旨在为现代应用程序和服务提供安全保障,简化身份验证和授权过程。Keycloak 提供了集中式的用户管理、单点登录(Single Sign-On - SSO)、身份联合、社交登录等功能,帮助开发者专注于业务逻辑,而无需从头开始构建复杂的安全系统。
安 当 加 密
1 年前
物联网
·
数据安全
·
身份认证
·
密钥管理
·
加密技术
·
固件签名
·
轻量化协议
【安当产品应用案例100集】043-安当物联网数据安全传输方案
物联网(IoT)技术在当前世界各行业中的应用越来越广泛,数据安全和安全数据传输、鉴权成为了物联网解决方案不可或缺的一部分。如何通过有效的安全措施来保护物联网设备的数据传输和鉴权,确保数据在设备和服务器之间或者设备与设备之间的安全传输,是每个IoT开发商必须要考虑的问题。
安 当 加 密
2 年前
安全
·
数据安全
·
身份认证
·
双因素认证
·
操作系统登录双因素认证
·
ukey
·
otp动态口令
安当SLA操作系统登录双因素认证:全方位保障Windows系统登录安全
在当今数字化时代,Windows系统面临着诸多安全挑战,如弱口令问题等。安当SLA(System Login Agent)作为一款强大的双因素登录认证产品,通过支持OTP动态口令和USBKey硬件令牌认证,有效解决多种Windows系统登录安全问题。
Amd794
2 年前
用户管理
·
身份认证
·
数据库安全
·
权限控制
·
角色管理
·
数据库管理系统
·
安全最佳实践
数据库安全管理中的用户和角色管理:打造安全高效的数据环境
title: 数据库安全管理中的用户和角色管理:打造安全高效的数据环境 date: 2025/2/1 updated: 2025/2/1 author: cmdragon
gc_2299
2 年前
cookie
·
身份认证
·
jwtbear
学习ASP.NET Core的身份认证(基于JwtBearer的身份认证10)
基于Cookie传递token的主要思路是通过用户身份验证后,将生成的token保存到Response.Cookies返回客户端,后续客户端访问服务接口时会自动携带Cookie到服务端以便验证身份。之前一直搞不清楚的是服务端程序如何从Cookie读取token进行认证(一般都是将token放到header中以特定键值对形式自动验证身份),不过参考文献2中给出示例,主要是处理JwtBearerEvents.OnMessageReceived事件,该事件是接收到 protocol message时触发,此时可
gc_2299
2 年前
身份认证
·
jwtbear
学习ASP.NET Core的身份认证(基于JwtBearer的身份认证9)
测试数据库中只有之前记录温湿度及烟雾值的表中数据较多,在该数据库中增加AppUser表,用于登录用户身份查询,数据库表如下所示: 项目中安装SqlSugarCore包,然后修改控制器类的登录函数及分页查询数据函数,将之前函数中的固定数据修改为从数据库中查询数据,并将分页查询数据函数中返回数据集合修改为返回环境检测数据的集合,主要调整的代码如下所示。客户端页面中的JavaScript代码主要修改了数据表格的列定义,在此不在列出来。
gc_2299
2 年前
身份认证
·
jwtbear
学习ASP.NET Core的身份认证(基于JwtBearer的身份认证7)
本文验证基于请求头中传递token信息的认证方式,webapi项目的控制器类中新建如下函数,仅通过验证的客户端能调用,需要客户端请求在Header中添加’Authorization’: 'Bearer token’的键值对且通过token验证后才能调用。
gc_2299
2 年前
身份认证
·
jwtbear
学习ASP.NET Core的身份认证(基于JwtBearer的身份认证6)
重新创建WebApi项目,安装Microsoft.AspNetCore.Authentication.JwtBearer包,将之前JwtBearer测试项目中的初始化函数,jwt配置类、token生成类全部挪到项目中。 重新编写login函数,之前测试Cookie和Session认证时用的函数适合mvc模式,WebApi项目下函数返回的是状态码及其它信息,直接将开源博客Blog项目中的ApiResult类照搬过来,如果登录成功则将token保存到Msg属性中返回客户端。login函数的主要代码如下(用