技术栈
安全架构
做一个AK梦
7 小时前
安全
·
安全架构
安全架构设计理论与实践-软考架构师
保证只有授权人员可以读取敏感信息,禁止泄密。未经授权不能够修改、删除、插入数据;数据从发送到接收不能被篡改。
IT小白杨
13 小时前
chrome
·
经验分享
·
架构
·
音视频
·
安全架构
·
指纹浏览器
2026年短视频平台风控技术解析:设备指纹体系、行为建模与环境隔离的边界在哪里
杭州城西一间不到八十平的办公室,墙上贴着十二张连锁餐饮品牌的LOGO打印稿。这家MCN做本地生活,手里握着十二份盖了章的《企业号代运营授权委托书》,客户从社区面馆到区域连锁火锅都有。
凌云拓界
16 小时前
ci/cd
·
信息可视化
·
开源
·
node.js
·
bug
·
数据可视化
·
安全架构
NodeVerdict | 性能门禁:把追踪数据变成 CI 规则
阅读时长:约 35 分钟 前置知识:知道 CI/CD 构建大致是什么、会看 YAML 配置即可。本篇讲"性能测试如何作为质量关"。 本篇目标:讲清楚一个优雅的复用——同一个追踪分析引擎,浏览器里当可视化工具,CI 里当性能门禁。 你会理解规则如何用 YAML 描述、如何评估打分、如何退出非零让流水线失败。
小马过河R
17 小时前
人工智能
·
安全
·
安全架构
·
engineering
·
ai coding
·
harness
AI Coding应用上线安全实践指南
最近小马也是看到了AI Coding的逐步崛起,这种爆发式的形态必然存在Coding驾驭人员的参差不齐,因为大家对于AI Coding应用上线安全审计的理解和把控程度自然也是良莠不齐。 AI编写的代码达到什么样的程度是可以上线的,如何保证服务器和程序是安全的,这些都是大多数小白和大白同样头疼的问题。本文基于调研整理,涵盖从通用安全实践到平台级代码隔离的完整安全方法论,是一份从基础设施到业务逻辑的完整安全上线方法论,涵盖工具、流程与实战方案。
IT小白杨
1 天前
chrome
·
经验分享
·
microsoft
·
架构
·
安全架构
·
指纹浏览器
防关联用指纹浏览器还是虚拟机好?2026年技术架构深度对比与选型决策
2025年9月,一位在义乌做跨境电商的卖家赵杰找到我们咨询。他的情况是这样的:他在亚马逊美国站上有4个店铺,同时在TikTok Shop和Shopee上也有若干店铺,加起来大概10个账号需要日常管理。之前他一直用的是VMware虚拟机的方案——在一台配置还不错的台式机上装了Windows系统,然后在VMware里跑了5个虚拟机实例,每个虚拟机分配不同的代理IP,用来登录不同的店铺后台。
qige001
3 天前
机器人
·
企业微信
·
安全架构
企业微信机器人自动回复:基于企业微信机器人API的安全架构设计与通信原理
企业微信采用 AES-256-CBC 对称加密算法对所有传输的数据进行加密,并结合 SHA1 签名算法进行消息来源的合法性校验。
IT小白杨
7 天前
java
·
经验分享
·
自动化
·
安全架构
·
指纹浏览器
从环境制备到自动化工作流:多账号运营的工程化架构拆解
手动维护三个号还行,三十个号开始手忙脚乱,三百个号纯靠人肉基本就崩了。点击、输入、切换、记录,全是重复劳动,而且人一疲劳就容易出错——同一个号被登错环境、两条内容发反了平台、代理绑串行。这时候必须上程序化、规模化的思路。但规模化绝不是简单地"多窗口无脑发",那是把自己往风控枪口上送。真正的规模运营,是先搭一套"环境制备—任务编排—统一调度—结果回收"的工程架构,把重复劳动交给程序,把判断和创意留给人。
HackTwoHub
7 天前
人工智能
·
安全
·
web安全
·
网络安全
·
系统安全
·
网络攻击模型
·
安全架构
轻量化AI渗透武器库|ARTEX自主攻防系统、资产梳理、漏洞挖掘、链路分析全流程智能化落地
ARTEX 是一款开源、轻量化的 AI 自主渗透测试系统,基于 Go+Next.js 前后端分离架构开发。依托大模型驱动实现无人值守自动化安全测试,支持 ScopeSentry 资产同步、流量录制、智能任务调度、漏洞挖掘与渗透链路分析。适配 Docker 一键部署、源码编译等多种安装方式,内置可视化攻防仪表盘,可高效完成资产梳理、风险探测与安全复盘,是红队攻防演练与自动化安全巡检的优质工具。
XiaoLin laile
8 天前
信创
·
安全架构
·
业务连续性
·
私有化im
·
数据主权
私有化IM选型:从功能列表到安全架构原生承载连续性
当一位 CIO 拆开私有化 IM 的招标技术分册,翻到评分表第一页,前三项权重最高的,往往不再是“是否支持群聊已读”“视频会议并发数”,而是“数据主权控制方案”“密钥管理机制”“信创环境容灾切换能力”。这不是某个行业的特例,而是正在发生的结构性迁移:企业采购私有化 IM 的评估重心,正从功能列表转向安全合规与业务连续性的深度耦合。
IT小白杨
11 天前
经验分享
·
安全
·
自动化
·
业界资讯
·
安全架构
·
指纹浏览器
指纹浏览器安全架构技术评测与API自动化能力对比
很多人挑多账号管理浏览器,本能先看价格和宣传语。哪家便宜、哪家说着顺耳,就选哪家。真到大促或者投放旺季,账号集体出现异常,才意识到当初选工具的标准偏了。这不是个例。跨境卖家、社媒运营、广告优化师,只要在多个平台上同时开多个独立工作环境,迟早都要面对一个问题:到底谁家更扎实?
zzq7797
13 天前
android
·
安全
·
安卓
·
安全架构
加固包闪退四象限定位:targetSdk 与保护策略实战解析
很多团队在升级 Android 16/API 36、接入 APP 加固或调整 SO 保护策略后,会遇到一个很难沟通的问题:原始包看起来正常,加固包启动失败,或者某些设备正常、某些设备闪退。这个时候最容易出现两个极端判断:研发认为“肯定是加固导致”,安全或供应商认为“原始包可能就有问题”。两边都可能对,也都可能只看到了现象的一部分。
zzq7797
14 天前
android
·
开发语言
·
安全
·
kotlin
·
安卓
·
安全架构
Android 16 API 36 升级后 APP 加固兼容性问题解析
建议平台:CSDN 建议标签:Android、安全、APP加固、移动安全、Google Play 建议摘要:Android 16/API 36 的升级节点会让 targetSdk、权限、前台服务、Intent、窗口适配、Native 加载和第三方 SDK 初始化同时进入回归范围。APP 加固不是简单“生成一个包”,而应该放进原始包与加固包对照、关键业务路径、发布门禁和回滚流程里验收。
sbjdhjd
16 天前
数据库
·
sql
·
计算机网络
·
web安全
·
网络安全
·
网络攻击模型
·
安全架构
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
目录SQL前置基础SQL注入的 含义编辑靶场第一关举例解释SQL注入含义:重点还是再查询上Union联合查询,
X7x5
20 天前
网络安全
·
网络攻击模型
·
安全架构
·
网络杀伤链
·
kill chain
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进
在网络安全防御的日常实践中,许多安全团队常会陷入一种“打地鼠”式的被动局面:疲于应付每天成百上千的告警,哪里出事补哪里。这种缺乏全局视角的防御模式,往往会导致企业在面临精心策划的高级持续性威胁(APT)时,因一处细微的破绽而导致整条防线崩溃。
XiaoLin laile
24 天前
私有化部署
·
安全架构
·
企业im
·
数据主权
·
即时通讯安全
数据主权争议下,私有化即时通讯的安全架构升级
从TikTok听证会到欧盟GDPR接连开出天价罚单,数据跨境流动的边界正在被重新划定。当监管机构用放大镜检查每一组出境数据包时,企业IT决策者突然意识到,日常运行了多年的即时通讯工具,可能正在成为最隐蔽的“数据主权黑洞”——聊天记录、文件传输、通讯录信息,这些看似零散的数据碎片,恰恰是最容易跨越管辖边界且最难审计的合规重灾区。
小码哥哥
20 天前
人工智能
·
安全
·
安全架构
本地部署企业AI知识库的技术实现与安全架构深度分析
当公有云AI服务的数据安全风险成为不可回避的工程问题时,从架构层面重新审视"数据不出域"变得至关重要。本文从技术实现角度,系统分析本地部署企业AI知识库的技术栈选型、安全架构设计、以及为什么机密数据必须远离云端大模型。
NOVAnet2023
24 天前
web安全
·
安全架构
·
sd-wan
·
sase
·
零信任访问
SASE 架构如何为本地 DeepSeek 大模型提供全域网络安全支撑
针对本地 DeepSeek 分布式算力集群的数据泄露、算力节点易受攻击等行业痛点,SASE 云网安一体化架构将网络调度、访问管控、流量安全、数据加密融合为统一平台,适配企业私有化大模型全生命周期运行需求,南凌科技凌云 SASE 已在制造、医疗、金融、零售等多个行业完成规模化落地,形成标准化 AI 算力配套方案。
XiaoLin laile
24 天前
安全架构
·
国密加密
·
私有化视频会议
·
网络隔离
·
运维管控
政企私有化视频会议安全架构:从功能可用到安全可控
一、痛点:政企视频会议安全事件频发,倒逼安全架构重新审视某省级政务视频会议因数据流经境外节点被上级通报,直接暴露了看似稳定的会议系统下隐藏的合规风险。与此同时,一批已完成信创终端替换的单位发现,无法接入既有的公有云视频会议,会议中断、协同瘫痪,表面是兼容性问题,实质是网络隔离与安全管控的断裂。这类事件并孤立发生,它们指向同一个事实:政企客户在视频会议的选择上,已经不能再仅仅关注功能是否“可用”,而必须回答系统是否“可控”。
米尔的可达鸭
25 天前
arm开发
·
数据结构
·
websocket
·
网络协议
·
算法
·
架构
·
安全架构
深入操作系统 Socket 底层:套接字控制块、FD映射、阻塞IO核心完整实现
当我们编写网络应用程序时,通常会使用如 socket()、bind()、listen()、accept()、connect()、send()、recv() 等系统调用。这些看似简单的API背后,隐藏着操作系统内核复杂而精妙的实现机制。本文将深入Linux内核源码层面,剖析Socket的核心数据结构、文件描述符映射机制以及阻塞IO的完整实现流程。
HackTwoHub
1 个月前
人工智能
·
安全
·
web安全
·
网络安全
·
自动化
·
系统安全
·
安全架构
AI大模型攻击思路,涵盖提示词劫持、知识库投毒、多语种混淆 + 身份伪装、诱导 AI 输出涉密后台核心配置
全套AI大模型实战攻击思路,覆盖提示词劫持、RAG知识库投毒、多语种混淆绕过、身份伪装诱导四大核心手法。针对LLM关键词拦截、AI护栏审核、输出脱敏等多层防护机制,通过多轮对话铺垫、篡改向量库数据、伪造管理员身份等手段,突破模型安全限制,诱导AI泄露后台密钥、接口地址、数据库凭证等核心涉密配置,完整还原企业大模型应用高危渗透链路与漏洞原理。