1
35
|
2
14
这是一个完美的例子,说明如何不考虑安全问题。不幸的是,这是大多数开发人员对安全性的看法。。。
每张票300万美元 . 这种钱可以吸引有很多资源的人…一些非常严肃的人。使用任何依赖于通用随机数生成器的东西都不是非常随机的…因此不太安全。它比密码学更模糊。
再说一次,有那么多的切达干酪。。。你想要什么护照我都可以给你。
对。问题是…需要多长时间? …每个处理工作的单位。
--这可能看起来有点过于戏剧化,但你说的是 严重的 安全咨询公司 它可以帮助您选择所需的加密包 购买 为了这个。你的客户应该能够通过他们的风险管理部门或他们的保险公司提供帮助…如果不是,找你自己的律师。。。 你应该已经有了 . 拿着袋子 如果出了问题。那对你来说真的很糟糕。
从客户那里获得一张“免出狱”卡总是个好主意。如果你告诉他们“我们可以让它安全的情况下,琐碎的攻击…但我们不是一个安全或加密公司。”然后你的工作完成了,客户就离开了 . |
3
8
|
4
0
从功能上讲人们说GUID/UUID不安全。是真的吗? C#的GUID是一个128位整数,它意味着很多组合:170141183460469231731687303715884105727 但是假设我们的攻击者使用暴力,每次尝试需要0.1秒,你知道我们在说很多时间,所以没有人敢这么做。 但是假设GUID不是“安全的”,所以熵减少到32位(2147483647),这意味着暴力攻击可以持续 2147483647 x 0.1秒/60/60/24=2400天。因此,即使是32位GUID也是安全的(但它可能会产生冲突)。 我们可以说,一个GPU或一台超级计算机可以在几秒钟内生成这么多的组合。 是的,但是如果不能测试,那么生成一个值列表就毫无意义了。
在数学上,GUID是安全的,但是数学世界和现实世界太不一样了。 |
Tsar Bomba · MySQL存储过程where子句不过滤记录 7 年前 |
sjb-sjb · 正在保存系统。注释或系统。uwp中的主题文件属性 7 年前 |
soomon · 不是主键的实体框架外键 7 年前 |
Greeso · 正在检索DOM元素的ID/GUID 7 年前 |
Kershaw · 使用guid比较从foreach到linq 7 年前 |
toshniba · mysql中非utf8列的建议字符集 7 年前 |
Abhijeet Ahuja · js中基于种子字符串的相同uuid 7 年前 |
artganify · 生成简短的唯一标识符[已关闭] 8 年前 |