01 2012 档案
摘要:本文翻译至一位很牛X的法国密码学老教授 Eric,先在这里默默感谢他网上已有好多关于openssl的帖子,但是基本上都很“实用”,只讲如何创建证书来用于数据的加密,如何你只需要这些,那么可以去 “流浪的脚步”的博客http://blog.csdn.net/darkstar21cn/archive/2005/06/11/392492.aspx如果你需要多了解点openssl的,继续看下去吧openssl 的功能: * 生成RSA,DSA双密匙(还可以再给他们签名) * 生成X509 证书 * 计算印章(MD5,SHA,,RIPEMD160)用于加密大文件 *加密,解密 (算法有 DES, IDE
阅读全文
摘要:【原】vbox Ubuntu 10.10安装增强功能 和 数据空间共享下列所有命令都是用root身份一、安装增强功能1.终端中运行: apt-get install dkms2.终端中运行: shutdown -r now3.在窗口标题栏:设备-安装增强功能4.在终端用cd进入光盘5.终端运行: ./VBoxLinuxAdditions.run (32位64位对号运行,灵活应用)6.终端中运行: shutdown -r now7.完成二、主机和客机共享数据例如:下面将主机中名为“AAAA”的文件夹与虚拟机中名为“sh”的文件夹连通1.安装增强功能2.关闭虚...
阅读全文
摘要:最近研究了一下QQ邮箱的登录过程,发现QQ邮箱登录比较严谨,加了一些小技巧,其中一点就是用JavaScript对用户的密码做了一下RSA的加密,在它的登录页面里有一段12345678var PublicKey = "CF87D7B4C864F4842F1D337491A48FFF54B73A17300E8E42FA365420393AC0346AE55D8AFAD975DFA175FAF0106CBA81AF1DDE4ACEC284DAC6ED9A0D8FEB1CC070733C58213EFFED46529C54CEA06D774E3CC7E073346AEBD6C66FC973F
阅读全文
摘要:<!DOCTYPEHTMLPUBLIC"-//W3C//DTDHTML4.0Transitional//EN"><HTML><HEAD><TITLE>NewDocument</TITLE><METANAME="Generator"CONTENT="EditPlus"><METANAME="Author"CONTENT=""><METANAME="Keywords"CONTENT=&quo
阅读全文
摘要:var base64encodechars = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/"; var base64decodechars = new Array( -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1,
阅读全文
摘要:下面这些源代码统统来自 tero.co.uk 网站。其中 包含了 JavaScript 实现按位工作的 DES (数据加密标准)加密算法。它支持 ECB(电子密码本(Electronic Code Book))和 CBC(密码块链接(Cipher Block Chaining)),并且包含了 3DES 算法。它不需要任何附加库,并且同时提供了 PHP 和 Perl 的实现。使用:des(stringkey, stringmessage, booleanencrypt, [integermode, stringiv])des 函数接受一个 8 字节字符串作为普通 DES 算法的密钥(也就是 64
阅读全文
摘要:“CN=***” ,不然证书就和域名不一致了,至于其他就是文件名,无所谓了!工具下载:SignTool1. 使用MakeCert.exe创建一个自签名的根证书makecert -n “CN=www.xiaoyan.me” -sv RootCA.pvk -r RootCA.cer-n subjectName 指定主题名称 -sv privateKeyFile 指定包含私钥容器的文件 -r 指定证书为自签名2. 通过签发好的根证书签发子证书makecert -n “CN=dev.xiaoyan.me” -ic RootCA.cer -iv RootCA.pvk -sv dev.xiaoyan.me
阅读全文
摘要:http://tools.ietf.org/html/draft-ietf-oauth-v2-00
阅读全文
摘要:本文转自:http://bzyyc.happy.blog.163.com/blog/static/6143064720110293290316/互联网上大多数网站,用户的数据都是以明文形式直接提交到后端CGI,服务器之间的访问也大都是明文传输,这样可被一些别有用心之人通过一些手段监听到。对安全性要求较高的网站,比如银行和大型企业等都会使用HTTPS对通讯过程进行加密等处理。但是使用HTTPS的代价是及其昂贵的。不只是CA证书的购买,更重要的是严重的性能瓶颈,解决方法目前只能采用专门的SSL硬件加速设备如F5的BIGIP等。因此一些网站选择了简单模拟SSL的做法,使用RSA和AES来对传输数据进
阅读全文
浙公网安备 33010602011771号