2015年1月13日
摘要: 如果IE显示格式不正常,请使用chrome浏览器 1、认证和授权 概述 认证是用来证明用户身份合法性的过程,授权是用来证明用户可以合法地做哪些事的过程,这两个过程一般是在服务器端执行的,但也有的APP出于性能提升或用户体验等原因,将其做在客户端... 阅读全文
posted @ 2015-01-13 18:57 Fish_Ou 阅读(2231) 评论(0) 推荐(3) 编辑
摘要: 1、问题描述: 萤石云系统允许用户修改视频加密密钥,出于安全性考虑,并不在服务器端保存用户的旧明文密钥,而是只保存了两次MD5值,同时,服务器记录了云存储录像和其对应正确密钥的两次MD5值,当用户登录时,会返回该对应关系,用户需要查看老的云存储录像时,通过匹配输入的明文密钥的两次MD5值和服务器返回的两次MD5值是否一致来判断是否可以进行解密。此方案的问题在于:当用户多次修改视... 阅读全文
posted @ 2015-01-13 18:54 Fish_Ou 阅读(263) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2015-01-13 13:02 Fish_Ou 阅读(331) 评论(0) 推荐(0) 编辑