随着 NIST 官方正式发布后量子密码学标准(FIPS 203/204/205),后量子密码学(PQC)的讨论重心已经从理论安全性快速转移到了**工程落地(Deployable)**阶段。 本文将总结基于实际业务场景(如 PQC-VPN、IKE 协议改造以及密钥协商选型)的工程讨论,为软件工程师与安 Read More
posted @ 2026-08-02 13:55 软件心理学工程师 Views(1) Comments(0) Diggs(0)
在现代云原生架构和微服务生态中,我们已经习惯了将单体应用拆分成成百上千个微服务,并在多云或混合云环境中动态扩展。然而,当网络边界变得模糊,传统的基于 IP 和防火墙的“周界安全”不再适用时,我们该如何保证这些微服务之间的通信安全? SPIFFE(普适安全生产身份框架)及其参考实现 SPIRE 应运而 Read More
posted @ 2026-07-14 07:23 软件心理学工程师 Views(13) Comments(0) Diggs(0)
后量子密码学:为什么重要以及如何使用 1. 为什么需要后量子密码学? 当今安全的基础正面临风险 当今互联网上几乎所有安全内容——HTTPS、JWT 令牌、SSH、代码签名、TLS——都依赖于公钥密码学。两个最常见的系列是: RSA——安全性基于将一个非常大的数字分解为其质因数的难度。 ECC(椭圆曲 Read More
posted @ 2026-05-02 14:46 软件心理学工程师 Views(64) Comments(0) Diggs(0)
密码学基础概念哈希函数:强单向函数,提供数据弱完整性保证,作为构件其他密码学原语的组件,将任意长度的输入值压缩为固定长度的输出值,易于计算。 消息认证码(MAC, Message Authentiation Code)旨在提供数据源身份认证。 为什么需要Mac?如果只用对称加密,Alice和Bob共 Read More
posted @ 2026-03-04 22:49 软件心理学工程师 Views(40) Comments(0) Diggs(0)
Resilience4j提供了熔断、限流、重试等一系列有助于服务稳定性的功能,Springboot项目可以非常简单的进行集成。 <dependency> <groupId>io.github.resilience4j</groupId> <artifactId>resilience4j-spring Read More
posted @ 2026-01-03 22:44 软件心理学工程师 Views(77) Comments(0) Diggs(0)
CD过程中能不能抽象出来一些模型:资源申请,配置变更,包更新,冒烟与回归测试,回滚,灰度发布,其他。 在低信任度和命令式的文化环境中,更多的变更控制和更多的测试反而让问题再次出现的可能性变得更高。 生产环境变更失败带来的负面影响: 在变更申请表格中增加更多的问题 增加审批步骤 增加审批时间 增加更多 Read More
posted @ 2025-11-01 23:19 软件心理学工程师 Views(25) Comments(0) Diggs(0)
OAuth2是一个标准的授权协议,并以委派代理的方式进行授权。OAuth2提供一种协议交互框架,使第三方应用以安全的方式,获得用户的访问令牌(access_token)。第三方应用可以使用访问令牌代表用户访问相关资源。OAuth2中定义了以下4种角色: 资源所有者:自然人或会创建资源的系统。资源所有 Read More
posted @ 2025-11-01 22:41 软件心理学工程师 Views(61) Comments(0) Diggs(0)
最近接手了一个contact service项目,主要以APIs的形式提供contacts信息的检索,contact信息包括用护profile和group信息等用户隐私信息。 contact service提供的API主要的使用场景包括: 公司给customer提供的clients(Desktop Read More
posted @ 2025-08-03 16:32 软件心理学工程师 Views(32) Comments(0) Diggs(0)
检索增强生成(RAG,Retrieval-Augmented Generation)能够对大语言模型(LLM)的输出进行优化,使其能够在生成响应(response)之前引用训练数据来源之外的知识库中的数据对输入提示词(prompt)进行润色,从而让大模型给出更准确的答案。但大模型本身受限于训练时所采 Read More
posted @ 2024-08-27 18:48 软件心理学工程师 Views(232) Comments(0) Diggs(0)
互联网服务中有各种密钥使用场景,比如数据加解密、保障传输的安全完整性、验证合法性等。在项目初期密钥一般散落在代码,配置文件或服务器上。当对服务的安全性要求越来越高时,通常会引入密钥管理系统,把所有服务的密钥统一管理起来,并对已泄漏或者有泄漏风险的密钥进行轮转,泄漏风险一般指密钥的明文依旧出现在某些文 Read More
posted @ 2024-08-26 22:13 软件心理学工程师 Views(80) Comments(0) Diggs(0)