WEB应用开发中的安全算法使用策略
安天实验室
2012-2-20
自我介绍
姓名:童志明
简介:ASM/C/C++程序员,专科肄业,自学未成才
职务:目前任安天反病毒引擎研发中心 总经理
2012-11- 14 创造安全每一天 第2页
演讲内容
背景介绍
我们所面临的威胁
那些错误的实现
安全算法使用策略
结束
2012-11- 14 创造安全每一天 第3页
关于演讲中的名词说明以及泄密事件的背景
背景介绍
2012-11- 14 创造安全每一天 第4页
背景介绍—名词相关
HASH: 简单的说就是一种将任意长度的消息压缩
到某一固定长度的消息摘要。
加密/密文:把口令变换的过程称为加密,以及把
口令变换后的结果称为密文并不科学,但却是公
众所能理解的。
计算速度: 关于HASH的计算速度,本文所指的是
单位时间内的计算次数
2012-11- 14 创造安全每一天 第5页
背景介绍—泄密事件
索尼 • 索尼数据遭窃受影响的用户可能超过1亿
世嘉 • 世嘉欧洲分公司承认世嘉的通行证系统遭到非法入
侵,有129.0755万用户的资料被盗取。
花旗银行 • 约有36万用户受到影响,约有20万位客户的帐户信
息被窃
CSDN • 600万用户数据泄密
多玩 • 800万用户数据泄密
天涯 • 约3000万用户数据泄密
2012-11- 14 创造安全每一天 第6页
我们所面临的安全威胁
我们所面临的威胁
2012-11- 14 创造安全每一天 第7页
威胁无处不在—安全是一个整体
在当前0day横行的时代,几乎没有网站和应用可
以绝对保证自己数据库系统的安全
系统
数据
备份 服务
泄露
运维
2012-11- 14 创造安全每一天 第8页
威胁无处不在—信息的二次利用
信息被盗后,攻击者会对信息进行二次利用
2012-11- 14 创造安全每一天 第9页
在泄密事件发生后我们听到了各种各样的声音……
那些错误的实现
2012-11- 14 创造安全每一天 第10页
那
您可能关注的文档
- 渝开发:2017年年度报告.pdf
- 第四章 特许经营总部系统设计与构建.pdf
- 浙江麒麟岛开发项目报告.pdf
- 香港土地制度与土地开发管理.pdf
- 老年公寓开发模式探讨.pdf
- 第六章 决策分析—短期经营决策.pdf
- 城市综合体开发的思考.pdf
- 桂城东地块开发模式研判.pdf
- 连锁特许经营知识培训(6-8).pdf
- 第四章 企业生产经营活动的核算--生产过程.pdf
- (正式版)DB51∕T 1867-2014 《袋栽黑木耳生产技术规程》.docx
- (正式版)DB51∕T 2413-2023 《油橄榄密植丰产栽培技术规程》.docx
- (正式版)DB51∕T 2436-2017 《川菜东坡一品肉烹饪工艺技术规范》.docx
- (正式版)DB51∕T 2396-2017 《农村电子商务服务站(点)服务与管理规范》.docx
- (正式版)DB51∕T 2419-2017 《桢楠扦插育苗技术规程》.docx
- CN105145773B 一种无花果曲奇饼干及其制作方法 (江苏农林职业技术学院).docx
- CN105203825A 微测量电极的制作方法和热电势的测量方法及相关装置 (国家纳米科学中心).docx
- CN105137533B 一种啁啾光纤光栅及其制作方法 (南京航空航天大学).docx
- (正式版)DB51∕T 2453-2018 《巴山新居公共管理指南》.docx
- (正式版)DB51∕T 1892-2014 《川西北地区沙化土地治理技术规程》.docx
原创力文档

文档评论(0)