小易撩挨踢 易君召的博客

RSA 算法应用场景

RSA 是非对称加密算法,核心特点:公钥公开、私钥保密,两大能力:加密(保密性)、签名(完整性 + 身份认证 + 防抵赖)。 注意:RSA 不适合加密大体积原始数据,一般只用来加密对称密钥、摘要,大文件用 AES 这类对称加密,RSA 保护 AES 密钥。 一、网络通信(最常用) HTTPS / T

易君召 发布于 2026-09-13

网络防护中安全测试的应用方法

安全测试核心目标:主动发现网络架构、设备、业务中的安全缺陷,验证防护策略有效性,在攻击发生前完成风险整改,属于网络防护体系里 “检验闭环” 环节。下面按测试分类、常用方法、实施流程、落地要点整理,适合方案 / 汇报使用。 一、安全测试主要类型(网络防护场景)

易君召 发布于 2026-09-13

TCP/IP 网络安全优化建议

从内核协议栈参数、TCP 加固、IP 层防护、应用侧、边界防护、监测审计几个维度整理,偏向可落地的生产环境方案,兼顾 Linux 为主,附带通用原理。 一、Linux 内核 TCP/IP 协议栈安全调优(sysctl) 修改 /etc/sysctl.conf,sysctl -p 生效

易君召 发布于 2026-09-13

MD5 常见应用场景

重要前提:MD5 已被证明不安全,存在碰撞漏洞,不能用于防篡改、数字签名、身份认证等安全场景,仅适合做快速摘要、非安全校验。 1. 文件完整性校验(最经典) 计算文件 MD5 值,对比官方给出的摘要,用来判断文件是否下载完整,不是用来防恶意篡改。 场景:镜像包、压缩包、固件下载站提供 MD5 哈希

易君召 发布于 2026-09-12

如何有效地使用云存储做数据备份

核心原则:云备份 ≠ 简单上传一份文件,单纯把文件丢网盘只是 “云存放”,不是备份;有效的备份要满足「3-2-1 备份策略」,云存储是其中一环。 一、先搞懂:3-2-1 备份黄金法则(基础框架) 3 份数据副本:原始数据 + 2 份备份 2 种不同介质:例如本地硬盘 + 云存储(不能两份都放同一块硬

易君召 发布于 2026-09-12

高安全等级场景工具推荐

适用场景:等保 2.0 三级 / 四级、涉密、可信数据空间、隐私计算、信创环境、政企核心业务;优先开源可审计、自主可控、无后门、支持国密、可离线部署,按领域分类,附带选型要点。 一、身份认证 & 访问控制(IAM / 堡垒机) 1. JumpServer(堡垒机,开源) 能力:运

易君召 发布于 2026-09-11

HTTP 协议如何实现安全的数据传输

原生 HTTP 本身明文传输,无加密、无身份校验、无完整性保护,并不安全。HTTP 实现安全传输,核心方案是HTTPS(HTTP over TLS/SSL),即在 HTTP 下层叠加 TLS 安全层。 一、HTTPS 整体原理 HTTPS = HTTP + TLS(传输层安全协议,旧版叫 SSL)

易君召 发布于 2026-09-11

3DES(Triple DES,三重数据加密算法)安全原理

3DES 本质是对 DES 连续执行 3 次分组加密,属于分组密码,块大小 64bit,密钥总长度 192bit(实际有效 168bit,每 8 位 1 位奇偶校验位);它是 DES 的替代方案,用来解决原版 DES 56bit 密钥太短、容易暴力破解的问题。 一、核心加密流程(两种常用模式) 3D

易君召 发布于 2026-09-10

文件传输安全保障方案

文件传输安全核心目标:防窃听、防篡改、防伪造身份、防病毒 / 恶意代码、防泄露、防越权访问,下面分「传输通道、文件本身、身份权限、终端与审计、选型避坑」五个维度,包含落地手段。 一、传输通道安全(防止传输过程被窃听、中间人劫持) 优先使用加密传输协议,禁止明文协议 ✅ 推荐:SFTP、FTPS、SC

易君召 发布于 2026-09-09

后台系统数据安全保障方案

后台系统数据安全覆盖传输、存储、访问、使用、审计、灾备、业务逻辑、合规全链路,分为技术、管理、运维多个维度,下面是落地性较强的完整方案,适合业务后台、管理平台、中台系统。 一、身份与访问安全(第一道防线,防止越权) 强身份认证 禁止明文密码,密码加盐哈希存储(BCrypt、Argon2),不使用 M

易君召 发布于 2026-09-08

静态分析工具如何帮助发现代码错误

静态分析(Static Code Analysis):不运行程序,直接对源代码 / 字节码做词法、语法、语义、控制流、数据流、规则匹配分析,在编码、编译阶段就找出缺陷,区别于单元测试、压力测试这类动态测试(程序要跑起来)。 核心工作原理 词法 & 语法解析:解析代码生成抽象语法树 AST,识别括号不

易君召 发布于 2026-09-08

网络安全等级保护(等保)1‑5 级标准详解

依据:GB/T 22239‑2019《信息安全技术 网络安全等级保护基本要求》,共 5 个等级,等级越高,防护要求越严格,安全投入、测评复杂度越高。 通俗理解:等级 = 受破坏后的危害程度,定级核心看:业务重要性、数据敏感程度、遭到破坏对公民 / 社会 / 国家的损害。 一级:自主保护级 适用对象:

易君召 发布于 2026-09-07

数据安全在数据库应用中的保障手段

数据库安全覆盖传输、存储、访问、使用、审计、灾备全生命周期,分为网络层、数据库层、应用层、管理运维层,同时匹配等保、数据安全法、个人信息保护法合规要求。 一、身份认证与访问权限控制(防越权访问) 强身份认证 数据库账号密码复杂度策略,禁止弱口令;支持多因素 MFA 认证。 区分超级管理员、DBA、业

易君召 发布于 2026-09-03

DDoS 攻击防护策略

DDoS(分布式拒绝服务)本质是利用大量傀儡主机,耗尽目标带宽、CPU、内存、连接数,导致正常用户无法访问。防护分为事前预防、流量清洗、源端抑制、架构抗毁、应急处置五大类。 一、架构层:提升抗打击能力(治本) 多节点分布式架构、异地多活 避免单点,业务部署多机房 / 多可用区,单一节点被打不影响整体

易君召 发布于 2026-08-30

如何利用哈希值增强数据安全

哈希(Hash)是把任意长度输入,通过哈希算法生成固定长度哈希摘要;核心特性:单向不可逆、输入微小变化摘要完全不同、相同输入哈希结果一致。哈希本身不是加密(不能解密还原原文),主要用于完整性校验、防篡改、身份校验、去重,配合盐值、迭代、HMAC 等机制才能落地安全方案。 一、核心安全能力与使用场景

易君召 发布于 2026-08-27

数据加密与代理服务器协同保护用户信息

代理服务器主要做网络中转、隐藏源 IP,数据加密负责传输内容防窃听篡改,二者能力互补,单独使用都存在短板,组合后形成 “身份隐藏 + 内容保密” 双层防护。 一、两者各自的防护边界 代理服务器(HTTP/SOCKS5 代理) ✅ 能力 对外隐藏客户端真实公网 IP,目标服务器只能看到代理 IP,无法

易君召 发布于 2026-08-27

前端安全存储 JWT 令牌

核心结论:不要把 JWT 存在 localStorage /sessionStorage 做身份认证,极易遭受 XSS 窃取;优先使用 HttpOnly + Secure Cookie 存储 JWT,这是业界最安全方案。 方案对比

易君召 发布于 2026-08-26

如何提升 Web 服务安全性

Web 安全防护从网络层、Web 服务层、应用代码层、数据层、运维管理、身份权限、安全监测多维度落地,覆盖 OWASP Top10 常见风险,下面整理可直接落地的措施。 一、网络与基础设施层 最小端口暴露 只对外开放业务必需端口,关闭无用端口;使用防火墙、安全组限制源 IP 访问,管理后台、数据库不

易君召 发布于 2026-08-26