主页 / SDCC 安全技术论坛 2015 / 议题列表
业务安全之帐号体系与密码
- 作者: 王润辉@携程
- 收录:
- 简介:
- 账号体系与业务安全相关性 - 直接影响 - 如何防止-营销活动 - 如何防止-金融安全(账号体系) - 事件起因--密码 - 帐号密码泄漏影响 - 为何不去密码? - 假如没有了登陆密码,会发生什么? - 我们将面临新的挑战 - 前进还是原地踏步?
我的通行你的证
- 作者: 吕伟@小米
- 收录:
- 简介:
- 账号被盗的好多种姿势 - 密码安全 - cookie安全 - cookie安全 - 通行证功能的一些漏洞 - 二维码登录的风险 - 单点登录介绍 - 偷认证信息的大概流程 - App内嵌页登录的风险 - 绑定其他账号登录的风险 - 跨域从通行证获取到的凭证 - 主流SSO的一些问题 - 隐私泄露金融诈骗横行
从SSL协议谈起
- 作者: 胡乾威@乌云
- 收录:
- 简介:
- 开篇 • 加密是安全的基石 - 明文传输风险 - 潜在攻击方式 - SSL - SSL应用范围 - SSL实现 - 对称加密 - 非对称加密 - 非对称加密算法 - 算法选择 - SSL握手流程 - SSL握手流程 - 密钥生成 - 密钥的选择 - 网络拓扑 - 用户概念 - 加密 - 认证 - 认证-错误实例
运维安全那些事
- 作者: 宗悦@万达电商
- 收录:
- 简介:
- • 前言 - • 新时代 安全之殇 - • 运维安全的分类 - • redis安全事件 - • 数据泄露不运维安全的关联 - • 网络运维&基础应用运维&服务器运维产生的一系列安全问题 - • 那些年的运维安全事件 - • 飞凡的安全模型 - • 总结