参考:《Web 开发的身份数据和安全》
主要内容:
- 了解 Web 和应用安全的现状。
- 构建安全的加密方式、以及与各种密码攻击媒介斗争。
- 创建数字指纹,在浏览器、设备和配对设备中识别用户。
- 通过 OAuth 和 OpenID Connect 构建安全的数据传输系统。
- 使用其他的识别方法提供第二种身份验证方式。
- 加固 Web 应用,防止攻击。
- 使用 SSL/TLS 及同步和异步加密创建安全的数据传输系统。
参考:《Web 开发的身份数据和安全》
主要内容:
查看 crypto 模块支持的 hash 函数:crypto.getHashes()
[ 'RSA-MD4',
'RSA-MD5',
'RSA-MDC2',
'RSA-RIPEMD160',
'RSA-SHA1',
'RSA-SHA1-2',
'RSA-SHA224',
'RSA-SHA256',
'RSA-SHA384',
'RSA-SHA512',
'blake2b512',
'blake2s256',
'md4',
'md4WithRSAEncryption',
'md5',
'md5-sha1',
'md5WithRSAEncryption',
'mdc2',
'mdc2WithRSA',
'ripemd',
'ripemd160',
'ripemd160WithRSA',
'rmd160',
'sha1',
'sha1WithRSAEncryption',
'sha224',
'sha224WithRSAEncryption',
'sha256',
'sha256WithRSAEncryption',
'sha384',
'sha384WithRSAEncryption',
'sha512',
'sha512WithRSAEncryption',
'ssl3-md5',
'ssl3-sha1',
'whirlpool' ]
书名:《全球网络身份管理的现状与发展》
提及网络身份管理,我们很容易将之等效于 “网络实名制”。
网络实名制是一种政策,是政府部门对网络管理所采取的一种模式,是将网络虚拟身份与社会物理身份相对应的一种要求;
网络身份管理则是对网络身份唯一性判定、真实性鉴别的一种能力要求。
网络身份管理在对网络用户管理时,可以采用基于公民网络电子身份标识(eID)的管理模式来支持网络实名制的管理要求。同时,网络身份管理所面对的还可以是网络设备、企事业法人、官方代表等具有特定网络身份的角色。
因此,网络身份管理与网络实名制之间虽有些相通之处,但更多的是区别。
GitHub:perfops-cli
PerfOps CLI 是一款适合于运维人员使用的命令行工具,方便从多地点执行 ping、traceroute、mtr 等网络基准测试。
PerfOps 使用简单,你可以从位于全世界的数百个节点向目标地址发起网络测试。在不设置 API 密钥的条件下,它允许每小时进行 10 次测试,免费注册用户则可以在每小时内发起最多 200 次测试。
使用 Homebrew 安装:
brew tap ProspectOne/perfops
brew install perfops
perfops --help