罗振宇_《启发》
批判性看待,要有自己的思考!
我把所有的内容形式分成三种:故事、观点、启发。“故事”,是把别人邀请进自己布置的世界里;“观点",是把自己的想法放进别人的世界里。这都是单向的互动过程。而“启发”则要复杂得多,它至少包含了四个部分:
第一,我自己有一个挑战性问题;
第二,我在其他领域偶然遇到了一个新信息;
第三,这个新信息让我的问题有了一个新答案;
第四,这个新答案,还能扩展成一个新思路,可以应用到更广泛的领域。
这四个心理过程同时发生了,才能称之为一个“启发”。“故事"和“观点”也许另有所图。唯有“启发",指向自己的成长。
A
爱好
人为什么要有爱好?有一个解释,说爱好最大的用处,是你可以通过它培养自制力。
爱好,不是你生命之外的东西,而是你费了很大力气才变成的你生命之内的东西。爱好,不会给你带来很多次愉悦,而会让你投入很多次自我约束。
爱
有人说,如果你真的爱一个人,你的表现就是八个字,“很有时间,不怕麻烦”。 真是让人拍案叫绝。
爱这个东西因为是主观心理状态,口说无凭,很难衡量。但是用时间和麻烦这两个维度,就能把它客观化。
你想,“时间&qu ...
隐私保护笔记
群签名
群签名(group signature)方案是一种类似于数字签名的密码原语,其目的在于允许用户代表群签名消息,并在该群内保持匿名。看到签名的人可以用公钥验证消息是由群成员发送的,但不知道是哪一个。用户不能滥用匿名行为,因为群管理员可以通过使用秘密信息(密钥)来消除用户的匿名性。在电子商务、电子政务、企业管理等场景中可以应用。
群签名的安全性和效率成为应用的瓶颈。许多安全的群签名效率较低,许多已有的群签名不支持成员撤销或成员撤销效率很低,不适合大群组应用。经典的群签名方案有 ACJT 2000、BBS04 等,但它们存在无法撤销、效率低下等问题。
详细流程参考 FISCO BCOS隐私特性:群/环签名技术实现
环签名
环签名(ring signature)是一种数字签名方案,最初由Rivest等人提出。环签名是一种简化的群签名,其中只有环成员没有管理者,不需要环成员间的合作。与群签名关键区别在于环签名没有 ”群管理员“,没有可信中心,没有群的建立过程。对验证者来说,签名人是完全正确匿名的。提供了一种匿名泄露秘密的巧妙方法,无条件匿名性在需要长期保护信息的特殊环境中非常有用。
聚合 ...
翁健_《区块链安全》
网络空间安全专业核心教材体系建设一一建议使用时间
第1章 绪论
区块链产生背景
区块链本质上作为一种分布式的公共记账本(Distributed Ledger),由于密码学、点对点等技术的引入,相比传统的数据库在数据验证和数据存储方面有着不同的机制。在数据验证方面,区块链中的每个区块都包含了生成时所带的时间戳,系统中的很多节点会对该时间戳以及记录的时间进行验证和记录。在得到大多数节点承认的前提下,其上的数据记录是不可以被更改的,正是由于此特性,使得区块链技术可以被广泛应用于金融公证、审计等场景。以金融市场为例,传统的金融证券交易由于需要涉及不同机构之间的确认和协调,会存在处理流程复杂、周期长等问题,区块链技术通过引入智能合约、多方共识机制,让相互之间并不信任的个体能够准确地按照智能合约所约定的流程自动完成某项具体操作,建立一种自组织、无中心化信用机构的金融生态体系,这不仅与金融场景中缺乏个体之间信任的需求密切契合,也是对传统的金融商业模式的巨大变革。通过引入区块链技术,极大地提升工作效率,节约成本,避免各机构之间烦琐的清算和交易过程,进而实现方便快捷的金融产品交易。此外,对于其他数字 ...
信息泄露
超详细敏感信息泄露漏洞总结
发布日期:2022-03-30 21:42:41
免责声明
本文提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法律法规,请勿用于违法用途。
内容速览
0x01 漏洞简介
0x02 漏洞是怎么发生的
0x03 漏洞危害
0x04 测试方法
漏洞简介
敏感数据包括但不限于:口令、密钥、证书、会话标识、License、隐私数据(如短消息的内容)、授权凭据、个人数据(如姓名、住址、电话等)等。
在程序文件、配置文件、日志文件、备份文件及数据库中都有可能包含敏感数据。主要分为由版本管理软件导致的泄露, 文件包含导致的泄露和配置错误导致的泄露.
漏洞是怎么发生的
未能从公共内容中删除内部内容。例如,在生产环境中,用户有时可以看到开发人员在加价中的评论。
网站及相关技术配置不安全。例如,如果无法禁用调试和诊断功能,有时可能会为攻击者提供有用的工具,帮助他们获取敏感信息。默认配置也会使网站变得脆弱,例如,通过显示过于冗长的错误消息。
应用程序的设计和行为缺陷。例如,如果网站在出现不同错误状态时返回 ...
搭建小记
前言
其实之前一直想用github搭一个了,无奈磕磕碰碰,遇点小困难就却难而退了,这几天在其他事情上也是这样,就换个地折腾一下。
感谢的大佬
Eureka
卷二兔
参考文档
Hexo
butterfly
图标
安装过程
安装Node.js
安装Git
安装Hexo
12345npm install -g hexo-clihexo init <folder>cd <folder>npm installnpm install hexo-deployer-git --save
安装Hexo-theme-butterfly
123npm install hexo-theme-butterflynpm update hexo-theme-butterflynpm install hexo-renderer-pug hexo-renderer-stylus --save
配置_config.yml和_config.butterfly.yml文件
实施部署
1234hexo cleanhexo generatehexo deployhexo serv ...