简介  安全是所有Web项目在设计时都要考虑的一个重要因素。
无论是选择最短口令,决定何时使用SSL加密HTTP会话,还是通过自动登录cookie来识别用户,都经常要付出重大的设计努力,以保护用户的身份信息和他们可能存放于Web站点的其他资料。
糟糕的安全性可能带来公关灾难。
当最终用户努力保持对其个人信息的控制时,他们要面临令人迷惑的隐私政策,需要牢记众多站点的不同口令,以及遭遇“钓鱼式攻击”事件。
  在宏观层次上,数字身份引起了许多复杂的技术和社会问题,业界一些团体如LibertyAlliance和IdentityGang都正试图通过开发新的技术标准来解决它们。
在较小的规模上,可以使用一些工具来为用户提供更好的安全性。
请考虑口令管理问题。
用户访问他们保存个人资料的Web站点,在可以存取他们的资料之前必须经过验证。
通过验证来鉴别用户,确保他们是所声称的用户。
进行验证最简单方式是使用口令。
然而,若每个站点都需要各自的一套口令,用户将有难以控制的大量口令。
1998年微软首先尝试通过其Passportnetwork提供该问题的全球解决方案。
Passport使得任意Web站点使用用户提交给Passport的个人资料(如用户名、地址、信用卡号)成为可能。
Passport是单点登录(singlesign-on,SSO)的第一次电子商务尝试。
它没有流行起来,部分原因是由于人们对系统封闭性的担心。
然而,SSO的理念非常引人注目,许多开放标准和商业计划都追随Passport其后。
通过SSO,某个Web站点可以与其他站点共享用户身份信息。
  SSO对于使用应用服务提供商(ApplicationServiceProvider,ASP)软件服务的企业特别有用。
ASP在自己的服务器上宿主应用程序,出售其访问权作为服务。
公司可以在它的标准目录服务器里管理自己的用户和口令,然后通过SSO授予用户访问ASP应用程序的权限。
SSO允许公司管理自己用户的信息,不必为每一员工维护多个用户账号。
对用户来说,SSO的好处在于他们可以在多个应用程序中使用一个用户名和口令,并且在应用程序之间切换时无需重新验证。
SSO不仅仅用于Web应用程序,它可用于任何类型的应用程序,只要有安全地传送身份信息的协议。
这种通信方式的开放标准就是安全性断言标记语言(SAML)。
2023/12/5 14:15:52 673KB SAML2.0
1
2019年在乌镇召开的互联网大会,各位大佬齐聚一堂。
《携手构建网络空间命运共同体》积极回应各方期待,全面阐释“构建网络空间命运共同体”理念的时代背景、基本原则、实践路径和治理架构,倡议国际社会携手合作,共谋发展福祉,共迎安全挑战,把网络空间建设成造福全人类的发展共同体、安全共同体、责任共同体、利益共同体。
互联网发展日新月异,构建网络空间命运共同体必须与时俱进。
欢迎各方持续为丰富发展“构建网络空间命运共同体”理念贡献智慧力量,携手开创全人类更加美好的未来!
2023/11/24 10:22:54 1.28MB 互联网
1
本出版物旨在为企业安全架构师介绍零信任理念。
它旨在帮助理解用于民用非保密系统的零信任,并为将零信任安全概念移植和部署到企业环境提供路线图。
网络安全经理、网络管理员和管理者也可以从本文档中了解零信任和ZTA。
它不是针对ZTA的单一部署计划,因为企业将拥有需要保护的独特业务用例和数据资产。
从对组织业务和数据的扎实了解开始,将形成一种强有力的零信任方法。
2023/11/24 7:57:58 3.47MB 零信任 零信任架构 NIST 零信任部署
1
2.源码特点:一、网站后台布局:前端使用jsjquryHtml5bootstrap布局二、本系统后台采用ASP.NETMVC框架开发底层使用ADO.NET页面使用bootstrapjsjqueryrazor引擎开发,前台使用标准web布局html+javsscript+css符合w3c标准。
3.功能介绍:网站后台:主要包括登陆、用户管理、图片管理、企业文化管理、新闻中心管理、集团成员管理、企业公民管理、加入企业公司管理、分别对应前台功能首页企业文化、新闻中心、集团成员、企业公民、加入国享购、联系我们,操作增删改查4.菜单功能一、用户管理:主要可以对用户新增改查二、图片管理:主要对首页图片,滚动图片,轮播图最新新闻等管理操作三、企业文化管理:主要对前台企业文化中,集团概况、企业理念、领导团队、员工风采管理操作四、新闻中心管理:主要对公司动态新闻进行管理操作。
五、集团成员管理、主要对集团成员中互联网、投资、旅游、贸易进行管理增删改查。
六、企业公民管理、主要对前台企业公民菜单进行管理操作七、加入企业公司管理、主要对发布公司招聘信息和投递简历进行管理5.注意事项:1.网站使用VisualStudio2013使用.netframework4.5环境开发2.管理员登陆名密码都设置为:51aspx3.数据库在DB_51aspx文件夹下,数据配置在网站Web.config下配置,数据库连接方式sa登录方式
2023/11/15 17:16:15 18.07MB 网站源码 整站源码
1
作为一种从实践中涌现出的学生评价方法,学生成长记录袋评价法在国外教育实践中的运用已有十几年的历史,近几年来也开始受到我国教育理论和教育实践工作者的重视、研究和实验。
在新课程改革实验中,学生成长记录袋评价作为一种充分体现发展性学生评价理念的评价方法而被大力倡导:在各实验区得到了普遍的推广,受到老师和学生的广泛欢迎和认可,表现出相当大的生机和活力。
一、什么是学生成长记录袋?从语义分析来看,成长记录袋的英文单词是“portfolio”,意思是“文件夹”、“公事包”或“代表作选辑”等。
在生活和工作中使用这一方法并不是什么新生事物,最早是画家、摄影家,后来是作家、建筑师、时装设计师都曾在很多年以前就
2023/11/14 10:38:37 44KB 解读“学生成长记录袋
1
主要内容有:1,为何要防错;
2,差错与缺陷;
3,,现场质量控制;
4,,缺陷检查类型;
5,防错基本理念及防错系统基本类型;
6,可视控制。
非常值得研发、生产、品质等全链条人员下载参考学习!
2023/11/12 16:25:28 1.75MB 防错 设计 培训 质量
1
自1956年首次提出“人工智能”概念起,随着计算机算力和算法技术的突破,人工智能已渗透进人类生活的方方面面,不断在模拟、延伸和扩展人的智能上演进。
“智适应教育”正是教育行业演进至今的重要成果,它是指基于人工智能、大数据分析等智能技术,结合大量用户数据,针对个体学习过程中的差异性提供适合个体特征的教育形式,从而为学生提供个性化的学习体验,推动真正的“因材施教”教学理念落地。
2023/10/26 7:49:52 1.92MB 教育 白皮书
1
微普外卖点餐系统是一款基于O2O(onlinetooffline,即线上到线下)理念开发的外卖订餐系统,拥有用户网上订餐、菜单管理、订单流程管理等功能,能够轻松帮您实现开通网上订餐、扩展餐厅业务的愿望。
2023/10/24 20:30:35 5.13MB 外卖点餐系统
1
如果你要构建移动网站,那么本文可以帮你选择合适的技术方案。
本文并没有具体描述如何去开发,只是介绍应该如何选择正确的方法。
在开始之前我们有必要明确一下这次实践的目标。
一般来说,想要构建网站的人可分为两大类:这两种目标是截然不同的,所以相应的技术方法也不同。
前者的目标可以归结为:构建一个无缝缩放的网站。
这样的网站可以在不同尺寸的屏幕上正常显示,而网站原有的结构、导航等则保持不变;
后者的目标是构建一个全新的移动网站,以满足移动用户的需求(无论用户是否处于运动状态),这需要不同的视图设置和交互设计。
为了区分现有的不同技术,本文使用了术语:“无缝缩放”和“内容自适应”。
前者的意思是当现有的网站面向不同分
1
本标准旨在为企业安全架构师介绍零信任理念。
它旨在帮助理解用于民用非保密系统的零信任,并为将零信任安全概念移植和部署到企业环境提供路线图。
网络安全经理、网络管理员和管理者也可以从本文档中了解零信任和ZTA。
它不是针对ZTA的单一部署计划,因为企业将拥有需要保护的独特业务用例和数据资产。
从对组织业务和数据的扎实了解开始,将形成一种强有力的零信任方法。
2023/10/11 10:04:21 3.05MB NIST SP800-207 零信任架构 ZTA
1
共 191 条记录 首页 上一页 下一页 尾页
在日常工作中,钉钉打卡成了我生活中不可或缺的一部分。然而,有时候这个看似简单的任务却给我带来了不少烦恼。 每天早晚,我总是得牢记打开钉钉应用,点击"工作台",再找到"考勤打卡"进行签到。有时候因为工作忙碌,会忘记打卡,导致考勤异常,影响当月的工作评价。而且,由于我使用的是苹果手机,有时候系统更新后,钉钉的某些功能会出现异常,使得打卡变得更加麻烦。 另外,我的家人使用的是安卓手机,他们也经常抱怨钉钉打卡的繁琐。尤其是对于那些不太熟悉手机操作的长辈来说,每次打卡都是一次挑战。他们总是担心自己会操作失误,导致打卡失败。 为了解决这些烦恼,我开始思考是否可以通过编写一个全自动化脚本来实现钉钉打卡。经过一段时间的摸索和学习,我终于成功编写出了一个适用于苹果和安卓系统的钉钉打卡脚本。
2024-04-09 15:03 15KB 钉钉 钉钉打卡