drymonfidelia 最近的时间轴更新
drymonfidelia

drymonfidelia

V2EX 第 657012 号会员,加入于 2023-10-30 18:36:57 +08:00
具有移动主题的权限
3 G 90 S 44 B
为什么有些人的 reCaptcha v2 打码这么快?
  •  2   
    信息安全  •  drymonfidelia  •  15 天前  •  最后回复来自 drymonfidelia
    6
    drymonfidelia 最近回复了
    @ysc3839 我想问的就是按我标题里的这种方法,因为 GCM 模式支持消息完整性校验,CDN 最多也只能进行重放攻击吧?
    @ccpp132
    @kk2syc
    @yinmin 我想到一种方案,用户需要先调用 Auth 接口使用 RSA4096 加密注册 AES 密钥,然后 API 服务器将 AES 密钥存入 redis ,之后的请求都通过这个 AES 密钥验证,万一被拖库了我只要 purgeall 就可以,不知道是否足够安全
    @yinmin cc 私钥加密随机 key ,然后随机 key 使用 aes 加密 body 这个有现成的实现么,还是需要自己随机生成 32bytes ,ECC 加密后拼接
    @yinmin 考虑过非对称加密,问题是如果 payload 比较大(最大可能几十 MB ),用非对称会不会太慢了
    另外校验位也不一定要在最后一位,可以在中间
    @huijiewei 电话号码又不是什么比特币钱包需要离线可用,校验算法可以在运营商那边跑,特殊号特殊处理即可
    @vvhy 浪费了其中八分之一个数字 那么多号码没分配,这算什么
    @rekulas 把二进制转回十进制啊,相当于用掉 1/8 个数字校验
    @terence4444
    @rekulas 我的一位指的是二进制 bit 例如把电话号码转二进制,逐位 xor 后放入一个 bit ,浪费不了多少就能降低 50%概率
    @PeakFish
    2 天前
    回复了 JustW 创建的主题 Windows 重装电脑用 Scoop 管理软件,清爽多了!
    不敢用 npm 、pypi 上那么多恶意包,这个权限更大
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2523 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 15:31 · PVG 23:31 · LAX 08:31 · JFK 11:31
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.