Halo

A magic place for coding

0%

Introduction

  今天我们来聊DNS劫持。主要看一下DNS劫持是怎么发生的,已经它带来了什么问题。

Read more »

Introduction

  之前在讨论过网络安全相关的CSRF问题,今天这篇博客我们来看另一个常见的网络攻击——中间人攻击。

Read more »

Introduction

  之前在讨论gateway的时候就提到过RBAC,这个到底是一个什么东西呢?实际上RBAC是一种与访问权限控制相关的概念模型,在这篇博客我们将来讨论Access Control相关的细节,以及重点分析下几个比较出名的模型。

Read more »

Introduction

  上一篇博客介绍了JWT,其中在介绍token验证时提到了CSRF攻击。在今天这篇博客,我将详细地介绍一下CSRF是什么,以及需要怎么防范。

Read more »

Introduction

  JWT,Json Web Token,是为了在网络应用环境中传递声明的一种开放标准(RFC 7519).其设计目的是为了用于分布式站点的单点登录(SSO)。它本身是一种用来向服务器端认证请求者身份的手段,在这篇博客我将简单介绍一下JWT的原理及一些基本的使用场景。

Read more »

Introduction

  之前聊到云原生架构中k8s是一个非常重要的组成部分,在这篇博客我们就来聊一下k8s,它是一个什么东西,为什么它目前被广泛使用呢?

Read more »

Introduction

  操作系统的调度中,有一个常用的调度方法叫抢占式调度。在这篇博客我将简单介绍一下抢占式优先队列,并且用C++实现一个简单的版本。

Read more »

Introduction

  近几年互联中有一个非常热门的词叫云原生(Cloud Native),许多平台、应用、组件都说自己是云原生的,有些应用也说是云原生应用。那么这个到底是一个什么概念呢?在这篇博客我将和大家分享一下这方面的内容。

Read more »