V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  cppc  ›  全部回复第 7 页 / 共 8 页
回复总数  159
1  2  3  4  5  6  7  8  
2022-03-11 14:00:24 +08:00
回复了 FranzKafka95 创建的主题 程序员 项目应用需要匹配多个外部厂家,如何优雅实现
jna 跨平台动态库加载实现是这样的:它加载动态库时,先判断当前环境,然后把 jar 包里面的动态库保存到临时目录,最后再通过绝对路径加载动态库。
都是 java ,可抄
2022-03-11 13:51:03 +08:00
回复了 luvroot 创建的主题 互联网 yuque vip 活动可以领到 1 年的
下载写作利器语雀,领会员

邀请码:EN84F0

打开语雀 App ,进入 [我] - [活动福利] - [输入邀请码] ,领取会员

App 下载地址: https://www.yuque.com/download
2022-03-11 13:28:12 +08:00
回复了 FranzKafka95 创建的主题 程序员 项目应用需要匹配多个外部厂家,如何优雅实现
@FranzKafka95 搞半天你才是服务使用方,你自己开发一个代理层,它在根据需求加载同厂家的 so ,把 so 的句柄,和函数指针保存起来,你自己应用不直接调用厂商的 so ,而是通过这个代理来调用。
2022-03-11 12:48:45 +08:00
回复了 FranzKafka95 创建的主题 程序员 项目应用需要匹配多个外部厂家,如何优雅实现
一个 so ,两份头文件分别给两家厂商。你这个场景我看着像提供两份特供 SDK ,不是别人来适配你们。。
2022-03-06 21:08:00 +08:00
回复了 Terminator0826 创建的主题 问与答 Spring Security 怎么用
感觉你说的这个场景就是 spring security oauth 的应用场景,其中 client_user 对应 client authentication ,有很对开源项目可以借鉴,比如 https://github.com/pig-mesh/pig
2022-03-01 23:08:43 +08:00
回复了 villivateur 创建的主题 程序员 Debug 的时候又遇到这种灵异事件了
曾经在生产环境发生过程序崩溃问题,代码审查怎么也找不到可疑代码,崩溃转储出来的内存分析验尸也找不到导致问题的原因。

最后实在没办法了跟甲方摊牌,对方同意直接在 debugger 里面跑程序,这才把 bug 给灭了
2022-02-28 23:07:35 +08:00
回复了 cppc 创建的主题 信息安全 如何保护配置文件中的敏感信息,比如数据库密码
@masterclock 调研过,不能直接用,前面我解释过了。这些东西我是很愿意使用,但是在国内一些行业里面,国外的东西就是"水土不服",无奈。
2022-02-28 23:03:12 +08:00
回复了 cppc 创建的主题 信息安全 如何保护配置文件中的敏感信息,比如数据库密码
@PHPer233 这个不行,一来程序要无人启动,再就是命令行参数是可以通过进程管理器看到的(至少 windows 系统是这样),等同于明文。
2022-02-28 20:50:26 +08:00
回复了 cppc 创建的主题 信息安全 如何保护配置文件中的敏感信息,比如数据库密码
@janus77 我们之前做过的方案跟这个有相似之处,解密密钥在硬件中,只能写入不能读取,可以调用硬件在设备内部执行解密算法,这样,最外层的密钥在设备中,设备由甲方运维持有,也就丢掉了这个烫手的东西。

我纠结的就是我附言 1 里面提到的,这个方案侵入性太强,所有应用都需要置入操作硬件的 SDK ,修改服务的启动逻辑。要命的是,我们用到的开源中间件也得去改造,一旦改造,性质就变了,公司得负责到底。


我希望的方案和 @libook 相似
1. 要对信息进行区分,敏感信息也要分重要程度
2. 根据 [JR/T 0071—2012] ,安全分为物理层、网络层、主机层、应用层等,那么在特定外部安全环境下,一些不那么重要的敏感信息,可以存储明文。问题在于我不是权威,我的理解算个 P ,苦于没有可参照的成功案例,没有具体的权威规范。
2022-02-28 18:47:58 +08:00
回复了 cppc 创建的主题 信息安全 如何保护配置文件中的敏感信息,比如数据库密码
@wolfie 我方服务需要自动启动,启动脚本里面不能写密码之类
2022-02-28 18:44:57 +08:00
回复了 cppc 创建的主题 信息安全 如何保护配置文件中的敏感信息,比如数据库密码
@swulling 哎,这个我当时就想到了,A 担心甲方询问处理细节,到时候不好回答,也就是说他内心是不认可这种方案的
2022-02-28 18:17:05 +08:00
回复了 cppc 创建的主题 信息安全 如何保护配置文件中的敏感信息,比如数据库密码
@hhjswf 说实话,我就觉得离谱,我跟他说这种甲方的项目经理其实不懂这些技术,得我们自己去输出技术方案,才能占据主动,但是他比较闷骚,不愿意去沟通
2022-02-28 18:13:39 +08:00
回复了 cppc 创建的主题 信息安全 如何保护配置文件中的敏感信息,比如数据库密码
@Jinnyu 配置服务器也需要读配置文件,它也得解决自己的配置文件的安全问题,不过你提供思路解决了配置服务器和客户端交换信息的问题,我觉得解决了部分问题
2022-02-18 18:13:32 +08:00
回复了 sevenyangcc 创建的主题 游戏 各位有哪些玩了 10 年以上的游戏呢?
dota ,老年人机爱好者,总共 6000 小时游戏时间吧,现在都还常玩
2022-02-18 17:55:02 +08:00
回复了 sinnosong1 创建的主题 Java SpringBoot 中如何记录调用外部接口的操作日志?
2022-01-18 17:51:19 +08:00
回复了 xu2060 创建的主题 问与答 关于 c# dll 的问题请教各位!
技术上可行,就是用类似做游戏外挂的技术。但是你最好弄轻松这样做的法律风险,你这样就是代替用户签名了,也失去了签名的意义
2021-12-31 09:43:11 +08:00
回复了 RiceMarch 创建的主题 Java 不懂就问, Java 泛型,泛型方法,泛型接口
@RiceMarch 这难道不是你同事的问题,List<SaveService<?>> 不行?如果不用泛型,那么是不是会有 SaveUserService,SaveXxxService ,这样 List 就能装下你得接口了?
2021-12-24 13:07:04 +08:00
回复了 auto 创建的主题 程序员 腾讯云崩了?
说好的可用性 5 个 9 呢
2021-12-23 11:34:02 +08:00
回复了 fy1206 创建的主题 程序员 RBAC 整合数据权限的设计
@swcat 楼主说的数据权限是根据当前用户的权限来控制返回数据的行数,不是某个功能能不能用的问题,也不是某个字段是否回显的问题
也就是说,我得自己开发( or 安装)一个后端提供查询支持,否则无实际效果?
1  2  3  4  5  6  7  8  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   804 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 24ms · UTC 18:33 · PVG 02:33 · LAX 10:33 · JFK 13:33
Developed with CodeLauncher
♥ Do have faith in what you're doing.