<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security on Sawyer Zheng's Blog</title><link>https://elated-raman-42e0c2.netlify.app/tags/security/</link><description>Recent content in Security on Sawyer Zheng's Blog</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Tue, 16 Jul 2024 00:00:00 +0000</lastBuildDate><atom:link href="https://elated-raman-42e0c2.netlify.app/tags/security/index.xml" rel="self" type="application/rss+xml"/><item><title>Dongle 加密狗</title><link>https://elated-raman-42e0c2.netlify.app/post/notes/security/dongle_%E5%8A%A0%E5%AF%86%E7%8B%97/</link><pubDate>Tue, 16 Jul 2024 00:00:00 +0000</pubDate><guid>https://elated-raman-42e0c2.netlify.app/post/notes/security/dongle_%E5%8A%A0%E5%AF%86%E7%8B%97/</guid><description>&lt;div id="outline-container-headline-1" class="outline-2"&gt;
&lt;h2 id="headline-1"&gt;
加密狗厂家品牌
&lt;/h2&gt;
&lt;div id="outline-text-headline-1" class="outline-text-2"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;sentinel&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://cpl.thalesgroup.com/software-monetization/all-products/sentinel-hl-pro"&gt;https://cpl.thalesgroup.com/software-monetization/all-products/sentinel-hl-pro&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.thalesgroup.cn/sentinel/"&gt;https://www.thalesgroup.cn/sentinel/&lt;/a&gt; 国内网址&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.sentinel.net.cn/sentinel/%E5%9C%A3%E5%A4%A9%E8%AF%BA%E5%8F%8A%E8%B6%85%E7%BA%A7%E7%8B%97%E6%96%87%E6%A1%A3%E4%B8%8B%E8%BD%BD.html"&gt;圣天诺文档下载，超级狗superdog文档下载，圣天诺LDK文档下载&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id="outline-container-headline-2" class="outline-2"&gt;
&lt;h2 id="headline-2"&gt;
资源
&lt;/h2&gt;
&lt;div id="outline-text-headline-2" class="outline-text-2"&gt;
&lt;div id="outline-container-headline-3" class="outline-3"&gt;
&lt;h3 id="headline-3"&gt;
sentinel 加密狗
&lt;/h3&gt;
&lt;div id="outline-text-headline-3" class="outline-text-3"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;软件下载：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://supportportal.thalesgroup.com/csm?id=kb_article_view&amp;amp;sys_kb_id=c2241c1d1bb41890f12064606e4bcb3e&amp;amp;sysparm_article=KB0021845"&gt;https://supportportal.thalesgroup.com/csm?id=kb_article_view&amp;amp;sys_kb_id=c2241c1d1bb41890f12064606e4bcb3e&amp;amp;sysparm_article=KB0021845&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;</description></item><item><title>Network Security</title><link>https://elated-raman-42e0c2.netlify.app/post/notes/network/security/</link><pubDate>Wed, 03 Jan 2024 00:00:00 +0000</pubDate><guid>https://elated-raman-42e0c2.netlify.app/post/notes/network/security/</guid><description>&lt;div id="outline-container-headline-1" class="outline-2"&gt;
&lt;h2 id="headline-1"&gt;
工具列表
&lt;/h2&gt;
&lt;div id="outline-text-headline-1" class="outline-text-2"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;漏洞利用工具 metasploit&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://zhuanlan.zhihu.com/p/617231448"&gt;Metasploit 入门到高级【第一章】 - 知乎&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/div&gt;</description></item><item><title>Password Store</title><link>https://elated-raman-42e0c2.netlify.app/post/notes/linux/password-store/</link><pubDate>Wed, 07 Dec 2022 00:00:00 +0000</pubDate><guid>https://elated-raman-42e0c2.netlify.app/post/notes/linux/password-store/</guid><description>&lt;div id="outline-container-headline-1" class="outline-2"&gt;
&lt;h2 id="headline-1"&gt;
参考
&lt;/h2&gt;
&lt;div id="outline-text-headline-1" class="outline-text-2"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;官方&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://www.passwordstore.org/"&gt;Pass: The Standard Unix Password Manager&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;windows 支持&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;QtPass&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;GUI 工具&lt;/li&gt;
&lt;li&gt;&lt;code&gt;choco install qtpass&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;pass-winmenu&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;GUI 工具&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;pass4win&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;choco install pass4win&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;已经停止开发&lt;/li&gt;
&lt;li&gt;GUI 工具&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;emacs&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;password-store.el&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;需要 &lt;code class="verbatim"&gt;pass&lt;/code&gt; 命令存在&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id="outline-container-headline-2" class="outline-2"&gt;
&lt;h2 id="headline-2"&gt;
QtPass
&lt;/h2&gt;
&lt;div id="outline-text-headline-2" class="outline-text-2"&gt;
&lt;p&gt;教程：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://carson.fenimorefamily.com/?p=369"&gt;Setting up GPG/qtpass/pwgen for windows | Carson Fenimore&amp;#39;s Blog&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div id="outline-container-headline-3" class="outline-3"&gt;
&lt;h3 id="headline-3"&gt;
安装
&lt;/h3&gt;
&lt;div id="outline-text-headline-3" class="outline-text-3"&gt;
&lt;div class="src src-bat"&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bat" data-lang="bat"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;winget install gpg
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;winget install qtpass&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id="outline-container-headline-4" class="outline-3"&gt;
&lt;h3 id="headline-4"&gt;
注意
&lt;/h3&gt;
&lt;div id="outline-text-headline-4" class="outline-text-3"&gt;
&lt;ol&gt;
&lt;li&gt;gpg 导入的 secret-key 需要先 trust, 才能使用&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;gpg --edit-key [fingerprint]&lt;/code&gt; 命令 trust 给定 key&lt;/p&gt;</description></item><item><title>Auth And Password</title><link>https://elated-raman-42e0c2.netlify.app/post/notes/emacs/auth-and-password/</link><pubDate>Sun, 04 Dec 2022 00:00:00 +0000</pubDate><guid>https://elated-raman-42e0c2.netlify.app/post/notes/emacs/auth-and-password/</guid><description>&lt;div id="outline-container-headline-1" class="outline-2"&gt;
&lt;h2 id="headline-1"&gt;
工具
&lt;/h2&gt;
&lt;div id="outline-text-headline-1" class="outline-text-2"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;auth-source 库&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;emacs 管理 auth 的工具库&lt;/li&gt;
&lt;li&gt;&lt;a href="info:auth#Top"&gt;auth#Top&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;password-store&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;官方：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://www.passwordstore.org/"&gt;Pass: The Standard Unix Password Manager&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;使用 linux pass 密码管理工具&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;使用路径名＋文件存储密码&lt;/li&gt;
&lt;li&gt;使用 gpg 加密&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;相关库&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;pass major mode: &lt;a href="https://github.com/NicolasPetton/pass"&gt;GitHub - NicolasPetton/pass: A major mode for password-store&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;pass-store.el: &lt;a href="https://git.zx2c4.com/password-store/tree/contrib/emacs/password-store.el"&gt;password-store.el « emacs « contrib - password-store - Simple password manage…&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;ivy-pass: &lt;a href="https://github.com/ecraven/ivy-pass"&gt;GitHub - ecraven/ivy-pass: ivy interface for pass&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id="outline-container-headline-2" class="outline-2"&gt;
&lt;h2 id="headline-2"&gt;
auth-source
&lt;/h2&gt;
&lt;div id="outline-text-headline-2" class="outline-text-2"&gt;
&lt;div id="outline-container-headline-3" class="outline-3"&gt;
&lt;h3 id="headline-3"&gt;
.netrc 格式
&lt;/h3&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id="outline-container-headline-4" class="outline-2"&gt;
&lt;h2 id="headline-4"&gt;
password-store
&lt;/h2&gt;
&lt;div id="outline-text-headline-4" class="outline-text-2"&gt;
&lt;p&gt;特点：&lt;/p&gt;</description></item><item><title>Security</title><link>https://elated-raman-42e0c2.netlify.app/post/notes/security/security/</link><pubDate>Wed, 12 Oct 2022 00:00:00 +0000</pubDate><guid>https://elated-raman-42e0c2.netlify.app/post/notes/security/security/</guid><description>&lt;div id="outline-container-headline-1" class="outline-2"&gt;
&lt;h2 id="headline-1"&gt;
相关技术
&lt;/h2&gt;
&lt;div id="outline-text-headline-1" class="outline-text-2"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;JWT: Json web token&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://baobao555.tech/archives/40"&gt;JWT详解&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;OAuth&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id="outline-container-headline-2" class="outline-2"&gt;
&lt;h2 id="headline-2"&gt;
术语
&lt;/h2&gt;
&lt;div id="outline-text-headline-2" class="outline-text-2"&gt;
&lt;ul&gt;
&lt;li&gt;认证 authentication&lt;/li&gt;
&lt;li&gt;授权 authorization&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;令牌 token&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;参考：&lt;a href="https://blog.csdn.net/xat2099/article/details/120805102"&gt;什么是Token(令牌）_一只技术瞄的博客-CSDN博客_token&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;div id="outline-container-headline-3" class="outline-3"&gt;
&lt;h3 id="headline-3"&gt;
认证 Vs 授权
&lt;/h3&gt;
&lt;div id="outline-text-headline-3" class="outline-text-3"&gt;
&lt;p&gt;参考：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://blog.csdn.net/u011537073/article/details/72876139"&gt;认证 (authentication) 和授权 (authorization) 的区别_LarryHai6 的博客-CSDN博客_authenticatio…&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.jianshu.com/p/b9d502660fb4"&gt;https://www.jianshu.com/p/b9d502660fb4&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;认证：身份的证明&lt;/p&gt;</description></item><item><title>Encryption Notes</title><link>https://elated-raman-42e0c2.netlify.app/post/notes/encryption/encryption/</link><pubDate>Sun, 16 May 2021 00:00:00 +0000</pubDate><guid>https://elated-raman-42e0c2.netlify.app/post/notes/encryption/encryption/</guid><description>&lt;div id="outline-container-headline-1" class="outline-2"&gt;
&lt;h2 id="headline-1"&gt;
教程
&lt;/h2&gt;
&lt;div id="outline-text-headline-1" class="outline-text-2"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://blog.csdn.net/chenleiking/article/details/78448784"&gt;加密概念&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.zhihu.com/question/25912483/answer/2287241608"&gt;RSA的公钥和私钥数学机理&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id="outline-container-headline-2" class="outline-2"&gt;
&lt;h2 id="headline-2"&gt;
工具
&lt;/h2&gt;
&lt;div id="outline-text-headline-2" class="outline-text-2"&gt;
&lt;ul&gt;
&lt;li&gt;openssh&lt;/li&gt;
&lt;li&gt;tls/ssl&lt;/li&gt;
&lt;li&gt;GnuPG&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;seahorse&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;密钥管理 GUI&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id="outline-container-headline-3" class="outline-2"&gt;
&lt;h2 id="headline-3"&gt;
TLS 和 CA
&lt;/h2&gt;
&lt;div id="outline-text-headline-3" class="outline-text-2"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;教程&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.ruanyifeng.com/blog/2011/08/what_is_a_digital_signature.html"&gt;简单易懂&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://blog.csdn.net/chenleiking/article/details/78448784"&gt;TLS 协议握手流程&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;div id="outline-container-headline-4" class="outline-3"&gt;
&lt;h3 id="headline-4"&gt;
概念
&lt;/h3&gt;
&lt;div id="outline-text-headline-4" class="outline-text-3"&gt;
&lt;dl&gt;
&lt;dt&gt;
CA
&lt;/dt&gt;
&lt;dd&gt;Certificate Authority 证书办法机构&lt;/dd&gt;
&lt;dt&gt;
CA 证书
&lt;/dt&gt;
&lt;dd&gt;
&lt;p&gt;&lt;code class="verbatim"&gt;公钥&lt;/code&gt; 和 &lt;code class="verbatim"&gt;被颁发者信息&lt;/code&gt; 被 CA 机构的 &lt;code class="verbatim"&gt;私钥&lt;/code&gt; 加密后生成&lt;/p&gt;
&lt;dl&gt;
&lt;dt&gt;
用途
&lt;/dt&gt;
&lt;dd&gt;
&lt;ol&gt;
&lt;li&gt;验证被颁发者 2) 获取公钥&lt;/li&gt;
&lt;/ol&gt;
&lt;/dd&gt;
&lt;dt&gt;
解密方法
&lt;/dt&gt;
&lt;dd&gt;使用 CA 机构的 &lt;code class="verbatim"&gt;公钥&lt;/code&gt; 解密&lt;/dd&gt;
&lt;/dl&gt;
&lt;/dd&gt;
&lt;dt&gt;
CA 公钥
&lt;/dt&gt;
&lt;dd&gt;
&lt;p&gt;CA 机构公钥&lt;/p&gt;</description></item></channel></rss>