“认证”标签的文章
带有“认证”标签的文章共 4 篇,按发布日期从新到旧排列。
-
信息处理安全保障支援士 2024 年春季午后问 1 解说——JWT 的 alg=none 与 API 授权、WAF 的临时对策
以信息处理安全保障支援士考试 2024 年春季午后问 1 为题材,讲解 JWT 的 alg=none、API 授权、Mass Assignment、4 位认证码的暴力破解,以及用 WAF 实施的临时对策。
-
通行密钥为什么安全——图解机制、同步与丢失时的注意事项
从注册与认证的流程图解通行密钥安全的原因。梳理抗钓鱼能力、同步型与设备绑定型的差异、丢失时的吊销与恢复,以及 WebAuthn 和 Windows 上引入时的注意事项。
-
图解 NTLM 与 Kerberos——认证为什么会“回退”到 NTLM
用图解梳理 NTLM 与 Kerberos 的区别。依据官方文档讲解挑战/响应、TGT 与服务票据、SPN 解析不出来时 Negotiate 回退到 NTLM 的条件、中继攻击与 Pass-the-Hash 成立的原因,直至 NTLMv1 被移除。
-
在 WinForms/WPF 应用中集成 Entra ID 认证 —— MSAL.NET 与 WAM Broker 的实务架构
本文以实务视角整理在 WinForms/WPF 桌面应用中集成 Entra ID(原 Azure AD)认证的步骤:公共客户端的思路、ROPC 被弃用的现状、应用注册、MSAL.NET 的 AcquireTokenSilent 模式、WAM Broker、令牌缓存的持久化,以及导入判断与运维中的坑。