ADK.wang AI & 软件技术百科
全库汇聚全球 22,000+ 核心技术词条,深度引证上千本行业权威学术专著,涵盖大模型原理、云原生、架构设计与工程效能。
22,077
全量学术技术词条
9 大
核心专业领域体系
10,000+
权威专著深度引证
100%
原书精粹与工业对齐
专业技术领域分类
共 1126 篇词条安全账户管理数据库 (SAM)
安全账户管理数据库是专为存储和管理高敏感用户凭证(如密码、密钥)而设计的专用数据库系统,通过集成硬件安全模块、加密存储及细粒度访问控制,确保数字身份认证中的核心资产绝对安全。
安全过滤器拦截链
SecurityFilterChain
SecurityFilterChain 是 Spring Security 框架中用于定义请求处理顺序的核心链式结构,通过拦截器链机制实现从身份认证到访问控制的完整安全流程编排。
安全运营中心 (SOC)
安全运营中心(SOC)是融合人员、流程与技术三大要素的集中化安全防御枢纽,通过全天候监控、分析与响应机制,组织化地应对网络威胁并保障业务连续性。
安全连接 (HTTPS)
安全连接是指利用加密协议在通信双方之间建立受保护的传输通道,确保数据在传输过程中具备机密性、完整性及身份认证,是构建可信网络环境的基石。
安全问题 (CVE)
安全问题指数字资产、系统完整性及用户隐私在数字化环境中面临被非法访问、篡改或泄露的潜在风险状态,是保障现代计算架构可信运行的基石。
安全需求
The Safety and Security Needs
安全需求是信息系统在面临威胁时,为维持业务连续性与数据完整性所必须满足的防护目标集合,是构建安全架构与制定防御策略的根本依据。
安全风险 (SRA)
安全风险是安全事故发生概率与后果严重性的综合量化指标,涵盖从传统物理安全到人工智能新型威胁的全谱系风险,需通过前瞻性评估与数字化管控实现闭环管理。
定位 (RTLS)
在信息安全与密码学领域,定位指通过加密算法、哈希函数或数字签名等机制,将数据映射为固定长度唯一标识或验证其完整性的技术过程,是构建数字信任基石的核心要素。
定期限制访问 (PRAW)
定期限制访问(Recurring Access Restriction)是一种基于预设时间周期的动态访问控制策略,旨在通过自动化机制在特定时间窗口内强制限制或解除系统资源访问权限,以平衡业务连续性与安全合规需求。
实例化策略
Instantiation Policy
实例化策略是密码学协议中定义密钥或会话参数从抽象数学结构生成具体实例的确定性规则,用于确保参数唯一性、可验证性及安全性。
实现数据机密性
Data Confidentiality
数据机密性指通过加密、访问控制等机制,确保数据仅在授权主体间可见,防止未授权访问、泄露或篡改,是信息安全基石。
审批机构 (DAA)
审批机构是信息安全与密码学领域中负责依据合规策略对密钥、证书或安全策略变更进行授权验证与风险管控的核心实体,确保数字资产的生命周期安全。
客户端证书是安全套接层 (SSL)
客户端证书是安全套接层(Client Certificate in SSL/TLS)是SSL/TLS协议中由客户端向服务器出示的数字证书,用于双向身份认证,确保通信双方的真实身份,防止中间人攻击。
容易遭到拒绝服务
DoS
拒绝服务攻击(DoS)是一种通过耗尽目标系统资源使其无法为合法用户服务的恶意网络攻击行为,属于信息安全领域的基础威胁类型。
密码凭证 (ROPC)
密码凭证是用户用于身份认证与访问控制的秘密信息集合,通过加密算法保护,确保系统资源访问的机密性与完整性。
密码分组链接 (CBC)
密码分组链接(CBC)是一种广泛应用的分组密码工作模式,通过引入初始化向量(IV)和链式反馈机制,将独立的数据块加密为具有随机性的密文流,有效解决同明文攻击问题。
密码反馈 (CFB)
密码反馈(Password Feedback)是一种在用户注册或修改密码时,通过实时校验密码强度规则(如复杂度、唯一性)并提供即时视觉或文本提示的交互机制,旨在提升账户安全性与用户体验。
密码模式
Password Credential
密码模式(Password Credential)是信息安全领域用于验证用户身份的核心凭证机制,通过用户输入的密码与服务器端存储的哈希值比对来确认身份合法性。
密码算法 (ZUC)
密码算法是保障信息安全的核心数学函数集合,通过密钥驱动的数据变换实现加密、解密、签名与哈希运算,为现代数字通信与存储提供机密性、完整性及身份认证基础。
密钥协商 (AKA)
密钥协商是通信双方在不依赖可信第三方的前提下,通过数学算法动态生成并共享会话密钥的过程,旨在建立安全的加密通道。
密钥衍生函数 (KDF)
密钥衍生函数(KDF)是一种密码原语,通过确定性的算法将任意长度的输入(如主密钥、口令或随机数)安全地转换为固定长度的输出密钥材料,是现代密码系统构建安全密钥的核心基石。
富互联网应用 (RIA)
富互联网应用(RIA)是融合桌面交互体验与 Web 跨平台特性的第三代 Web 应用形态,通过异步通信与局部刷新机制,在浏览器中模拟原生程序行为,适用于高交互性场景。
封装安全有效载荷 (ESP)
封装安全有效载荷(Secure Encrypted Payload, SEP)是一种将加密数据封装在标准网络协议(如 TCP/IP)中的安全传输机制,旨在解决传统加密协议在防火墙穿透与网络兼容性上的痛点,实现安全通信的无缝集成。
專家反轉效應
Expertise-Reversal Effect
專家反轉效應是教育心理學中描述教學策略效果隨受眾專業知識水平變化而呈現倒U型曲線的現象,強調在信息安全領域應用時需避免對高階用戶過度簡化內容。