ADK.wang AI & 软件技术百科
全库汇聚全球 22,000+ 核心技术词条,深度引证上千本行业权威学术专著,涵盖大模型原理、云原生、架构设计与工程效能。
22,077
全量学术技术词条
9 大
核心专业领域体系
10,000+
权威专著深度引证
100%
原书精粹与工业对齐
专业技术领域分类
共 1126 篇词条链接方式 (CBC)
链接方式指在信息安全与密码学语境下,通过特定算法或协议将加密数据块、哈希值或密钥材料进行逻辑关联与结构化的技术机制,旨在构建可验证的完整性链条或信任传递路径。
镜像注册表
Registry
镜像注册表是集中存储、分发和管理软件镜像(如 ISO、Docker 镜像)的分布式服务系统,旨在解决开源软件源站不可靠、下载慢及地域访问受限问题,保障软件供应链的安全与连续性。
间接转发表
Indirection Table
间接转发表是一种利用中间索引结构将物理地址映射到逻辑地址的内存管理技术,旨在解决传统直接映射在地址空间巨大时带来的硬件资源瓶颈问题。
防御实例 (PHP)
在云计算安全架构中,防御实例是一种预置了高级防护组件(如 WAF、DDoS 防护)的专用计算资源,旨在为业务系统提供主动式威胁拦截与防御能力。
防止跨站点脚本 (XSS)
防止跨站点脚本(XSS)是一种通过注入恶意脚本代码,利用浏览器执行以窃取用户数据或实施攻击的安全防护机制,属于 Web 应用安全的核心防线。
防止跨站请求伪造 (CSRF)
防止跨站请求伪造(CSRF)是一种通过验证用户会话令牌(Token)来确保HTTP请求真实源自用户自身意图的安全机制,旨在阻断恶意网站诱导用户浏览器执行非授权操作。
防滥用认证加密 (MRAE)
防滥用认证加密(CAE)是一种将认证机制与防滥用策略深度集成的密码学原语,旨在防止持有有效密钥的实体进行非授权或恶意的重复使用,从而在保障身份真实性的同时强化密钥的生命周期管理。
防火墙 (WAF)
防火墙是一种部署在网络边界或主机上的安全系统,通过实时监控并依据预设策略过滤网络流量,在内外网之间构建动态防御屏障以阻断未授权访问与恶意攻击。
防火墙即服务
FWaaS
防火墙即服务(FWaaS)是一种基于云原生架构的下一代网络安全模型,将传统硬件防火墙功能迁移至云端,通过 SaaS 模式提供弹性、集中式且智能的流量过滤与威胁防御能力。
防高级持续性威胁 (APT)
防高级持续性威胁(APT)是信息安全领域针对长期、隐蔽且目标明确的网络攻击所构建的纵深防御体系,旨在通过多层防护与主动监测阻断高级攻击链。
阶段方法
Two-phase Approach
阶段方法(Two-phase Approach)是信息安全与密码学中的核心设计范式,指将复杂的安全协议或系统构建划分为两个逻辑紧密耦合的独立阶段,以解决原子性、容错性及分布式一致性等关键难题。
限制访问控制列表 (ACL)
限制访问控制列表(ACL)是一种基于主体与客体权限匹配的安全机制,通过定义特定用户对特定资源的访问规则,实现细粒度的数据访问控制。
限管理 (IAM)
限管理并非独立的技术术语,而是指在信息安全与密码学领域,依据特定规则(如时间、区域、设备类型)对访问权限实施限制控制的通用管理策略。
隐私保护
Privacy
隐私保护是通过法律规范与密码学技术双重手段,构建自然人私密空间、活动及信息免受非法侵扰与滥用的系统性防御体系,旨在平衡数据利用与个人权益。
隐私增强邮件 (PEM)
隐私增强邮件(PEM)是一种基于公钥基础设施的电子邮件安全标准,通过加密、数字签名及完整性校验机制,在传输层保障邮件内容的机密性与真实性。
隐藏来实现安全
Security by obscurity
Security by obscurity是一种依赖系统配置或实现细节的隐蔽性来提供安全保护的非正规策略,因缺乏数学上的密码学强度而被现代安全架构视为高风险且不可靠的防御手段。
雅库
Grisha Yakubovich
雅库(Grisha Yakubovich)并非单一技术术语,而是指代一位在信息安全与密码学领域具有影响力的专家,其名字常被用于特定学术成果或项目命名,需与同名男装品牌及地理名称严格区分。
集成插件
Postman Integration
Postman Integration 并非独立的安全协议或密码学算法,而是指利用 Postman 工具将 API 集成到企业现有安全架构(如 OAuth、SAML、API 网关)中,以实现统一身份认证、访问控制与审计的集成模式。
集群注册中心
ClusterRegistry
集群注册中心是分布式集群环境中用于动态发现、管理节点身份与状态的核心服务,确保多机协作下的服务发现与高可用通信。
零信任 (ZTI)
零信任是一种以身份为中心的网络安全架构,摒弃传统网络边界假设,坚持“永不信任,持续验证”原则,通过动态身份认证、最小权限授权与微隔离技术,重构无边界环境下的访问控制模型。
静态应用安全测试 (SAST)
静态应用安全测试(SAST)是一种在代码编写阶段通过静态分析源代码或字节码,在不执行程序的情况下自动识别安全漏洞与编码缺陷的白盒测试技术,是DevSecOps中实现安全左移的核心手段。
非传统安全
Non-traditional Security
非传统安全指超越军事政治范畴,涵盖网络、环境、经济等跨国维度的新兴安全形态,强调多边协作与全球治理应对突发性联动威胁。
非对称加密填充 (OAEP)
非对称加密填充是一种在公钥加密算法(如RSA)中,通过引入随机数或特定模式将明文转换为密文的标准预处理机制,旨在解决纯数学运算导致的确定性输出问题,从而保障通信的语义安全与抗攻击能力。
非洲民族会议 (ANC)
非洲民族会议并非信息安全或密码学领域的技术术语,而是指南非历史上具有重大政治意义的政党‘非洲人国民大会’(ANC),其名称与领域分类存在严重错位,需警惕概念混淆。