安全技术
-
Kerberos 服务原理与选型(对比:与 JWT、密码认证的差异)
给大数据集群配认证,Kerberos 服务几乎是绕不开的一关。它是由 MIT 在上世纪 80 年代雅典娜项目中诞生的网络认证协议,当前广泛部署的是第 5 版(RFC 4120),核…
-
什么是数据生命周期(详解:从采集到销毁七个阶段)
任何一条数据从进入系统到彻底删除,中间要走完一条看不见的流水线,这条流水线就叫数据生命周期。它把数据从产生、使用到退役的全过程切成若干个阶段,每个阶段各有明确的任务和安全要求——哪…
-
摄像头打不开解决方法(物理开关/隐私滑块/Windows 11 权限)
华为电脑的摄像头不能用,通常是三层链路中某一段被关掉:物理遮挡/弹出键、华为控制中心开关、Windows 11 隐私权限。每一层独立生效,三层都通才能在视频会议、相机应用中看到画面…
-
短信防泄露设置(HarmonyOS 4/5 验证码隔离与隐私保护详解)
短信验证码正在成为电信诈骗的核心突破口:屏幕共享远程劫持、伪基站伪造官方号码、SIM 卡异地补办截流,三类手法都指向同一漏洞——验证码没有隔离防护,谁拿到短信权限谁就能拿走。Har…
-
镜像服务IMS私有镜像制作教程(详解跨区域复制与共享镜像的合规边界)
跨账号、跨区域批量交付服务器时,手工装机是耗时显著偏高的一环。IMS(Image Management Service,镜像服务)把「一台 ECS 做成模板」抽象成标准能力:制作私…
-
WebSocket 实时进度推送实操方法(AI 大模型评测平台的批量任务通知)
25000 个子任务的进度要实时刷在页面上,这不是加个定时器能解决的。平台跑一次批量评测就是 5000 条用例 × 5 个模型,用户盯着页面等结果,进度条要实时增长,还要能看清哪些…
-
对话数据安全保证方法详解(AI 大模型评测平台的隐私设计)
私有对话数据一旦泄露,比丢几个账号严重得多,安全不能外包给云厂商的默认配置。当时我对照过两种思路:一种是把数据全部交给云厂商托管,靠平台的默认安全能力;另一种是脱敏做在前端,后端只…
-
SSE 流式响应实现方法详解(评测平台为何弃用 WebSocket)
AI 大模型评测平台前端要实时看到多家模型的流式输出。这里用 SSE(Server-Sent Events)而不是 WebSocket,因为评测场景是纯「服务端推、客户端收」的单向…
-
实时数据更新落地路径(WebSocket 长连接与重连补数策略)
前端实时更新靠四个机件配合:一个全局唯一的 WebSocket 连接负责收帧,心跳探活识别假死连接,指数退避加随机抖动的重连避免雪崩,重连成功后按序号向 REST 接口补齐断线期间…
-
WebSocket 实时推送实现方法详解(热点监控为何弃用轮询)
AI 热点监控工具用 WebSocket 长连接替代客户端定时轮询,把”客户端反复拉取”变成”服务端有新热点即刻推送”。WebSoc…