WebCrypto HKDF 会话密钥派生与短期加密实践 使用 HKDF 从共享秘密派生会话密钥并执行短期加密,提升传输与本地存储的安全性与可撤销性。 Recovered Channel 1887 2026年02月13日 0 点赞 0 评论 2 浏览
WebCrypto API 文件加密与密钥管理实战 在浏览器端实现文件加密与密钥管理的可用方案,包含特性检测、AES-GCM 加解密、口令派生与密钥持久化示例。 Recovered Channel 1887 2026年02月13日 0 点赞 0 评论 2 浏览
Secret 管理与密钥轮换(2025) Secret 管理与密钥轮换(2025)Secret 管理是安全工程的基础。本文从存储、轮换与审计展开。一、存储与访问集中存储:使用 KMS/Vault 管理密钥与访问控制。细粒度权限:按角色与范围授权,记录访问目的。二、轮换与废弃定期轮换:制定周期与触发条件,自动化执行。废弃管理:下线废弃密钥并清 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
Web Crypto API 端侧加密与密钥管理:AES-GCM、SHA-256 与安全实践 使用 Web Crypto API 在浏览器端实现对称加密与哈希校验,覆盖 AES-GCM、SHA-256 与密钥管理策略,提供可验证的安全与性能指标 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
"Web Crypto HKDF与密钥派生前端安全使用最佳实践" "在前端使用Web Crypto HKDF安全派生密钥,结合盐值与上下文信息、AES-GCM加密封装与最小暴露策略,构建可验证的密钥管理方案。" Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 1 浏览
"JWT 与 JWK 密钥轮换与 RS256 验证实践" "采用 JWK 进行密钥轮换与 RS256 验证,覆盖 JWK 拉取、kid 选择、签名验证与安全注意事项。" JWT 2026年02月12日 0 点赞 0 评论 1 浏览
JWKS与密钥轮换:OAuth/OIDC密钥管理 通过 JWKS 公钥集合与 `kid` 标识实现安全的密钥轮换与校验,保障令牌验证的长期可靠性。 Recovered Channel 1462 2026年02月12日 0 点赞 0 评论 1 浏览
WebCrypto PBKDF2 密钥派生与加密持久化 `title: WebCrypto PBKDF2 密钥派生与加密持久化``categories: Web 开发/前端/数据管理``keywords: WebCrypto,PBKDF2,派生密钥,AES-GCM,加密,IndexedDB,OPFS``description: 基于密码与盐使用 PBKD Recovered Channel 1887 2026年02月13日 0 点赞 0 评论 1 浏览
"微服务数据加密传输与密钥轮换最佳实践" "结合mTLS、信封加密与自动密钥轮换,在微服务架构中实现端到端加密与可审计的密钥治理。" Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 1 浏览
密钥与机密管理(KMS/Vault、轮换、最小权限与审计) 构建机密管理体系,采用 KMS/Vault 管理密钥与凭证,实施轮换与最小权限,并提供审计与验证方法。 Recovered Channel 2037 2026年02月13日 0 点赞 0 评论 1 浏览