安全
本域覆盖 Web 与系统安全:常见攻击与防御、加密与 TLS、认证授权、密钥管理等。面向开发者"写出更安全的代码",不追求渗透测试深度。
更新时间:2026-08-24。本域处于搭建中状态,主题已规划、文章逐篇填充。
规划主题
| 主题 | 说明 | 状态 |
|---|---|---|
| Web 安全 OWASP Top 10 | XSS/CSRF/SQLi/SSRF/文件上传等漏洞原理、利用与防御 | 待填 |
| 认证授权体系 | 会话安全、JWT 安全使用、RBAC/ABAC、OAuth2 常见坑 | 待填 |
| 加密基础 | 对称/非对称/哈希、AES/RSA/ECC、密钥交换、签名 | 待填 |
| TLS/HTTPS 实践 | 证书管理、SSL 配置、常见 HTTPS 问题排查 | 待填 |
| 密码安全 | 加盐哈希(bcrypt/argon2)、密码策略、防撞库 | 待填 |
| 密钥与配置管理 | 密钥泄露、环境变量、Vault、最小权限 | 待填 |
| 安全头与加固 | CSP、HSTS、X-Frame-Options 等响应头、服务器加固 | 待填 |
| 供应链与依赖安全 | 依赖审计、SBOM、CVE 响应、镜像扫描 | 待填 |
层级结构

一句话总结:攻击→密码学→身份→工程四层覆盖,让开发者在编码阶段就具备安全基线。