AWS Secrets Manager:完整指南与最佳实践 AWS Secrets Manager是亚马逊的原生密钥管理服务,用于安全存储、检索、轮换和审计数据库凭证、API密钥等敏感信息。 AWS Secrets Manager 密钥管理 IAM 密钥轮换 Terraform 最佳实践 infisical 发布于 2026-06-03 104 0 0
以太坊后量子交易签名的设计空间与Ephemeral Keys协议 本文深入探讨了以太坊后量子交易签名的设计空间,强调账户抽象是实现后量子安全的基础。 后量子密码学 账户抽象 签名方案 FORS SPHINCS 密钥轮换 riva_labs 发布于 2026-06-18 143 0 0
如何保护你的终端 - 前端最佳实践 本文介绍了在前端去中心化应用(dApp)中如何保护端点的多种策略,包括密钥轮换、Dot Env与后端代理、速率限制、域名白名单、JSON Web Tokens(JWT)以及端点防护。文章详细说明了每种方法的实施步骤、优缺点,并提供了相关工具的使用指南。 端点安全 密钥轮换 Dot Env JSON Web Tokens 速率限制 域名白名单 QuickNode 发布于 2024-12-10 1972 0 0
保守秘密的代价有多高? 本文介绍了如何使用 AWS Secrets Manager 安全地存储和检索密钥,如数据库密码和API密钥,并通过示例展示了如何创建、更新、检索、删除密钥,以及使用Python访问密钥。使用 Secrets Manager 可以集中管理密钥,方便密钥轮换,提高应用安全性。 AWS Secrets Manager 密钥管理 密钥存储 密钥轮换 数据库密码 API密钥 asecuritysite 发布于 2025-08-18 1746 0 0
Endpoint 安全最佳实践 本文介绍了保护 Quicknode 区块链 endpoint 的多种策略,包括密钥轮换、使用 .env 文件和后端代理、速率限制、方法白名单、域名白名单、IP 白名单以及 JSON Web Tokens (JWT)。每种策略都有其优缺点,选择合适的策略组合可以有效提高 endpoint 的安全性。 endpoint 安全 密钥轮换 速率限制 IP 白名单 JWT 后端代理 QuickNode 发布于 2025-12-19 1109 0 0
基于故障复盘的开发 文章借汽车安全演进类比软件安全,指出在 AI 时代,单纯依赖开发者更谨慎、增加审批流程并不能根治泄露问题。真正的风险在于静态密钥、长期Token和人工审核无法跟上代码生成与供应链攻击的速度。作者主张把安全设计前移,改用短生命周期、按需生成、自动轮换的动态凭证,并尽量采用基于身份的无密钥认证,让“泄露”不再直接等于“失陷”。 静态密钥 动态凭证 密钥轮换 无密钥认证 供应链攻击 AI代码生成 infisical 发布于 2026-04-21 225 0 0
机密自动化:轮换密钥与动态密钥 文章围绕机密管理中的两种自动化方案展开:自动轮换密钥与动态密钥。前者适合长期运行服务,通过新旧凭证并存的轮换窗口避免停机,降低人工操作风险;后者按需生成、带 TTL,更接近零常驻权限,安全性、可审计性和扩展性更强。文中还比较了两者在安全性、性能、兼容性、实现成本等方面的差异,并给出适用场景:短生命周期任务更适合动态密钥,长连接和性能敏感系统更适合自动轮换。 密钥轮换 动态密钥 机密管理 TTL 零常驻权限 CI/CD infisical 发布于 2025-07-05 192 0 0
通过 Statechain 实现可转移的 DLC 本文介绍了在谨慎日志合约(DLC)中使用 Statechain 转移仓位所有权的方法,详细描述了初始化、转移和关闭 DLC 的过程,重点在于通过密钥轮换和备份交易来保证 DLC 的所有合约执行交易(CET)输出的安全性。 谨慎日志合约 DLC Statechain 密钥轮换 备份交易 CET BTCStudy 发布于 2023-09-22 1459 0 0
基于 EIP-8141 帧交易实现原生临时密钥轮换与量子安全 本文提议将临时密钥轮换直接集成到 EIP-8141 帧交易格式中,以实现原生量子安全。通过单例注册表合约将签名权与链上身份解耦,利用帧交易的捆绑特性在每次交易时轮换签名者,使 ECDSA 密钥变为一次性使用,且无需复杂的账户抽象层或特定钱包逻辑。 EIP-8141 帧交易 密钥轮换 量子安全 账户抽象 ECDSA 以太坊中文 发布于 2026-03-29 515 0 0
通过 Ephemeral Key Pairs 与 Account Abstraction 实现量子安全 - 密码学 本文提出一种利用账户抽象(AA)实现抗量子攻击的钱包设计方案。该方案通过在每次交易后自动轮换ECDSA签名者地址,使公钥仅在单次交易中暴露,从而利用现有基础设施防御Shor算法对离散对数问题的攻击,且无需更改以太坊底层协议。 账户抽象 抗量子安全 密钥轮换 ECDSA 智能合约钱包 Shor算法 以太坊中文 发布于 2026-03-05 392 0 0
什么是密钥管理?定义与最佳实践 文章解释了 Secret Management 的概念:它负责安全管理密码、API Key、加密密钥和Token等敏感凭证,核心目标是防止泄露、减少内部和外部威胁,并满足合规要求。文章还梳理了常见挑战,如 secret sprawl、多环境一致性、权限控制、审计和人为失误,并给出最佳实践,包括加密、最小权限、日志监控、定期轮换、自动化管理、密码策略和安全培训。最后介绍了 Infisical 等开源 vault 工具在企业中的应用价值。 密钥管理 最小权限 加密 审计日志 密钥轮换 Vault infisical 发布于 2024-01-16 165 0 0
API 密钥管理 文章围绕 API Key 管理展开,解释了其定义、重要性以及核心最佳实践:包括加密存储与传输、最小权限访问控制、审计与实时监控、定期轮换密钥,并将其放到更广义的 Secrets Management 体系中理解。文章还介绍了像 Infisical 这样的开源密钥管理工具,强调用专门平台提升 API 密钥的安全性、可用性与运维效率。整体偏安全实践科普,但内容较偏产品介绍,技术深度和系统性一般。 API密钥管理 密钥轮换 最小权限 Secrets Management 审计监控 Infisical infisical 发布于 2024-01-27 190 0 0
以太坊账户抽象的目标与约束 文章阐述了以太坊账户抽象设计的关键目标和约束,包括替代签名方案、授权与Gas支付分离、任意验证、签名聚合兼容性、批处理、密钥轮换、统一账户地址等必选目标,以及默认账户、2D nonce、ERC-20代币赞助等延伸目标,并强调了无中继、不破坏L2、通过走开测试等约束,旨在为未来以太坊协议升级提供方向。 账户抽象 以太坊 签名聚合 密钥轮换 批处理 2D Nonce matt__ 发布于 2026-04-29 114 0 0
Google Cloud Secret Manager:设置、最佳实践与GCP指南 Google Cloud Secret Manager 是 GCP 的原生密钥管理服务,用于安全存储数据库密码、API 密钥等敏感信息。 Google Cloud Secret Manager 密钥管理 IAM 最佳实践 密钥轮换 复制策略 infisical 发布于 2026-06-12 140 0 0