← 返回蜂巢洞察

文章:在Spring Boot中实现后量子密码学:四种可以在本次开发周期内完成实现的方案

有四种方式可以将PQC技术应用到Spring Boot项目中:在服务之间对数据内容进行加密、对数据库中的字段进行保护、为需要长期保存的文档添加签名机制,以及将用于识别服务的令牌从RS256加密格式转换为其他更安全的加密方式。在这篇文章中,我们还会探讨为什么“先收集数据,后再解密”这种做法已经在实际中被广泛应用,以及为什么在没有使用KMS或Vault等安全工具的情况下,这些技术还不能被放心地应用于生产环境。 作者:Pankaj Sharma

有四种方式可以将PQC技术应用到Spring Boot项目中:在服务之间对数据内容进行加密、对数据库中的字段进行保护、为需要长期保存的文档添加签名机制,以及将用于识别服务的令牌从RS256加密格式转换为其他更安全的加密方式。在这篇文章中,我们还会探讨为什么“先收集数据,后再解密”这种做法已经在实际中被广泛应用,以及为什么在没有使用KMS或Vault等安全工具的情况下,这些技术还不能被放心地应用于生产环境。

作者:Pankaj Sharma

相关文章

技术实践

演讲主题:利用CHERI技术实现内存安全性与细粒度的隔离机制

David Chisnall阐述了CHERI硬件架构是如何重新定义指针安全性,从而解决数据隔离与共享所带来的问题的。他解释了CHERI如何为C/C++语言提供空间上的和时间上的内存安全保障,如何通过CHERIoT技术将其应用到微控制器中,以及如何用轻量级且可审计的隔离机制取代那些成本高昂的操作系统级别的远程过程调用机制——而所有这些都不需要对现有代码进行大规模的修改。 作者:David Chisnall

阅读全文
技术实践

使用OpenTelemetry实现Claude Code的可观测性

像 Claude Code 、 OpenAI Codex 、 Google Antigravity 以及 Cursor 这样的代理编码工具,在日常软件开发中已经变得无处不在。 随着代理系统的不断发展,开发者让这些系统完成的大部分工作都是通过逐个分配子任务来实现的。许多团队也在探索并使用共享的、多租户式的代理基础设施,这种架构的成本不会与某个特定的所有者挂钩。在这种情况下,可观测性就成为了监控基础设施成本的关键因素。 在本指南中,您将了解可观测性的工作原理,然后学习如何启用Claude Code内置的遥测功能,运行后端程序来收集数据,并读取该系统生成的各类指标、日志及追踪信息。这些内容将帮助您更

阅读全文
技术实践

人工智能工程在实践中的应用:人工智能工程师与现场部署工程师如何利用Claude Code、Codex及Gemini来进行开发工作

METR )。 DORA )。 Stack Overflow )。 Anthropic )。 目录 先决条件 什么是AI原生SDLC? 当代码开发成本降低后,瓶颈会出现在哪里? Claude Code、Codex与Gemini CLI:同一个框架,三种不同的工具/术语体系 如何开展规划阶段的工作 如何开展设计阶段的工作 如何开展构建阶段的工作 如何开展测试阶段的工作 如何开展部署阶段的工作 如何开展维护阶段的工作 一名工程师如何负责一个五人的团队 规划阶段 设计阶段 构建阶段 测试阶段 部署阶段 维护阶段 在全面采用AI原生SDLC之前,需要检查的事项清单 结论 接下来应该探索什么 先决条件

阅读全文
技术实践

如何在重构旧代码之前设计相应的特性测试用例

许多工程师在继承遗留代码后,首先想要做的就是改进这些代码。 你会遇到一些难以理解的函数,或者看到重复的逻辑、深度嵌套的条件语句、混合了业务规则的数据库调用,以及那些使得测试几乎无法进行的依赖关系。 你知道这些代码本可以做得更好,于是开始对其进行优化。 然而,随后就会出现问题。并不是因为新的实现方式存在明显的错误,而是因为旧的实现方式在背后做了某些人们之前根本不知道它在做的事情。 这就是在遗留代码现代化过程中最常出现的风险之一。 在修改代码之前,你需要有一种方法来回答一个简单的问题: 我是否保留了那些原本就重要的功能行为? 这时,特性测试就派上了用场。 特性测试并不是从“软件应该做什么”这个角度

阅读全文