Skip to content
Go back

[Computer Science] Kiến thức về Security cơ bản

Published:  at  11:11 PM

Bài viết tổng hợp câu trả lời cho các câu hỏi về Security cơ bản trong computer science được fork từ repo: https://github.com/vietnakid/learning-material.git

Table of contents

Open Table of contents

Hash vs Encrypt vs Encode


Are there any way we can crack Hash

symmetric vs asymmetric encryption? AES vs RSA?

Fast Hash vs Slow Hash?

When we use Encode?

What is the perfect hash function?

What is the load factor of hashing?

SSL/TLS


How to verify a certificate? How many kinds of certificates are there?

What is CA? how to verify certificate of a CA?

What is public/private key? what is symmetric key

What is digital signature? What is HMAC?

How to store credential information efficiency?

Nguyên Tắc Cơ Bản Khi Lưu Trữ Thông Tin Nhạy Cảm

Cách Lưu Trữ Các Loại Thông Tin Nhạy Cảm

Mật Khẩu Người Dùng (User Password)

Khóa Cấu Hình (Config Key) và Khóa Bí Mật (Secret Key)

Thông Tin Cơ Sở Dữ Liệu (Database Credentials)

Thông Tin Người Dùng (User Information)

Khóa Bí Mật (Secret Key) và Các Thông Tin Khác

Best Practices Để Lưu Trữ Hiệu Quả

Bảo Mật

Hiệu Suất

Quản Lý

So Sánh Các Phương Pháp Lưu Trữ

Loại thông tinPhương phápLưu trữHiệu suấtBảo mật
Mật khẩu người dùngHash (bcrypt)DatabaseChậm (0.1-0.5s)Cao (với salt)
Khóa cấu hìnhSecret Manager/AESVault, file mã hóaNhanh (ms)Cao
DB CredentialsBiến môi trường/Secret ManagerHệ điều hành/VaultRất nhanh (ms)Trung bình-Cao
Thông tin người dùngMã hóa (AES)DatabaseNhanh (ms)Cao
Khóa bí mậtHSM/Secret ManagerHSM, VaultTrung bình (ms)Rất cao

Describe a way to defense DDOS?

DDoS Là Gì? Các Loại DDoS

Cách Phòng Thủ DDoS: Chiến Lược Tổng Quát

Phòng thủ DDoS đòi hỏi nhiều lớp bảo vệ (defense-in-depth), vì mỗi loại tấn công nhắm vào các tầng khác nhau (network, application, infrastructure). Dưới đây là các phương pháp:

Phòng Thủ Tầng Mạng (Network Layer Defense)

Phòng Thủ Tầng Giao Thức (Protocol Layer Defense)

Phòng Thủ Tầng Ứng Dụng (Application Layer Defense)

Phòng Thủ Tầng Tài Nguyên (Memory/CPU Defense)

Phòng Thủ Tổng Quát (General Defense)

Ví Dụ Thực Tế: Phòng Thủ DDoS Cho Web App

Hạn Chế và Thách Thức


Suggest Changes

Previous Post
[Series tự học] Định nghĩa về Cloud Native App
Next Post
[Computer Science] Kiến thức về Database cơ bản