文章
- 如何改善網路品質 - X/推特 影片 針對光纖網路下 X (Twitter) 影片轉圈圈的問題,分享 RouterOS (MikroTik) 的深度優化方案。本文從 L7 解析、傳輸層調整到安全性協定優化,提供一套網路底層重構邏輯,助您找回流暢的社交媒體觀影體驗。
- DevOps - 如何使用 Python 合併 YAML 探討 DevOps 流程中管理多環境 YAML 設定檔的實務挑戰。本文分享如何利用 Python 撰寫 YAML 合併腳本,解決 Helm Chart 中 values.yaml 跨環境同步與覆寫的問題,優化 CI/CD 流程的穩定性與自動化程度。
- 簡單好用的加密聊天工具 介紹一款專為隱私通訊設計的開源加密聊天工具。本文分享其背後的 ECC 橢圓曲線加密技術,強調所有加解密運算均在瀏覽器本地端完成,不經由伺服器儲存,為使用者提供一個安全、免安裝且絕對私密的通訊空間。
- 面試心得 - 台積電 分享擁有十年經驗的軟體工程師挑戰台積電 (TSMC) 的面試闖關心得。本文詳述從邀約、線上測驗到與主管面談的所有流程,並以過來人經驗提供準備建議,給予對半導體產業軟體開發職缺有興趣的讀者參考指南。
- PKCS#11 OTP - 硬體安全模組中的一次性密碼標準 探討 PKCS#11 標準中對一次性密碼 (OTP) 的支援與整合。本文詳細說明如何利用硬體安全模組 (HSM) 產生並驗證符合雙因素認證 (2FA) 需求的動態密碼,是理解硬體權杖與增強帳戶安全性技術的專業導讀。
- FFX 模式 - 保留格式的加密技術 介紹能在不改變資料長度與格式的前提下進行加密的保留格式加密 (FPE) 技術 —— FFX 模式。本文探討其在處理信用卡號或身分證字號等敏感欄位時的優勢,解決傳統加密造成資料庫結構不相容的問題。
- RADIUS - 網路存取的守門員 詳解 AAA (驗證、授權、計帳) 框架下的核心協定 —— RADIUS。本文介紹其集中管理使用者存取權限的架構、運作流程及其在企業網路與電信撥接服務中的重要性,並探討在使用 UDP 傳輸時的安全性考量。
- Kerberos - 網路身分驗證協定 剖析 MIT 研發的經典身分驗證協定 —— Kerberos。本文介紹 KDC、票據 (Ticket) 與會話金鑰的核心元件,詳細拆解其在不安全網路中實現單一登入 (SSO) 的驗證流程,並探討其在 Windows Active Directory 等分散式系統中的應用。
- 密碼學 - X.509 Time Stamp 詳解 X.509 時戳協定 (Time Stamp Protocol, TSP) 的核心運作機制。透過時戳授權機構 (TSA) 提供的證據,本文分享如何證明數位文件在特定時間點前即已存在,是理解電子商務防竄改與長效數位簽章的關鍵技術篇章。
- 密碼學 - PKCS#11 Key Agreement 分析 PKCS#11 標準中的金鑰協議 (Key Agreement) 機制,特別是 C_DeriveKey 函式的運作方式。本文探討如何在硬體安全模組 (HSM) 中安全地進行金鑰派生,達成在不安全通道上協商共享秘密的目標,是加密設備開發者的技術參考。