安全认证

构建DevSecOps软件开发安全体系

构建DevSecOps体系最核心的技术是安全工具链的建设,如代码审计工具(SAST)、交互式应用安全检测工具(IAST)、动态测试工具(DAST)等。这类工具针对开发软件代码或者软件制品进行自动化测试,发现软件漏洞的核心技术。同时,还有软件成分分析工具(SCA),可以从开源组件安全及开源许可的角度对 ......
软件开发 DevSecOps 体系 软件

2023-2024第一学期 20232315 《网络空间安全导论》学习第四周

一、教材学习内容总结 最近我学习了《网络空间安全导论》第四章--系统安全基础,了解了系统安全思维、系统安全原理以及系统安全的结构,下面是一张思维导图: 二、教材学习中的问题及解决过程 问题一:系统的涌现性和综合特性有什么区别? 解决方法:百度 答案:综合特性主要是指可以通过系统组成部分的特性的综合而 ......
导论 20232315 学期 网络 空间

2023-2024-1 20211211 《信息安全系统设计与实现(上)》第14章

MYSQL简介 MySQL是一个关系数据库系统在关系数据库中,数据存储在表中。每个表由多个行和列组成。表中的数据相互关联。表也可能与其他表有关联。关系结构使得可在表上运行查询来检索信息并修改数据库中的数据。MySQL是一个开源数据库管理系统,由服务器和客户机组成。在将客户机连接到服务器后,用户可向服 ......
20211211 系统 信息 2023 2024

学期(2023-2024-1) 学号(20232411)《网络空间安全导论》第四周学习总结

学期(2023-2024-1) 学号(20232411)《网络空间安全导论》第四周学习总结 教材学习内容总结 本周我学习了《网络空间安全导论》的第四章,其主要讲述了系统安全的演进历史,基本思维以及基本理论,介绍了一些系统安全结构及保护方法。 在学习过程中,我总结了如下要点,以思维导图的方式呈现: 教 ......
学号 导论 20232411 学期 网络

2023-2024-1 20232428杨凯你《网络空间安全导论》第四周学习总结

教材学习内容总结 基于AI的学习 ......
导论 20232428 网络 空间 2023

信息安全系统设计与实现——学习笔记12

任务详情:自学教材,提交学习笔记 Part1 知识点归纳&GPT提问 知识点归纳 1.什么是MySQL MySQL是一个关系数据库系统。在关系数据库中,数据存储在表中。关系数据库系统的标准查询语言是SQL(结构化查询语言) 2.Ubuntu Linux下MySQL的安装与使用 (1)安装MySQL ......
笔记 系统 信息

2023-2024-1 20232421邓锴 《网络空间安全导论》 第4周学习总结

教材学习总结 系统安全中“系统”二字的含义 系统思想在系统安全中的运用 生态系统视角下的系统 思维导图 教材学习中的问题和解决问题 问题1:看到系统与部分,想到了高中政治“哲学与生活”中的联系观。 问题1解决办法:查找电子书,翻到对应章节,复习了相关知识。 问题2:不理解为什么生态系统与系统安全之间 ......
导论 20232421 网络 空间 2023

(学期2023-2024.1;学号:20232300)《⽹络空间安全导论》第4周学习总结

第4章 系统安全基础 4.1 系统安全概述 (1)以对系统的认识为基础,考察系统安全研究的方法论,理解贯穿系统安全始终的思维方式。 4.1.1系统安全的演进 (1)网络空间(Cyberspace) 是人类活动的第五大疆域。虽然海、陆、空、天那四大自然疆域的起源还是个谜,但网络空间这个人工疆域的起源是 ......
学号 导论 20232300 学期 2024.1

网络空间安全导论第四章

学期(2023-2024-1) 学号(20232418) ) 《网络》第四周学习总结 教材学习内容总结 思维导图工具推荐: xmind processon wps 教材学习中的问题和解决过程 问题1: 涌现性和综合特性都是整体特性,但二者的区别在哪里 问题1解决方案: 涌现性和综合特性都是整体特性, ......
导论 网络 空间

《网络空间安全导论》第4周学习总结

学期:2023-2024-1 学号:20232402 《网络空间安全导论》第4周学习总结 教材学习内容总结 教材学习中的问题和解决过程 问题1:不太理解三种访问控制策略 问题1解决方案:参考CSD文章《访问控制技术》进行学习 以下为ChateGPT的回答: 访问控制是一种安全机制,用于限制用户或系统 ......
导论 网络 空间

信息安全系统设计与实现学习笔记12

信息安全系统设计与实现学习笔记12 一、知识点归纳以及自己最有收获的内容 1. 知识点归纳 第14章 MySQL数据库系统 MySQL MySQL是一个关系型数据库管理系统,由瑞典MySQL AB公司开发,目前属于Oracle公司。 特点 开源性,隶属于Oracle旗下产品。 支持大型数据库,处理上 ......
笔记 系统 信息

Java线程安全问题

一、共享资源 共享资源是指,同时会有多个线程访问的资源。 二、线程安全问题 线程安全问题是指多个线程同时读写共享资源时并且没有任何同步措施的情况下,出现脏数据或者其他不可预见的结果的问题。当然如果所有线程都只是读取共享资源而不去修改共享资源是不会出现线程安全问题的。 三、Count计数器线程安全问题 ......
线程 问题 Java

计算机在信息安全中的作用

计算机在信息安全中的作用 目录计算机在信息安全中的作用相关知网论文相关搜索资料null 相关知网论文 有关 (大数据背景下)计算机技术在信息安全的应用 袁恭昊. 以大数据分析为例谈计算机技术在信息安全中的应用[J]. 数字通信世界, 2018, (06): 104. 摘要: 在互联网时代下,网络信息 ......
作用 计算机 信息

《信息安全系统设计与实现》第十三周学习笔记

第十四章 MYSQL实践 mysql简介 MySQL是一个开源数据库管理系统,由服务器和客户机组成。在将客户机连接到服 务器后,用户可向服务器输入SQL命令,以便创建数据库,删除数据库,存储、组织和检索数据库中的数据。MySQL有广泛的应用。 mysql安装 利用sudo apt install m ......
笔记 系统 信息

安全测试工具Burpsuit和OWASP ZAP使用入门指南

Burpsuit使用入门指南 安装: 网上有很多相关相关保姆级别教程,所以这里不加赘述了 尽量使用java8版本,破解版兼容8做的比较好 如果发现注册机无法打开或者能打开注册机【run】无法点击唤起软件安装,可以使用命令行工具 java -jar burp-loader-keygen.jar jav ......

《信息安全系统设计与实现》第13周学习笔记

MySQL简介 MySQL是一种开源的关系型数据库管理系统,由瑞典MySQL AB公司开发并维护,后被Sun Microsystems收购,再后被Oracle收购。MySQL以其高性能、稳定可靠、易于使用和广泛支持的特点而闻名。它支持多种操作系统,包括Windows、Linux和Mac OS等。My ......
笔记 系统 信息

2023-2024-1 20232320 《网络空间安全导论》第四周学习总结

教材学习内容总结 本周进行了《网络空间安全导论》第四章的学习,在这一章中,教材给我们重点阐述了系统安全的原理和结构,以下是我的思维导图: 教材学习中的问题和解决过程 问题一:如何理解最小惊讶原则? 问题一:解决方案:问AI 在系统安全原理中,最小惊讶原则是指在设计安全机制时,应尽可能符合逻辑并简单, ......
导论 20232320 网络 空间 2023

《信息安全系统设计与实现》第十三周学习笔记

第十四章 MYSQL实践 mysql简介 MySQL是一个开源数据库管理系统,由服务器和客户机组成。在将客户机连接到服 务器后,用户可向服务器输入SQL命令,以便创建数据库,删除数据库,存储、组织和检索数据库中的数据。MySQL有广泛的应用。 mysql安装 在ubuntu中使用sudo apt i ......
笔记 系统 信息

《网络空间安全导论》第3章

一、网络安全概述 1.网络安全现状及安全挑战 1.1网络安全现状 (1)计算机病毒层出不穷,肆虐全球 (2)黑客对全球网络恶意攻击逐年攀升 (3)技术和设计上的不完备导致系统存在缺陷或安全漏洞 (4)世界各国军方都在加紧进行信息战的研究 1.2敏感信息对安全的需求 信息的密级由低到高分为:秘密级,机 ......
导论 网络 空间

2023-2024-1 20232329易杨文轩《网络空间安全导论》第四周学习

学期2023-2024-1 学号:20232329 《#学期2023-2024-1 学号20232329 《网络》第四周学习总结》 教材学习内容总结 教材学习中存在的问题和解决过程 问题1:如何理解访问控制中三元组原理? 问题1解决方案: 问题2:PUF函数是什么? 问题2解决方案: 问题3:DBM ......
导论 20232329 网络 空间 2023

学期2023-2024.1 学号:20232300)《⽹络空间安全导论》第2周学习总结

第二章 密码学基础 2.1 密码学概论 2.1.1 密码的起源 人类开发出属于自己的各种复杂系统——语言系统、数字系统和文字系统,例如: 1.古代壁画 2.古文字的形成 3.古代隐写术 4.古代密码战争 5.达.芬奇密码筒 2.1.2古典密码 1.代换密码: (1)单表代换——凯撒密码 (2)多表代 ......
学号 导论 20232300 学期 2024.1

2023-2024-1 20232408 《网络空间安全导论》第四周学习总结

2023-2024-1 20232408 《网络空间安全导论》第四周学习总结 教材学习内容总结 这一章的题目为系统安全基础。高中时学过哲学,了解过系统是由各个相互联系、相互影响的要素所构成,而且整体性、有序性、内部结构的优化性是其基本特征。而研究系统安全,有一个方面必须是由整体的视角去研究,因为既然 ......
导论 20232408 网络 空间 2023

2023-2024-1 20232314《网络空间安全导论》第四周学习总结

教材内容学习总结 教材学习中的问题和解决过程 问题1:对于威胁建模的具体概念理解 解决方案:询问Chatgpt,得知 威胁建模是一种基于工程和风险的方法,旨在识别、评估和管理安全威胁,以开发和部署符合企业组织安全和风险目标的更好软件和IT系统。这个过程可以分为几个阶段:威胁识别、威胁评估、缓解计划、 ......
导论 20232314 网络 空间 2023

2023-2024-1 20232327《网络空间安全导论》第四周学习总结

2023-2024-1 20232327《网络空间安全导论》第三周学习总结 教材学习内容总结 1.还原论——把大系统分解为小系统,整体论——把系统看成是一个统一的整体; 2.攻击:把威胁付诸实现的行为; 3.威胁建模:标识潜在安全威胁并审视风险缓解途径的过程; 4.访问控制:防止系统中出现不按规矩对 ......
导论 20232327 网络 空间 2023

Windows驱动中数字签名认证(使用 ci.dll)

1.背景 对于常规应用程序来说,在应用层可以使用 WinVerifyTrust, 在驱动层使用常规的 API无法使用,自己分析数据又太麻烦。 但在内核中 ci.dll 包装了数据签名验证相关的功能,我们可以使用该 dll 来实现我们的数字签名验证。 详细的分析见《内核中的代码完整性:深入分析ci.d ......
数字签名 Windows 数字 dll ci

Web安全-初识SQL注入(一)

1、初识SQL注入 1.1、什么是注入? 将不受信任的数据作为命令或查询的一部分发送到解析器时,会产生诸如SQL注入、NoSQL注入、OS 注入和LDAP注入的注入缺陷。攻击者的恶意数据可以诱使解析器在没有适当授权的情况下执行非预期命令或访问数据。 注入能导致数据丢失、 破坏或泄露给无授权方,缺乏可 ......
Web SQL

2023-2024 20232319《网络空间安全导论》第4周学习总结

思维导图 系统安全概述 1.系统安全的演进 大型主机系统--网络化系统--网络空间生态系统 2.系统与系统安全 系统定义:一个系统是由相互作用或相互依赖的元素或成分构成的某种类型的一个统一整体,其中的元素完整地关联在一起,它们之间的这种关联关系有别于它们与系统外其他元素之间可能存在的关系。 系统的安 ......
导论 20232319 网络 空间 2023

《信息安全系统设计与实现》第十二次学习笔记

第十四章:MySQL数据库系统 MySQL简介 MySQL(MySQL2018)是一个关系数据库系统(Codd 1970)。在关系数据库中,数据存储在表中。每个表由多个行和列组成。表中的数据相互关联。表也可能与其他表有关联关系结构使得可在表上运行查询来检索信息并修改数据库中的数据。关系数据库系统的标 ......
笔记 系统 信息

2023-2024-1 20232310 《网络空间安全导论》第4周学习

教材内容学习总结 教材学习中的问题和解决过程 问题1:不理解sql注入的原理 解决方案:利用B站学习sqlmap的使用方法,了解深层逻辑 问题2:对于入侵检测的具体概念理解 解决方案:询问Chatgpt,查询有关具体例子。 基于AI的学习 感悟 系统安全是一项很复杂的工程,需要我不断努力学习去弄清楚 ......
导论 20232310 网络 空间 2023

20211325 2023-2024-1 《信息安全系统设计与实现(上)》第十二周学习笔记

20211325 2023-2024-1 《信息安全系统设计与实现(上)》第十二周学习笔记 一、任务要求 自学教材第14章,提交学习笔记(10分),评分标准如下 1. 知识点归纳以及自己最有收获的内容,选择至少2个知识点利用chatgpt等工具进行苏格拉底挑战,并提交过程截图,提示过程参考下面内容 ......
20211325 笔记 系统 信息 2023