安全认证isito

信息安全系统设计与实现学习笔记9

学习笔记 9 一、知识点归纳以及自己最有收获的内容 1. 信号和信号处理 进程的概念 一个“进程”是一系列活动,包括从事日常事物的人、在用户模式或内核模式下运行的Unix/Linux进程以及执行机器指令的CPU。 中断 中断可分为三类:来自硬件的中断、来自其他人的中断、自己造成的中断。 人员中断可根 ......
笔记 系统 信息

2023-2024-1学期20232423《网络空间安全导论》第一周学习总结

教材学习内容 1.1信息时代与信息安全 放眼全球,随着时代的发展,各国的信息技术都在不断地提高,而我国已然成为信息技术与产业大国。随着技术进步一起到来的还有信息安全的隐患:他国对我们虎视眈眈,计算机病毒在一轮又一轮的清除中不断病变,有害内容的泛滥以及信息站和网络战的开始。因此,我们不得不重视信息安全 ......
导论 20232423 学期 网络 空间

2023-2024-1 20232311 《网络空间安全导论》第一周学习总结

教材学习内容总结 ![第一章学习思维导图](https://kdocs.cn/l/chsYtD5wgUST) 教材学习中的问题和解决过程 问题1:三年前我国在信息安全核心技术方面与国外相比存在差距,现今是否在核心技术领域有所突破 问题1解决方案:查阅相关资料与近三年的有关新闻报道,了解我国对攻破核心 ......
导论 20232311 网络 空间 2023

2023-2024 20232319 《网络空间安全导论》第1周学习总结

第一章学习,思维导图如下 网络空间安全导论 信息时代与信息安全 网络空间安全学科浅谈 网络空间安全法律法规 信息安全标准 教材学习中遇到的问题以及解决过程 1.问题一:公钥密码的具体内容有什么; 解决过程:询问ChatGPT,上csdn社区搜索 问题二:硬件病毒和软件病毒有哪些 解决过程:上百度搜索 ......
导论 20232319 网络 空间 2023

20211316郭佳昊 《信息安全系统设计与实现(上)》 第十周学习总结

一、任务要求 [ 1 ] 知识点归纳以及自己最有收获的内容,选择至少2个知识点利用chatgpt等工具进行苏格拉底挑战,并提交过程截图,提示过程参考下面内容 (4分) 我在学****知识点,请你以苏格拉底的方式对我进行提问,一次一个问题 核心是要求GPT:请你以苏格拉底的方式对我进行提问 然后GPT ......
20211316 系统 信息

2023-2024-1 20232404《网络空间安全导论》第1周学习总结

教材学习内容总结 1.1信息时代与信息安全 信息技术在国家发展、个人生活中应用越来越广。 信息安全有多种潜在的威胁因素 技术上:黑客攻击、病毒入侵等 人性上:高科技经济犯罪、垃圾邮件等 1.2网络空间安全学科浅谈 想达到网络空间安全必须要先做到信息安全的四大层面。 数学、计算理论等多种理论是网络空间 ......
导论 20232404 网络 空间 2023

安全审计

安全评估的实施被分为4个阶段: 资产等级划分 威胁分析 风险分析 确认解决方案 ·当面临的是一个尚未实施过安全评估的方案时,应该按顺序依次进行 而如果是一个由安全团队长期维护的系统,那么有些阶段可以只实施一次。 在上一个阶段将决定下一个阶段的目标,需要实施到什么程度。 ·互联网安全的核心问题,是数据 ......

安全三要素

·安全方案的设计思路与方法 组成属性: CIA: 机密性(Confidentiality): 要求保护的数据内容不能泄露,加密是实现机密性要求的常见手段 完整性(Integrity): 要求保护数据内容是完整、没有被篡改的。常见的保证一致性的技术手段是数字签名 可用性(Availability): ......
要素

安全的持续性

·在解决安全的问题的过程中,不可能一劳永逸。 ·安全是一个持续的过程 ·攻击与防御技术的对立,从网络诞生的那一刻就不可避免; 攻击与防御技术的发展,同样从网络诞生的那一刻就开始,至今还未结束,在未来也将一直持续下去,直到宇宙的尽头 在一个时代,注定有一项技术会占优势地位,但某一时期的攻击或防御技术, ......
持续性

web安全的崛起

·在互联网早期,Web并非给了我的主流应用,基于SMTP、POP3、FTP、IRC等协议的服务拥有绝大部分客户。所以这个时候,黑客的主要目标为网络、操作系统以及软件等领域,web安全处于初始阶段。因为相对于exploit攻击,web攻击只能让一个黑客取得一个 较低权限的账户,对黑客的吸引力远远不够 ......
web

20211128《信息安全系统设计与实现》第六章学习笔记

一、任务内容 自学教材第6章,提交学习笔记(10分) 1. 知识点归纳以及自己最有收获的内容,选择至少2个知识点利用chatgpt等工具进行苏格拉底挑战,并提交过程截图,提示过程参考下面内容 (4分) “我在学习XXX知识点,请你以苏格拉底的方式对我进行提问,一次一个问题” 核心是要求GPT:“请你 ......
20211128 笔记 系统 信息

WP光电信息学院2023年网络安全季度挑战赛

签个到就跑WP Misc MISC-没爱了,下一个 下载附件压缩包解压之后,获得一个流量包文件 使用wireShark打开流量包,Ctrl + F 搜索flag{即可获得flag flag{Good_b0y_W3ll_Done} MISC-送你一朵小花花 下载附件压缩包解压之后,获得一个JPG图片文 ......
挑战赛 光电 网络安全 季度 学院

《信息安全系统设计与实现》学习笔记9

《信息安全系统设计与实现》学习笔记9 第六章 信号和信号处理 信号和中断 广义的“进程” 从事日常事务的人 在用户模式或内核模式下运行的Unix/Linux进程 执行机器指令的CPU “中断”是发送给“进程”的事件,它将“进程”从正常活动转移到其他活动,称为“中断处理” “中断”一词可应用于任何“进 ......
笔记 系统 信息

20211325 2023-2024-1 《信息安全系统设计与实现(上)》第九周学习笔记

20211325 2023-2024-1 《信息安全系统设计与实现(上)》第九周学习笔记 一、任务要求 自学教材第6章,提交学习笔记(10分),评分标准如下 1. 知识点归纳以及自己最有收获的内容,选择至少2个知识点利用chatgpt等工具进行苏格拉底挑战,并提交过程截图,提示过程参考下面内容 (4 ......
20211325 笔记 系统 信息 2023

楼宇天台视频AI智能监管方案,时刻保障居民安全

一、背景需求分析 我们经常能看到这样的新闻报道,小孩登上小区的天台玩耍,因为家长和物业人员发现得晚,没有及时制止,结果导致意外事故的发生。此前,在某小区就有居民拍下多名儿童在小区高层住宅的楼顶玩耍跳跃,画面令人胆战心惊。为了防止类似的意外事件发生,针对天台的严格监管已经刻不容缓。 二、方案设计 基于 ......
楼宇 居民 时刻 智能 方案

注意!各国政府纷纷出台的AI安全监管措施,主要集中在六方面

全球人工智能技术快速发展,对经济社会发展和人类文明进步产生深远影响,给世界带来巨大机遇。与此同时,人工智能技术也带来难以预知的各种风险和复杂挑战。 由于人工智能(AI)在技术逻辑和应用过程中存在模糊性,可能引发一系列风险,包括数据、算法风险、伦理风险,技术滥用风险,以及网络攻击风险。这些风险不仅可能 ......
方面 措施 政府

iOS移动应用安全加固:保护您的App免受恶意攻击的重要步骤

​ 目录 iOS移动应用安全加固:保护您的App免受恶意攻击的重要步骤 摘要 引言 一、APP加固的概念 二、APP加固方案的比较 三、保护iOS应用的安全 四、总结 参考资料 摘要 本文介绍了移动应用程序(App)加固的概念和流程,以及市场上几家知名的APP加固公司。同时提供了对iOS ipa文件 ......
恶意 步骤 iOS App

《信息安全系统设计与实现》第九次学习笔记

《信息安全系统设计与实现》第九次学习笔记 第六章 信号和信号处理 信号和中断 信号是发送给进程的请求,将进程从正常执行转移到中断处理。 进程 从事日常事务的人 在用户模式或内核模式下运行的Unix/Linux进程 执行机器指令的CPU “中断”是从I/O设备或协处理器发送到CPU的外部请求,它将CP ......
笔记 系统 信息

Device Partner平台合作伙伴认证和数据安全保护

Device Partner平台是面向AIoT产业链伙伴的一站式服务平台,伙伴可以通过平台获取最新的产品、服务与解决方案,实现智能硬件产品的开发、认证、量产和推广等全生命周期的管理,加入HarmonyOS Connect生态,共同提升消费者的智慧生活体验。DevicePartner平台提供完善的数据 ......
合作伙伴 伙伴 Partner 数据 Device

《信息安全系统设计与实现》第十周学习笔记

信号和中断 “中断”是从I/O设备或协处理器发送到CPU的外部请求,它将CPU从正常执行转移到中断处理。 与发送给CPU的中断请求一样,“信号”是发送给进程的请求,将进程从正常执行转移到中断处理。 “中断”是发送给“进程”的事件,它将“进程”从正常活动转移到其他活动,称为“中断处理”。“进程”可在完 ......
笔记 系统 信息

ios安全加固 ios 加固方案

​ 目录 一、iOS加固保护原理 1.字符串混淆 2.类名、方法名混淆 3.程序结构混淆加密 4.反调试、反注入等一些主动保护策略 二 代码混淆步骤 1. 选择要混淆保护的ipa文件 2. 选择要混淆的类名称 3. 选择要混淆保护的函数,方法 4. 配置签名证书 5. 混淆和测试运行 一、iOS加固 ......
ios 方案

《信息安全系统设计与实现》第十周学习笔记

《信息安全系统设计与实现》第十周学习笔记 第六章 信号和信号处理 信号和中断 (1)“中断”是从I/O设备或协处理器发送到CPU的外部请求,它将CPU从正常执行转移 到中断处理。与发送给CPU的中断请求一样,“信号”是发送给进程的请求,将进程从正常执行转移到中断处理。 (2)一个“进程”就是一系列活 ......
笔记 系统 信息

安全测试工具集合

......
测试工具 工具

《信息安全系统设计与实现》第九次学习笔记

第六章:信号和信号处理 信号和中断 “中断”是从I/O设备或协处理器发送到CPU的外部请求,它将CPU从正常执行转移 到中断处理。与发送给CPU的中断请求一样,“信号”是发送给进程的请求,将进程从正常执行转移到中断处理。 进程 一个“进程” 就是一系列活动 广义的 “进程”包括:从事日常事务的人。在 ......
笔记 系统 信息

​ iOS移动应用安全加固:保护您的App免受恶意攻击的重要步

骤 目录 iOS移动应用安全加固:保护您的App免受恶意攻击的重要步骤 摘要 引言 一、APP加固的概念 二、APP加固方案的比较 三、保护iOS应用的安全 四、总结 参考资料 摘要 本文介绍了移动应用程序(App)加固的概念和流程,以及市场上几家知名的APP加固公司。同时提供了对iOS ipa文件 ......
恶意 iOS App

CCIA数安委等组织发布PIA星级标识名单,合合信息再次通过数据安全领域权威评估

CCIA数安委等组织发布PIA星级标识名单,合合信息再次通过数据安全领域权威评估 近期,“中国网络安全产业联盟(CCIA)数据安全工作委员会”、“数据安全共同体计划(DSC)”等组织共同发起“个人信息保护影响评估专题工作(简称“PIA专题工作”)”,并为入围企业颁发了对应的等级标识。合合信息、快手、 ......
标识 星级 再次 名单 领域

国内某头部电力企业:实现数据安全可控交换 降低数据泄露风险

造福社会的电力企业 甘肃某电力企业司隶属全球某500强企业,成立于2011年,主要经营电源、煤矿、水利、公路、基地等项目。该电力企业以高质量发展为中心,注重“安全、高效、绿色、智能”,致力于为国家和社会做出更大贡献。 需求和挑战 为了保障内部核心数据的安全,该电力企业对内部的整体网络安全做了全面的规 ......
数据 头部 风险 电力 企业

信息安全系统设计与实现课程第六章学习笔记

一、知识点归纳 1. 信号和中断 1.1 进程概念 进程是计算机中的基本执行单位,可以看作是一系列活动的集合。这些活动包括从事日常事务的人、在用户模式或内核模式下运行的Unix/Linux进程,以及执行机器指令的CPU。 1.2 中断 中断是一种事件,用于通知进程需要进行某种处理,将进程从正常活动转 ......
课程 笔记 系统 信息

第一章:网络空间安全概述

思维导图:总揽全局 各个小节的思维导图及简介: 第一节:信息时代与信息安全 1.信息技术与产业空前繁荣 1.1我国以及成为信息技术与产业大国: *大多数中低档电子产品的产量和拥有量居于世界第一 *部分高端电子信息产品的产量和拥有量处于世界领先水平 *网民数量世界第一 *计算机产量和拥有量世界第一 * ......
网络 空间