安全部门

安全工具-浏览器

1、介绍 浏览器可以作为基础的安全工具使用。 2、功能 2.1 界面 (1)浏览器地址栏和界面,可以很方便的输入参数,进行请求测试。 (2)界面可以加载显示html文档,查看前端解析效果,尤其是针对xss和界面劫持等漏洞是非常必要的 以及可以清楚的分辨响应结果是防火墙,还是404或500异常,亦或者 ......
浏览器 工具

网络设备安全审核策略配置

配置日志服务器和防火墙设备,将防火墙的日志发送到日志服务器,并使用Splunk分析、管理防火墙日志 网络拓扑图 网络角色功能与版本 LOG:日志服务器,ubuntu 20.04 server FW:防火墙,asav 9.17 Other:控制Splunk web端,win 10 步骤 1、LOG开启 ......
网络设备 策略 设备 网络

信息安全简介

信息安全概念和演化过程 信息安全 信息安全是保护信息系统免受意外或故意的非授权泄漏、传递、修改或破坏。 信息安全是为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因而遭到破坏、更改和泄漏。 信息安全涉及信息的保密性、可用性、完整性和可控性。保密性就是保证信 ......
简介 信息

如何在Linux中安全的删除文件和目录

导读 在大多数情况下,我们习惯于使用 Delete 键、垃圾箱或 rm 命令从我们的计算机中删除文件,但这不是永久安全地从硬盘中(或任何存储介质)删除文件的方法。 在大多数情况下,我们习惯于使用 Delete 键、垃圾箱或 rm 命令从我们的计算机中删除文件,但这不是永久安全地从硬盘中(或任何存储介 ......
文件 目录 Linux

计算机信息安全

计算机信息安全包括计算机系统安全、计算机传输安全、计算机内容安全 计算机安全 物理 防掉电 防静电 防雷 温湿度 人为 操作失误 电源问题 硬件故障 加密 计算机病毒 是一组计算机指令或程序代码 计算机病毒的特点 破坏性 隐蔽性 传染性 潜伏性 寄生性 ......
计算机 信息

学系统集成项目管理工程师(中项)系列06a_信息系统安全管理(上)

1. 信息安全 1.1. 保护信息的保密性、完整性、可用性 1.2. 另外也包括其他属性,如:真实性、可核查性、不可抵赖性和可靠性 2. 信息安全属性及目标 2.1. 保密性(Confidentiality) 2.1.1. 信息不被泄露给未授权的个人、实体和过程或不被其使用的特性 2.1.2. 确保 ......

WiFi协议曝安全漏洞:Linux、Android和iOS未能逃脱

来自美国东北大学和鲁汶大学的学者披露了一组IEEE 802.11 Wi-Fi协议标准的一个基础设计漏洞,影响到运行Linux、FreeBSD、Android和iOS的各种设备。 来自美国东北大学和鲁汶大学的学者披露了一组IEEE 802.11 Wi-Fi协议标准的一个基础设计漏洞,影响到运行Linu ......
安全漏洞 漏洞 Android Linux WiFi

WiFi协议曝安全漏洞:Linux、Android和iOS未能逃脱

来自美国东北大学和鲁汶大学的学者披露了一组IEEE 802.11 Wi-Fi协议标准的一个基础设计漏洞,影响到运行Linux、FreeBSD、Android和iOS的各种设备。 来自美国东北大学和鲁汶大学的学者披露了一组IEEE 802.11 Wi-Fi协议标准的一个基础设计漏洞,影响到运行Linu ......
安全漏洞 漏洞 Android Linux WiFi

WiFi协议曝安全漏洞:Linux、Android和iOS未能逃脱

来自美国东北大学和鲁汶大学的学者披露了一组IEEE 802.11 Wi-Fi协议标准的一个基础设计漏洞,影响到运行Linux、FreeBSD、Android和iOS的各种设备。 来自美国东北大学和鲁汶大学的学者披露了一组IEEE 802.11 Wi-Fi协议标准的一个基础设计漏洞,影响到运行Linu ......
安全漏洞 漏洞 Android Linux WiFi

论软件工程六大战略属性之安全性

论软件工程六大战略属性之安全性 摘要: 随着数字化时代的到来,软件已成为人们生活和商业的重要组成部分。而软件安全问题在这个数字化的环境中变得越来越严重,因此软件工程安全性成为一种非常重要的实践。本论文旨在探讨什么是软件工程安全性以及它的重要性。同时,阐述软件工程安全性的实践方法,包括需求和规划安全性 ......
软件工程 安全性 属性 战略 工程

axiom——一款基于云的分布式网络安全扫描工具

分布式信息收集扫描工具,一键创建云上多实例分布式扫描。 github:https://github.com/pry0cc/axiom/ 安装 官网上提供了四种方式,分别是Docker、Easy Install、Using Git Clone、Manual 我喜欢使用Git CLone的方式(可以在本 ......

29-springcloud-config-5-配置信息的加解密安全处理

前面是在Git仓库中明文存储配置信息值,很多场景下,对于某些敏感的配置内容(例如数据库账号、密码等),应该加密存储,config server为我们考虑到了这一点,对配置内容提供了加密与解密支持; 安装JCE config server的加解密功能依赖Java Cryptography Extens ......

网络设备安全加固

0x00 前言 目的:对网络设备进行加固,包括基础设备安全功能配置和账户登录、密码安全策略配置。 网络设备版本 路由器:Cisco IOS 15.5(5)M 交换机:Cisco IOS 15.2(4)E 防火墙:Cisco ASA 9.17 网络设备配置文档 Cisco IOS 15.5(5)M:h ......
网络设备 设备 网络

MATLAB代码:考虑安全约束及热备用的电力系统机组组合研究

MATLAB代码:考虑安全约束及热备用的电力系统机组组合研究 关键词:机组组合 直流潮流 优化调度 参考文档:店主自编文档,模型数据清晰明了 仿真平台:MATLAB+CPLEX gurobi平台 主要内容:代码主要做的是一个考虑潮流约束的机组组合问题,目前大部分的机组组合都是直接按照经济最优进行计算 ......
电力系统 机组 电力 代码 MATLAB

更安全、更低耗的微服务架构改造之道

摘要:微服务改造是政企客户云原生演进的重头戏,但如何做到成本低、安全性高、性能不变、方便调用等,却是一门学问。本文讲述华为云Stack的解决之道。 本文分享自华为云社区《【华为云Stack】【大架光临】第17期:更安全、更低耗的微服务架构改造之道》,作者:杨奕 华为云技术规划专家。 在以往的文章《云 ......
架构

优化 PMU 放置 (OPP) 问题的六种算法,包括两种模拟退火方法、两种图论过程和递归安全 N 算法

PMU优化配置 系统完全可观 软件:MATLAB 优化 PMU 放置 (OPP) 问题的六种算法,包括两种模拟退火方法、两种图论过程和递归安全 N 算法。 从MatPower获得的IEEE 14,30,39,57和118bus系统数据,可得出系统完全可观所需配置pmu数量以及对应位置。 配有对应文献 ......
算法 过程 方法 问题 PMU

什么是安全沙箱技术?如何评估应用程序安全性?

安全沙箱技术是一种用于保护用户隐私和系统安全的机制,它可以将应用程序限制在一个封闭的运行环境中,防止其对系统和其他应用程序造成潜在的威胁。安全沙箱技术广泛应用于计算机安全领域,如防病毒软件、浏览器、操作系统等,以提高计算机系统的安全性和稳定性。 ......
沙箱 应用程序 安全性 程序 技术

跨网摆渡系统如何实现数据安全交换,从而驱动业务流转?

在这个数据驱动的时代,一次数据泄露就可能影响到数亿甚至数十亿人。数字化转型进一步推动了数据的移动,而随着攻击者加速利用日常生活中的数据依赖性,数据泄露也正随之扩大。一旦边界的防线被攻破或绕过,攻击者就可以在数据中心内部横向移动,而中心内部基本没有安全控制的手段可以阻止攻击。 一直以来,企业广泛采用纵 ......
摆渡 业务 数据 系统

关于“不会安装该公布应用程序,因为它可能不安全。请与管理员联系将程序包的安装用户界面选项更改为基本”的解决办法

https://www.cnblogs.com/scfmcs/p/4760871.html 最近,重装了系统,安装upload-4010199_CrowdtestSetup.msi(百度众测客户端)的时候,碰到了“不会安装该公布应用程序,因为它可能不安全。请与管理员联系将程序包的安装用户界面选项更改 ......

ChatGPT安全:OpenAI的漏洞赏金计划提供高达2万美元的奖金

广受欢迎的ChatGPT AI聊天机器人背后的公司OpenAI推出了一项漏洞赏金计划,以确保其系统“安全可靠”。 为此,该公司与众包安全平台Bugcrowd合作,让独立研究人员报告其产品中发现的漏洞,以换取“低严重程度发现200美元,特殊发现最高2万美元”的奖励。 值得注意的是,该程序不包括模型安全 ......
赏金 奖金 漏洞 高达 ChatGPT

安全测试前置实践2-安全渗透测试

本文我们将以围绕系统安全质量提升为目标,讲述在功能安全测试&安全渗透测试上实践过程。希望通过此篇文章,帮助大家更深入、透彻地了解安全测试。 ......

故障馈线检测对于维护配电网络中能源供应的安全性和稳定性至关重要

故障馈线检测对于维护配电网络中能源供应的安全性和稳定性至关重要。 为了提高检测精度,本研究提出了一种基于叠加零序电流图像识别的故障馈线检测方法。 利用卷积神经网络(CNN)识别同一图中的叠加电流,而不是原始的单个电流,可以实现电流之间的相关性比较。 此外,不同馈线的零序电流按特定顺序叠加,CNN可以 ......

微软SC-900(Azure安全基础)备考笔记

写在前面 因为sc-900是英文考试(或是有中文版本但我不知道),我复习和刷题也是看的英文材料,因此该笔记会以英文为基础,遇到比较少见的单词时我会标注翻译。 该笔记单纯旨在通过考试,对实践的帮助不大。sc-900,依我拙见,也不是一个能学到很多知识的考试。想要了解网络安全基础概念的朋友,可以了解一下 ......
备考 基础 笔记 Azure 900

包含线路和发电机N-1安全约束的风力发电的不确定性 评估了突发事件和不同程度风电渗透率的经济影响,验证了算法的有效性和可扩展性

(1)包含线路和发电机N-1安全约束的风力发电的不确定性 如图1-2 源代码,代码按照高水平文章复现,保证正确 Julia编程语言并使用了CPLEX 12.2 随着可再生风能普及率的不断提高,电网运营商面临的主要挑战之一是如何以可靠和成本效益的方式控制输电网。 风力的随机性改变了传统的提前和前瞻机组 ......

安全技术的新挑战:人工智能在网络安全领域的应用与风险分析

​ 随着人工智能技术的不断发展,其在网络安全领域的应用也越来越广泛。然而,人工智能技术的应用也带来了新的安全挑战和风险。 一、人工智能技术在网络安全领域的应用 人工智能技术在网络安全领域的应用主要包括:入侵检测、威胁情报分析、漏洞扫描、恶意代码检测等。这些应用可以大大提高网络安全的效率和准确性。 二 ......

AgileSecu 案例分享 | 结合流量智能检测与单点加解密,AgileSecu 助力医疗机构数据安全维护和成本优化

客户背景 客户是北美的一家大型医疗机构,主要为患者提供医疗保健服务、老年护理服务以及医疗保险等。 截至2022年,客户的医生数量超过了1400人,并在北美和欧洲的九个国家设立分支机构和康复中心。 客户挑战 在与客户初步沟通后,我们了解到客户为了遵守行业及政府的相关规定,需要定期做SSL流量检测,保护 ......
AgileSecu 医疗机构 流量 成本 案例

漏洞-Oracle MYSQL Server 安全漏洞(CVE-2022-1292)

https://blog.csdn.net/weixin_45839894/article/details/126158078 openssl: relocation error: openssl: symbol EVP_mdc2 version OPENSSined in file libcryp ......
漏洞 安全漏洞 Oracle Server MYSQL

高空安全带算法实现

1. 项目背景 由于项目中用到安全带识别算法,所以进行了比较粗略的安全带识别算法的实现,经过我们的资料查阅发现安全帽的识别算法比较普遍,但是安全带的算法比较少,但也不能说没有,几篇罢了,现将实现过程记录如下; 需求:每次传入算法一张图片(或者三维数组),经过算法处理后传出一张图片(或者三维数组) 2 ......
安全带 算法

SQLServerException: 驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接。

1. 问题描述: Caused by: org.springframework.transaction.CannotCreateTransactionException: Could not open Hibernate Session for transaction; nested excepti ......