网络 及信息 安全管理 网络安全

学期2023-2024-1学号20232417《网络》第6周学习总结

教材内容总结 通过对本章内容的学习,我学习到了应用安全基础的定义、涉及到的技术以及主要研究方向。 教材学习中的问题及解决过程: 问题:在学习教材的过程中,我对挑战应答认证的机制还是不太清楚 解决办法:询问ChatGPT 基于AI的学习 参考资料 《⽹络空间安全导论》 ⽹络空间安全导论书单 使⽤博客园 ......
学号 20232417 学期 网络 2023

《业务安全实战演练》验证码安全测试

一、验证码暴力破解测试 暴力破解 测试:就是攻击者使用自己的账号和密码作为一个字典,一个一个去尝试,看看是否能够登录成功,因为理论上来讲,只要字典足够庞大,就可以破解成功的!!! pikachu靶场实战: 随便输入账号密码 111 21212 返回bp看数据包 这里没有验证码,多尝试几次发现也没有登 ......
实战 业务

2023-2024-1 20232403 《网络》第6周学习总结

思维导图 学习心得 在学习应用安全的过程中,我了解了应用安全的一些基本概念,比如k匿名使我印象深刻,它是一种保护个人隐私的技术,通过将个人数据与其他人的数据混淆,使得在数据集中无法准确地识别出某个特定个体的信息。 动态口令/一次性口令是一种增强应用安全性的方法。它通过每次登录时生成一个新的口令,使得 ......
20232403 网络 2023 2024

linux进程管理

Linux是一种多用户操作系统,也是一种多任务系统。多任务意味着可以同时运行多个程序。运行程序的实例通常被称为 进程 。Linux提供了相关的工具列出运行中的进程,监视系统的使用情况以及在必要时停止(或杀死)进程。可以通过shell启动、暂停、停止或者杀死进程,此外,还可以将进程放到后台以及带到前台 ......
进程 linux

学期 2023-2024-1 20232326《网络空间安全导论》第六周学习总结

教材学习内容总结 教材学习中的问题和解决过程 问题1:挑战应答认证协议为什么可以对抗重放攻击? 问题1解决方案:百度得知挑战应答认证协议可以对抗重放攻击的原因是因为它引入了挑战和应答的机制。在该协议中,服务端会向客户端发送一个随机的挑战值,客户端必须通过对挑战值进行加密或签名的方式来生成应答,并将应 ......
导论 20232326 学期 网络 空间

网络空间安全导论第六章

学期(2023-2024-1) 学号(20232418) 《网络》第六周学习总结 思维导图工具推荐: xmind processon wps 教材学习中的问题和解决过程 问题1:挑战应答认证协议为什么可以对抗重放攻击 问题1解决方案: 挑战应答认证协议可以对抗重放攻击的原因在于其采用了挑战/应答机制 ......
导论 网络 空间

20232413《网络》第六周学习总结

教材学习内容总结 教材学习中的问题和解决方案 问题一:跨站脚本攻击(XSS) 解决方案: 对用户输入进行验证和转义,使用内容安全策略(CSP),避免直接在页面中执行未经验证的用户输入。 问题二:跨站请求伪造(CSRF) 解决方案:使用CSRF令牌,验证请求来源,确保只有合法的用户可以提交请求。 基于 ......
20232413 网络

2023-2024-1 20232422《网络》第6周学习总结

教材内容梳理如下 教材学习中的问题和解决过程 问题1:区块链的数据结构为什么具有不可篡改的特性? 解答:研读教材可知。 区块链的数据结构: 比特币网络中,数据以文件的形式被永久记录,称这些记录为区块。新区块一旦被记录在区块链上,就不能被改变或者删除。时间戳记录特定的数据生成时间。默克尔树用来存储当前 ......
20232422 网络 2023 2024

2023-2024-1 20232428 杨凯《网络空间安全导论》第六周学习总结

1.教材内容学习 2.基于AI的学习 ......
导论 20232428 网络 空间 2023

ABP-VNext 用户权限管理系统实战01---AuthServer服务迁移数据库到mysql

一、从github上获取源码后修改命名空间 下载dome后修改解决方案名为Bridge。 二、默认是连接sqlserver的,需要修改为可以连接mysql 修改appsettings.json文件的ConnectionStrings参数,准备一个可以连接的mysql,新建数据库bridge { "C ......

2023-2024-1 20232407 《网络》 第六周学习总结

教材内容学习总结 教材学习过程中的问题和解决过程 问题1:不清楚零信任模型的优缺点 问题1解决方案:询问chatgpt如下 零信任模型的优点: 增强了数据安全:零信任模型将数据划分成若干部分,对每个部分进行访问控制,让每一次访问都要经过身份验证和授权,从而有效地防止了数据的不当使用和泄露。 防止内部 ......
20232407 网络 2023 2024

#2023-2024-1 20232307《网络》第六周学习

教材学习内容总结 教材学习中的问题和解决过程 -问题1:差分隐私到底是什么意思? -解决方案: 基于AI的学习 参考资料 《网络空间安全导论》 网络空间安全导论书单 使用博客园进行学习 MarkDown/Mermaid排版教程 ......
20232307 网络 2023 2024

会话安全、数据库创建与连接、访问控制、文件加密传输、文件安全性校验功能实现

1. 会话安全 理论设计: 会话安全是确保用户与系统之间通信的安全性。它包括保护用户的身份信息、防止会话劫持等方面的考虑。常见的解决方案包括使用加密通信和安全的身份验证机制。 实现原理: 采用HTTPS协议,通过SSL/TLS协议对通信进行加密,确保数据在传输过程中不被窃听或篡改。使用安全的身份验证 ......
文件 安全性 功能 数据库 数据

2023-2024-1 20232329易杨文轩《网络空间安全导论》第六周学习

学期2023-2024-1 学号:20232329 《#学期2023-2024-1 学号20232329 《网络》第六周学习总结》 教材学习内容总结 教材学习中存在的问题和解决过程 问题1:什么是半虚拟化? 问题1解决方案: 问题2:三种云计算的服务模型有什么区别? 问题2解决方案: 基于AI的学习 ......
导论 20232329 网络 空间 2023

Windows利用nvm进行node版本控制(node 版本管理工具nvm的安装与使用)

为什么需要对node进行版本管理? 不同项目的node的版本并不相同,不同版本之间的兼容性并不好,所以需要工具(node 版本管理工具)进行快速切换node版本。 下载与安装(Windows) 1.卸载电脑原有node 直接去 控制面板/win11设置 卸载就行 2.安装nvm Github下载地址 ......
版本 node 管理工具 nvm Windows

GUI程序设计--班级信息收集系统

因为没学过SQL and Access的连接太麻烦了,所以是直接使用pandas库读写Excel文件的方法 import pandas as pd import tkinter as tk from tkinter import messagebox # 创建数据库表 # Excel表中必须包含学号 ......
程序设计 班级 程序 系统 信息

《网络空间安全导论》第6周学习总结

学期:2023-2024-1 学号:20232402 《网络空间安全导论》第6周学习总结 教材学习内容总结 教材学习中的问题和解决过程 问题1:不太理解挑战应答认证 问题1解决方案:参考极客教程文章《挑战性回应认证机制(CRAM)》进行学习 挑战应答认证协议(CHAP)通过三次交互过程来校验对端的身 ......
导论 网络 空间

一种PVE直通全网卡,不丢管理的小技巧

参考来源: B站up,非常普通的旅者 关键词: PVE小技巧,网卡直通,NAS 概要: PVE网络除了常规的物理网络设备外,还存在一个虚拟的网络设备lo没在网络的UI界面显示。我们可以通过桥接lo的方式接入虚拟机主路由的LAN口,形成一个虚拟机的内部网络。再直通所有网卡到虚拟主路由,通过主路由管理所 ......
网卡 技巧 PVE

2023-2024-1 20232315 《网络空间安全导论》第六周学习总结

一、教材学习内容总结 近一周我预习了第六章应用安全基础,了解了相关知识,下面本章思维导图: 二、教材学习中的问题和解决过程 问题一:虚拟化主要有哪些方式 解决方法:百度搜索总结 答案:虚拟化有很多实现方式,比如: 根据虚拟化的程度和级别,有软件虚拟化和硬件虚拟化,全虚拟化和半虚拟化。 硬件虚拟化就是 ......
导论 20232315 网络 空间 2023

2023-2024-1 20232322罗上林 《网络》第六周学习总结

教材学习内容总结 教材学习中的问题和解决过 问题一:不理解半虚化的含义 问题一解决方案:询问百度得知半虚拟化和全虚拟化的区别是什么?二者一字之差,但是实质却大不相同。两者不同点在于通过是否改变操作系统内核设置,目的都是为了实现虚拟化。一般Xen虚拟机包含了完全虚拟化(full virtualizat ......
20232322 网络 2023 2024

WiMinet 评说1.1:多跳无线网络的现状

1、短程无线通讯( SRD )技术 近些年,随着电脑,手机,智能家居等电子产品的快速普及,无线通讯已经深入到人们日常生活的各个方面,成为人们迅速、方便地获取信息,和外界保持沟通的重要渠道。对于无线通讯而言,有多个因素会影响到系统的整体性能,其中通讯距离是非常关键的一项。在无线通讯过程中影响通讯系统性 ......
无线网络 现状 WiMinet 无线 网络

WinForm实现管理员权限运行的三种方式

来源:https://mp.weixin.qq.com/s/ydBWABy7kwOWxNCQu4qYMA 在visual studio开发winform程序,生成msi安装包以后,代码运行似乎没有问题。但是,若是软件安装到了C盘,软件在执行某些操作,比如写文件、读文件等操作时,有可能会因为操作系统用 ......
权限 管理员 WinForm 方式

2023-2024-1 20232320 《网络空间安全导论》第六周学习总结

教材学习内容总结 本章主要聚焦于应用安全,具体分为身份认证与信任管理、隐私保护、云计算及其安全、区块链与安全、人工智能及其安全等多个方面,从用户端、服务端等不同视角描述了如何保障应用安全。我们体会到其重要性和实用性,在各个领域都有不可忽视的地位,在历史上,由于这些方面的疏忽和不完备而带来的风险也不在 ......
导论 20232320 网络 空间 2023

[Spring][Ngbatis源码学习] Spring 的资源管理 ResourceLoader

在学习Ngbatis的源码时,看到了有关xml文件的加载,涉及到了资源的加载,对相关知识进行总结与整理。 1. 相关类 Resource AbstractResource ResourceLoader DefaultResourceLoader ResourcePatternResolver Pat ......

多账号管理必备神器,试用Line多开

Line多开——多账号管理必备神器 导语:在如今数字化时代,人们的社交生活已经离不开各种社交平台和通讯工具。然而,很多人可能有多个账号需要管理,这就为我们带来了一些麻烦。为了解决这个问题,现在有一款名为Line多开的应用程序,它被广大用户称为多账号管理的必备神器。接下来,我们将介绍Line多开的功能 ......
神器 账号 Line

五种网络IO模型详解

一 IO操作本质 数据复制的过程中不会消耗CPU # 1 内存分为内核缓冲区和用户缓冲区 # 2 用户的应用程序不能直接操作内核缓冲区,需要将数据从内核拷贝到用户才能使用 # 3 而IO操作、网络请求加载到内存的数据一开始是放在内核缓冲区的 文章相关视频讲解: C/C++ Linux服务器开发高级架 ......
模型 网络

网络 IO 高级篇:有趣的 Docker 网络问题排查

前段时间公司的安卓打包服务出现问题,现象是在上传 360 服务器进行加固的时候,非常大概率会卡在上传阶段,长时间重试最后失败。我对这个情况进行了一些排查分析,解决了这个问题,写了这篇长文复盘了排查的经历,会涉及到下面这些内容。 Docker 桥接模式网络模型 Netfilter 与 NAT 原理 S ......
网络 Docker 问题 IO

网络IO 实战篇 :电商系统:重大事故!IO问题引发线上几十台机器同时崩溃

几年前的一个下午,公司里码农们正在安静地敲着代码,突然很多人的手机同时“哔哔”地响了起来。本来以为发工资了,都挺高兴!打开一看,原来是告警短信 故障回顾 告警提示“线程数过多,超出阈值”,“CPU空闲率太低”。打开监控系统一看,订单服务所有20个服务节点都不行了,服务没响应。 每个springboo ......
实战 事故 同时 机器 问题

Linux 网络IO 优化篇 : 一种本机网络 IO 方法,让你的性能翻倍!

在本机网络 IO 中,我们讲到过基于普通 socket 的本机网络通信过程中,其实在内核工作流上并没有节约太多的开销。该走的系统调用、协议栈、邻居系统、设备驱动(虽然说对于本机网络 loopback 设备来说只是一个软件虚拟的东东)全都走了一遍。其工作过程如下图 那么我们今天来看另外一种本机网络 I ......
网络 性能 方法 Linux IO

2023-2024 20232319《网络空间安全导论》第6周学习总结

思维导图 学习内容挖掘 身份认证与信息管理 身份认证的主要方法 1.用户名/口令:例如QQ微信密码等,其实质是口令,而非真正意义上的密码。 2.动态口令/一次性口令:短信验证码,邮件验证码。 3.挑战应答认证:非对称密码及数字签名的应用。 4.基于生物特征和物性特征:指纹认证,人脸认证,声纹认证等。 ......
导论 20232319 网络 空间 2023
共20000篇  :34/667页 首页上一页34下一页尾页