- 博客(9)
- 资源 (8)
- 问答 (1)
- 收藏
- 关注
原创 等级保护三级信息系统安全设计
1. 概述《计算机信息系统安全保护等级划分准则 (GB 17859-1999)》中第三级:安全标记保护级是等级保护实施过程中最常见的项目,本文就三级信息系统各部分结构的安全设计做简要概述。2. 总体结构可将三级信息系统分为7个子系统,如下图所示:3. 网络通讯安全子系统网络通讯安全子系统负责安全域间的信息流进行封装,确保信息在传输过程中的完整性和保密性,这主要
2016-07-18 12:00:12
5858
原创 安全隔离与信息交换读书笔记
1. 前言最近由于工作的关系,对安全隔离与信息交换设备产生了兴趣,就找到了《下一代安全隔离与信息交换产品原理与应用》这本书来读。通过学习,对这类产品的原理与应用有了更深的了解。本着吸收理解而不是随学随忘的精神,写了本篇读书笔记,如有侵权,请联系我。本文其实主要就两个部分,第三章是各种交换平台实现原理的框架图或结构图,而第五章就是一些对未来做项目有帮助的典型部署。2. 概述随着互
2016-06-24 15:45:43
5109
转载 rar加密算法
一、Rar文件生成的流程。 Winrar加密文件时,总的分两个步骤: 1:先把源文件压缩,压成一段数据段。 2:再将压缩完的数据段加密。 对于同一个源文件来说,不进行加密,压缩完,其rar文件中的数据段是一模一样的。但是如果对同一个源文件来说,即使使用同一个密码,加密完rar文件中的数据段是不一样的,这是由于加密的密钥是依赖于一个Salt(8个字节的密钥,用来加密时使用
2014-09-02 15:05:29
10067
转载 Openvas 启动方式
root@lu1204:~# openvassdroot@lu1204:~# openvasmdroot@lu1204:~# openvasadroot@bt:~# gsad --http-only
2014-07-09 16:28:54
1200
原创 解决:BT5 /pentest/misc/openvas/openvas-check-setup.sh: No such file or directory
BT5 /pentest/misc/openvas/openvas-check-setup.sh: No such file or directory
2014-07-08 21:46:30
2007
原创 Windows2008安全加固
Windows2008安全加固 一. 系统信息 查看系统版本Windows Server 2008 r2 Enterprise用途Vpn服务器
2014-07-02 20:37:11
2154
转载 windows服务通俗解释
注意:只要开头带*的服务不要关闭!! 下面说的关闭就是值设置禁止或者手动。alerter—错误警报器。(禁止,一般家用计算机根本不需要传送或接收计算机系统管理来的警示) application layer gateway service—给与第三者网络共享/防火墙支持的服务,有些防火墙/网络共享软件需要。(例如瑞星某版本的防火墙等) ,可设为手动。application managem
2014-07-02 19:47:56
1042
转载 10大Web漏洞扫描程序
1.Nikto(免费产品) Nikto是一款开源的(GPL)网页服务器扫描器,它可以对网页服务器进行全面的多种扫描。扫描项和插件可以自动更新(如果需要),但其软件本身并不经常更新,最新和最危险的可能检测不到。 2.Paros proxy(免费产品) 一个基于Java的web代理程序,可以评估Web应用程序的漏洞。它支持动态地编辑/查看HTTP/HTTPS,
2014-06-25 13:01:16
1556
原创 扯扯密码安全
早在N个世纪前,人们就开始想办法加密传输自己想要表达的东西。随着科技的发展,加密的方式也在不断变化着,而且作用也渐渐由加密信息演变出了身份验证与消息完整性验证。一、扯扯加密加密其实无外乎两种:对称加密与非对称加密。对称加密的好处在于速度快,而缺点在于密钥的分发和身份验证。非对称加密的优缺点当然也不用废话了。1、对称加密所谓对称加密,就是两面很对称的使用一个密钥进行加密和解密。我密码
2014-03-27 17:13:43
662
SQL注入攻击与防御(安全技术经典译丛)
2013-02-19
CISA-重点考点知识点整理-20140606.pdf
2014-11-20
(ISC)² ® 持续专业教育(CPE)政策与指南 2014年(中文版)——官方cpe_guidelines文件翻译版——CPE获取方法
2014-11-21
[项目管理学全书].(主编)戚安邦.文字版(完整版).pdf
2016-01-01
python ui设计,为什么要“获取窗口类型实例”后再获取“ui的class实例”
2018-04-07
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅