世界很暗,但是你来了
密码学概述与现代密码算法 密码学概述与现代密码算法
Chapter1 密码学概述1.1 安全服务 保密性服务:加密 认证鉴别服务:密钥,数字签名 访问控制服务:密钥,权限管理 完整性服务:加密,数字摘要 抗否认性服务:数字签名 1.2 基本攻击类型 唯密文攻击 已知明文攻击:攻击者知道一些
密钥分配与用户认证 密钥分配与用户认证
网络安全是指保护计算机网络不受未经授权的访问、破坏、修改或泄露的一系列技术和措施。网络安全可以分为三个方面:网络设备安全、网络软件安全和网络信息安全。 1.基于对称加密的密钥分配基于密钥分发中心的会话密钥分发机制如下: 密钥分发技术:传
软件安全实验完整记录 软件安全实验完整记录
实验一 进程与进程隐藏一、实验要求试利用 windbg、DDK 或 SoftICE 查看 EProcess 和 PEB 中活动进程相关信息,绘制出当前活动进程双向链表在内核态和用户态下的进程链表结构,并设计“断链”方法利用这两个结构体实现自
信息安全实验课程二实验记录 信息安全实验课程二实验记录
实验一 Collabtive系统跨站请求伪造实验(选题3)第一章 实验环境说明实验环境为 Ubuntu 12.04,在蚁景云平台中完成。 第二章 Collabtive系统跨站请求伪造实验过程2.1 实验任务及目的实验任务: 配置可信网站和
信息隐藏之隐写术基础知识 信息隐藏之隐写术基础知识
一、信息隐藏的基本概念1.1 信息隐藏的基本模型 隐写术: 数字水印: 1.2 信息隐藏的分类 按载体类型分类:包括基于文本,图像,声音和视频的信息隐藏技术 按密钥分类:无密钥隐藏算法,私钥隐藏算法,公钥隐藏算法 按嵌入域分类:主要
网络安全第三次实验 网络安全第三次实验
Lab1 CSRF攻击实验实验原理Cross Site Request Forgery, 跨域请求伪造 修改 /etc/hosts: sudo vim /etc/hosts 实验所需的各个账户的密码: ----------------
网络安全第二次实验 网络安全第二次实验
Lab1 TCP/IP攻击实验实验原理SYN-Flooding攻击原理: SYN-Flooding是DoS攻击的一种,攻击者向受害者的TCP端口发送很多SYN请求,但攻击者无意完成三次握手过程. 通过这种攻击,攻击者可以淹没用于半
网络安全作业 网络安全作业
第一次作业1. 在Linux系统的口令方案中引入盐值大大增加了口令猜测的难度(难度是原来的4096倍)。但是盐值以明文的形式和经过加密的口令一起存放在口令文件中,攻击者无需猜测就可以得到盐值和加密的口令。那么,为什么可以断言使用盐值能够提高
网络安全第一次实验 网络安全第一次实验
Lab1 数据包嗅探与欺骗实验原理 Task1使用scapy ifconfig可知本机ip地址为10.9.0.1 Task1.A 嗅探数据包 执行ping: sniff到了icmp报文: sniffer.py filter:过滤规则,