摘要: # ## ###简述 深度神经网络近年来取得了巨大的成功,因为它在一些极具挑战性的问题上取得了突破。训练这些网络在成本上无疑是昂贵的,并且需要大量的训练数据。因此,出售这种预先训练好网络参数模型可以成为一种有利可图的商业模式。不幸的是,一旦模型被出售,它们很容易被复制和散播。为了避免这种情况,有必要 阅读全文
posted @ 2020-07-05 18:42 20199303吕建文 阅读(217) 评论(0) 推荐(0) 编辑
摘要: 基础知识 1. Web浏览器的技术发展与安全威胁 现代浏览器的基本结构如图所示: 需要支持各种应用层协议的Stream流接收与解析, 维护DOM对象模型结构, 通过支持EMCAScript标准构建JavaScript、Flash ActionScript等客户端脚本语言的执行环境, 支持CSS标准控 阅读全文
posted @ 2020-05-21 13:34 20199303吕建文 阅读(201) 评论(0) 推荐(0) 编辑
摘要: web应用程序体系结构及其安全威胁 web应用程序:是一种使用浏览器在互联网或企业内部网上进行访问操作的应用软件形态。常以浏览器支持的语言(JavaScript等脚本语言、HTML等渲染标记语言)所编写,或在浏览器控制的环境中运行(如Java Applet),依赖于浏览器来对应用程序进行渲染与执行。 阅读全文
posted @ 2020-05-13 20:46 20199303吕建文 阅读(294) 评论(0) 推荐(0) 编辑
摘要: #1.实践内容 ##1.1 软件安全概述 ###1.1.1 软件安全漏洞 定义:被攻击者利用并导致危害的安全缺陷被称为软件安全漏洞 范畴:不限于软件安全漏洞,还包括硬件、个人与组织管理中存在的、能够被攻击者利用来破坏安全策略的弱点 ###1.1.2 软件安全困境 软件安全“困境三因素” 复杂性:现代 阅读全文
posted @ 2020-05-06 18:59 20199303吕建文 阅读(176) 评论(0) 推荐(0) 编辑
摘要: (一)基础知识: 1.恶意代码的分类 恶意代码定义:指计算机按照攻击者意图执行以达到恶意攻击的目的。 恶意代码的类型有 计算机病毒:一种能自我复制的代码,通过将自身嵌入其他程序进行感染,感染过程通常需要人工干预完成。 蠕虫:蠕虫通过修改操作系统相关配置,使其在系统启动时能运行,是自主运行的代码。 恶 阅读全文
posted @ 2020-04-29 20:53 20199303吕建文 阅读(270) 评论(0) 推荐(0) 编辑
摘要: ##理论知识 Linux操作系统基本框架概述 linux系统的优势 跨平台的硬件支持 丰富的软件支持 多用户多任务 可靠的安全性 良好的稳定性 完善的网络功能 Linux系统结构 Linux进程与线程管理机制:内核采用抢占式多用户多进程模式,由内核schedule进程调度函数来依据进程优先级和CPU 阅读全文
posted @ 2020-04-22 12:50 20199303吕建文 阅读(164) 评论(0) 推荐(0) 编辑
摘要: 理论知识 Windows操作系统基本机构 Windows操作系统内核的基本模块包括:Windows执行体、Windows内核体、设备驱动程序、硬件抽象层、Windows窗口与图形界面接口内核实现代码。 Windows操作系统在用户代码的代码模块包括:系统支持进程、环境子系统服务进程、服务进程、用户应 阅读全文
posted @ 2020-04-15 17:20 20199303吕建文 阅读(145) 评论(0) 推荐(0) 编辑
摘要: 理论知识 网络安全防范技术与系统 防火墙技术 定义:防火墙是目前最为成熟的网络防御技术之一。指的是置于不同的网络安全域之间,对网络流量或访问行为实施访问控制的安全组件或设备。 检查的对象是网络流量或访问行为。 技术的关键特性: 只能对流经他的网络数据进行检查和控制,必须将防火墙部署在不同网络安全域之 阅读全文
posted @ 2020-04-08 16:14 20199303吕建文 阅读(260) 评论(0) 推荐(0) 编辑
摘要: #基础知识 TCP/IP协议栈攻击概述 网络安全属性与攻击模式 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常运行,网络服务不被中断。 网络安全属性:机密性、完整性、可用性、真实性和不可抵赖性 网络攻击基本模式:截获、中断、 阅读全文
posted @ 2020-04-01 16:01 20199303吕建文 阅读(367) 评论(0) 推荐(0) 编辑
摘要: 任务一:根据教材参考代码,编写有个简单网络抓包工具,要求核心代码和运行结果截图1 2张。 pcap是一种数据流格式,wireshark软件可以直接把网络数据流变成这种格式。 在Linux里,pcap可以说是一种通用的数据流格式,很多开源的项目都需要用到这种格式的文件。 Global Header ( 阅读全文
posted @ 2020-03-29 13:34 20199303吕建文 阅读(263) 评论(0) 推荐(0) 编辑