Tips
EE1608-Computer-Networks-Tpoic1-Intro
d1639eecab8d1fa736759a9f8831105f177f612d1bf6ed75a742eca5b3ef9dbf77b7554531bfb4c63bf22ec5252dbea07f2b2fce6a0e9ed255cf3f02c1d56a312bce370705b80ce7ae4bb622d716b7f8819040609c38a7777000de8c41932646cc859489429897768288c04a74dcb0895d2a365ea012900faabb5931898b688b57e6ddbe45a820f019c85bf85413deb735c24ce654ffd34f074cc836395583011583299aa31f9121ce86d1303c130969922c1c40c1dfb6657a3ea51ef96600d578aaa99da61ad30f81ab364043f35e863e525885d455d39213a84d75779a3580ec08cb623026630f09ee181363f32a1155a389cc3fe99995e ...
无题
网络攻击基础现状现在我们处于工业4.0/5.0的转型(transformation)期间。用户越来越多,相应的,攻击的也越来越多。
攻击手段:恶意软件(Malware)、拒绝服务攻击(Denial of Service)、社会工程攻击(Social Engineering)、SQL注入攻击(SQL Injection)、中间人攻击(Man in the Middle)、密码攻击(Password)、加密货币劫持(Crypto Jacking)
保护措施:密码学 Cryptography、防火墙、软件更新、使用强密码和双重身份验证 (use strong passwords and two factor authentication)、定期备份 regular backup、提高意识
易用的系统不安全,安全的系统不易用。网安是在寻找二者的平衡。
网络安全的目标
Confidentiality(保密性):to prevent the unauthorized access/sharing of data(避免未授权地访问/分享数据)
Integrity(完整性):data must not ...
无题
PPT5 网络安全,防火墙和入侵检测网络上的威胁
完整性-Integrity
保密性-Confidentiality
认证(冒充、伪造)-Authentication
Dos:拒绝服务
SSL/TLSSSL/TLS介绍SSL(安全套接字层)是由 Netscape 公司最初设计的一种网络安全协议,用于保护网页通信的安全。后来,这个协议被进一步发展成为 TLS(传输层安全协议)。TLS 的第一个版本可以看作是 SSL 第三个版本(SSLv3)的升级版,因此有时也被称为“SSLv3.1”。
它的发展时间线是:SSL v3 1996 → TLS 1.0 1999 → TLS 1.1 2006 → TLS 1.2 2008 → TLS 1.3 2018。现实中 “SSL” 的称呼仍被广泛使用,但实际多数服务已采用 TLS。所有TLS版本在1.2之前都向后兼容SSL 3.0,但TLS 1.3中取消了对SSL的向后兼容性。
主要目标
保密性与完整性(通过加密实现)(Confidentiality and Integrity (via encryption))
认证(验证身份)
可通过数字证书提 ...
无题
PPT4 加密,数字签名与数字证书加密基本概念加密主要分为三类:
对称加密:加密解密使用一个秘钥
非对称加密:私钥加密公钥解密
单向加密:哈希算法(无法解密)
安全性=算法强度+秘钥长度(SECURITY=STRENGTHOFALGORITHM+LENGTHOFKEY)
密码学用于实现以下四大信息安全属性:
保密性(Confidentiality):仅授权人员能访问 / 读取信息,防止数据被非法窃取。
完整性(Integrity):确保信息 “发送时是什么样,接收时还是什么样”,防止传输中被篡改。
认证性(Authentication):通过数字签名等技术,保证信息发送方的身份真实,以及电子传输的合法性。
不可否认性(Non-Repudiation):信息的发起者无法否认自己发送过该内容或传输行为,同样依赖数字签名技术实现。
明文加密的两种方法
比特流加密(Bit Stream / 流加密):明文的每一个比特(或字节)被逐个转换为密文比特。典型例子是**RC4,它是应用广泛的流加密算法,常用于实时数据传输(如早期的无线通信加密)。
分组加密(Block Cipher):将明文 ...
无题
工业发展史
工业1.0
工业2.0
工业3.0
工业4.0/5.0
蒸汽机和机械化
电力和大规模生产
电脑电气和自动化
数字孪生、高速网络、人工智能、云计算、虚拟化;人工智能&人机协作;物联网。重点是创造智能产品
I4.0/5.0不是具体哪个国家提出的,而是世界主要经济体都在有类似的想法。
工业4.0/5.0的基础是通信(Connectivity),但这带来了网络安全漏洞。
工业4.0/5.0中的常见概念
无题
PPT1 基本概念与常见攻击方式网络安全的基本概念网络安全中(最重要)的三个基础概念(three basic concepts): 这三个概念被缩写为CIA
Confidentiality(保密性):to prevent the unauthorized access/sharing of data(避免未授权地访问/分享数据)
Integrity(完整性):data must not be changed by unauthorized people (数据无法被未授权的人更改)
Availability(可用性):information should be consistently and readily accessible for authorized parties. (数据应当可以被授权的人使用)
CIA需要在:Processing(处理)、Storage(存储)、Transmission(传输)场景下被保护。
为了维护CIA,需要Policy and procedure(政策)、Technology(技术)、Awareness, training and educat ...
Part1-CH2-电路实现技术
使用 AND OR NOT门综合设计(Synthesis Using AND, OR, and NOT Gates)
Minterm: 选取为1的项目。 选择输入逻辑满足F=1的输入组合,通过以下步骤设计Boolean function:
使得某一个输入满足组合时输出为1(输入进行AND运算)
当 1 中任意一个满足时(步骤1的结果们进行OR运算),输出为1
例如,对$x_1,x_2,x_3$三个输入,想要满足$x_1=1 x_2=1 x_3=1$ 和$x_1=0 x_2=1 x_3=1$ 时输出为1,首先选取使得f输出为1的组合,也就是前面提到的两个,然后进行and运算:$x_1x_2x_3$和$\overline x_1 x_2x_3$,再对and运算的结果进行OR运算$F=x_1x_2x_3+\overline x_1 x_2x_3$(对应 Sum of Product SOP)
Maxterm: 排除为0的项目。选择输入逻辑满足F=0的输入组合,通过以下步骤设计Boolean function:
使得输入满足这个组合时输出为0(输入AND运算的结果取反,然后德摩根化 ...
EE6010-期末复习
d1639eecab8d1fa736759a9f8831105fba77066888da9caa5d2c4dbf49f527eeabe098204df336f0f6639846e328f07769a71e8d807a8697da4edcd1fa14117deb19a7514b43e3acadb069951e91ac70f379847d375da49c18204085943853d6f4c2381a2b3702da6ef47ca2098fba8efd96ea3b178cec7e46801c37e5b0d63d50eb874ba592c0d0090db411915336300b5729c872b2af75f2a36756887e704fdfa035b6b73596f34ccbafadf8a7d0fe08cb28c06459a0796db5ae97fb435fc28e6909fd4544c232806f3ef48bfb8235d8a239f04bd6f18020951c8c771f35975f209a0724178ebb13705218bbe7729735e6eddb0679280cf ...