Tips
EE1608-Computer-Networks-Tpoic1-Intro
引入(吹水这门课的topic1由引入、数据链路层(Data Link Layer)、网络层(Network Layer)构成。
引入部分涉及:
网络架构、服务、各层协议、网络连接及指标。
数据链路层涉及:
数据链路层简介
流控
差错控制
Medium Access Control (MAC)
局域网及网络设备(如路由、交换机等)
网络层涉及:
网络层简介
IP
计算机网络简介计算机网络由节点、连接、协议构成。网络服务的性能指标主要有延迟、带宽、损失率(loss rate)、终端数量等。
在计算机网络中,常见的协议有:
TCP/IP:互联网的核心协议族,负责数据的封装、寻址、传输与校验。包括 IP 层负责路由与寻址,TCP 层负责可靠传输。
ATM:一种面向连接的协议,使用固定长度的53字节单元,适用于语音、视频和数据的统一传输,曾广泛用于骨干网。
MPLS:通过标签而非IP地址进行数据转发,提高路由效率,常用于构建虚拟专用网(VPN)和流量工程。
SONET:一种高速光纤传输协议,主要用于电信运营商的骨干网,支持高可靠性和同步传输。
Ethernet:最常见的局域网协议, ...
EE6102-考试总结
网络攻击基础现状现在我们处于工业4.0/5.0的转型(transformation)期间。用户越来越多,相应的,攻击的也越来越多。
攻击手段:恶意软件(Malware)、拒绝服务攻击(Denial of Service)、社会工程攻击(Social Engineering)、SQL注入攻击(SQL Injection)、中间人攻击(Man in the Middle)、密码攻击(Password)、加密货币劫持(Crypto Jacking)
保护措施:密码学 Cryptography、防火墙、软件更新、使用强密码和双重身份验证 (use strong passwords and two factor authentication)、定期备份 regular backup、提高意识
易用的系统不安全,安全的系统不易用。网安是在寻找二者的平衡。
网络安全的目标
Confidentiality(保密性):to prevent the unauthorized access/sharing of data(避免未授权地访问/分享数据)
Integrity(完整性):data must not ...
EE6102-Topic5-网络安全-防火墙和入侵检测
PPT5 网络安全,防火墙和入侵检测网络上的威胁
完整性-Integrity
保密性-Confidentiality
认证(冒充、伪造)-Authentication
Dos:拒绝服务
SSL/TLSSSL/TLS介绍SSL(安全套接字层)是由 Netscape 公司最初设计的一种网络安全协议,用于保护网页通信的安全。后来,这个协议被进一步发展成为 TLS(传输层安全协议)。TLS 的第一个版本可以看作是 SSL 第三个版本(SSLv3)的升级版,因此有时也被称为“SSLv3.1”。
它的发展时间线是:SSL v3 1996 → TLS 1.0 1999 → TLS 1.1 2006 → TLS 1.2 2008 → TLS 1.3 2018。现实中 “SSL” 的称呼仍被广泛使用,但实际多数服务已采用 TLS。所有TLS版本在1.2之前都向后兼容SSL 3.0,但TLS 1.3中取消了对SSL的向后兼容性。
主要目标
保密性与完整性(通过加密实现)(Confidentiality and Integrity (via encryption))
认证(验证身份)
可通过数字证书提 ...
EE6102-Topic4-加密-数字签名与数字证书
PPT4 加密,数字签名与数字证书加密基本概念加密主要分为三类:
对称加密:加密解密使用一个秘钥
非对称加密:私钥加密公钥解密
单向加密:哈希算法(无法解密)
安全性=算法强度+秘钥长度(SECURITY=STRENGTHOFALGORITHM+LENGTHOFKEY)
密码学用于实现以下四大信息安全属性:
保密性(Confidentiality):仅授权人员能访问 / 读取信息,防止数据被非法窃取。
完整性(Integrity):确保信息 “发送时是什么样,接收时还是什么样”,防止传输中被篡改。
认证性(Authentication):通过数字签名等技术,保证信息发送方的身份真实,以及电子传输的合法性。
不可否认性(Non-Repudiation):信息的发起者无法否认自己发送过该内容或传输行为,同样依赖数字签名技术实现。
明文加密的两种方法
比特流加密(Bit Stream / 流加密):明文的每一个比特(或字节)被逐个转换为密文比特。典型例子是**RC4,它是应用广泛的流加密算法,常用于实时数据传输(如早期的无线通信加密)。
分组加密(Block Cipher):将明文 ...
EE6102-Topic1-基本概念与常见攻击方式
PPT1 基本概念与常见攻击方式网络安全的基本概念网络安全中(最重要)的三个基础概念(three basic concepts): 这三个概念被缩写为CIA
Confidentiality(保密性):to prevent the unauthorized access/sharing of data(避免未授权地访问/分享数据)
Integrity(完整性):data must not be changed by unauthorized people (数据无法被未授权的人更改)
Availability(可用性):information should be consistently and readily accessible for authorized parties. (数据应当可以被授权的人使用)
CIA需要在:Processing(处理)、Storage(存储)、Transmission(传输)场景下被保护。
为了维护CIA,需要Policy and procedure(政策)、Technology(技术)、Awareness, training and educat ...
Part1-CH2-电路实现技术
使用 AND OR NOT门综合设计(Synthesis Using AND, OR, and NOT Gates)
Minterm: 选取为1的项目。 选择输入逻辑满足F=1的输入组合,通过以下步骤设计Boolean function:
使得某一个输入满足组合时输出为1(输入进行AND运算)
当 1 中任意一个满足时(步骤1的结果们进行OR运算),输出为1
例如,对$x_1,x_2,x_3$三个输入,想要满足$x_1=1 x_2=1 x_3=1$ 和$x_1=0 x_2=1 x_3=1$ 时输出为1,首先选取使得f输出为1的组合,也就是前面提到的两个,然后进行and运算:$x_1x_2x_3$和$\overline x_1 x_2x_3$,再对and运算的结果进行OR运算$F=x_1x_2x_3+\overline x_1 x_2x_3$(对应 Sum of Product SOP)
Maxterm: 排除为0的项目。选择输入逻辑满足F=0的输入组合,通过以下步骤设计Boolean function:
使得输入满足这个组合时输出为0(输入AND运算的结果取反,然后德摩根化 ...
EE6010-Part1-创新与创业
d1639eecab8d1fa736759a9f8831105f177f612d1bf6ed75a742eca5b3ef9dbf0b9585e49aab3769fe42bf8b6fbc7b01961fb310d88181ff60de5096ed44d93bd140b7dbaabf01640cc1d75861f20b19d1e63a2046829ea5b4a01418ee14ba98306295033e9b88b52e759b42159c6278b7500bc3f52bd7132d12f19b9e5ef091bf8cf3a50bf574916b76a1cefc2991c9513c6e0641c1caaf8c08a6540f65b2c1cc7821cb32bcc1fc7f43f878c10eb334cc626e4d01ce67084935803e013ad8a1559c6258f2fd264862c0cf05bae19720b1710c3d2517fc3a1a51a785a24ae1d673bb6921dfea5ba327ca28d4acd4ddc31dca130ce6d83eecf ...
EE6010-期末复习
d1639eecab8d1fa736759a9f8831105fba77066888da9caa5d2c4dbf49f527eeabe098204df336f0f6639846e328f07769a71e8d807a8697da4edcd1fa14117deb19a7514b43e3acadb069951e91ac70f379847d375da49c18204085943853d6f4c2381a2b3702da6ef47ca2098fba8efd96ea3b178cec7e46801c37e5b0d63d50eb874ba592c0d0090db411915336300b5729c872b2af75f2a36756887e704fdfa035b6b73596f34ccbafadf8a7d0fe08cb28c06459a0796db5ae97fb435fc28e6909fd4544c232806f3ef48bfb8235d8a239f04bd6f18020951c8c771f35975f209a0724178ebb13705218bbe7729735e6eddb0679280cf ...
EE6010-Part1-创新与创业
d1639eecab8d1fa736759a9f8831105f177f612d1bf6ed75a742eca5b3ef9dbf0c933c050e787e604afa7ae1f5a76088b9a248b085d6a02960b26ca392351c6a2868c03c6c54cdc261357b144fe7291367d63c8c43577a165a883e9314efb5b0c45f8312f5e18eb41709149897c5a5064265ee6600ee2701317346d3306cfc6f1002064f5341fc79c4f494a8613c6c127aa5b80741f8e2bdfe9ad1a03b1e7ae2e28d452d6773c7521d1f028e7149c432e3d2b0390d0ff37c4fc7b4b545a33d758bc1665b516a0ca560bc9d0ea13365b6a63d1d7df2822c4ed017432737c161c86f3e632573b17232a3cee71b27b462905956d3fd584d87a2d ...
EE6223-P1_1-数据通信与网络简介
引入-计算机网络导论互联网(Internet)互联网是 “网络的网络”(network of networks),由大量互联网服务提供商(ISP) 相互连接而成,包括移动网络、家庭网络、机构网络、区域 ISP、全球 ISP 等层级。
网络结构(Network Structure)一个计算机网络可以被分为:Network Edge,Network Core,Access Network。
Network EdgeEdge由各种终端、应用等等组成。从edge的视角看,网络有两种模型:
Client/Server 模型:在Client/Server模型下,设备朝服务器请求服务。典型的例子是万维网(www)、邮件等等。
Peer-peer 模型:在P2P模型下,没有专门的服务器。任何一个网络中的设备又作为客户端又作为服务端。典型的例子是BitTorrent。
Network CoreCore由路由、各种网络组成。在Core中,有两种通信方式:
电路交换:占用一个线路进行通信,例如电话线。
分组交换:将数据分为一个个小块发送。
Access Network接入终端到网络中。通常来说,新 ...