- 博客(31)
- 资源 (1)
- 收藏
- 关注
原创 TCP SYN洪泛攻击相关
TCP SYN洪泛攻击,通过不断发生SYN包耗尽资源。目前,可通过syncookie对该攻击进行缓解,为此,需要相应的设置,才能使得洪泛攻击成功。
2020-07-15 13:54:55
265
原创 Linux bonding设置
针对高可用、高吞吐率设备,需要将多个网卡配置为同一个IP地址,此时可采用Linux bonding技术,本文为一种配置实例。
2020-07-13 14:10:34
290
原创 Radius及EAP中Radius服务端身份认证相关代码分析
无线接入认证中对服务端身份合法性验证过程支持两种模式:1. 基于shared secret,2.基于服务端数字证书,本文从代码角度介绍相关验证过程。
2020-07-09 21:45:09
1376
原创 基于FreeRadius、Hostapd和wpa_supplicant搭建无线接入认证环境
本文介绍FreeRadius、Hostapd和wpa_supplicant搭建无线接入认证环境;并通过抓包工具分析PEAP-MSCHAPv2的认证过程;在此基础上推导出802.1x中的相关密钥。
2020-07-09 21:31:57
2014
1
原创 Radius协议、EAP协议、EAP-MSCHAPv2、EAP-TLS、EAP-TTLS和EAP-PEAP
本文主要对Radius协议、EAP、EAP-MSCHAPv2、EAP-TLS、EAP-TTLS和EAP-PEAP,从协议流程、数据格式等方面进行简单介绍。
2020-07-09 20:53:05
16200
1
原创 Eduroam接入认证、MSCHAPv2分析及口令存储方式
本文从Eduroam出发,进一步探讨MSCHAPV2认证方式,及其对口令存储的要求。经过系统分析,我们发现MSCHAPv2要求存储口令明文或者口令的MD4hash值,不支持带盐hash。
2020-07-09 13:06:58
4751
原创 Shibboleth Internet2 InCommon关系
本文介绍Shibboleth、Internet2、Incommon、SAML这几个名词之间的关系。
2020-07-02 11:50:28
295
原创 Windows密码服务框架(CNG)介绍
本文对微软新一代密码应用接口Windows CNG进行介绍,并对其密码原语、密钥存储两个部分的特点、安全性进行分析。
2020-06-29 10:14:57
2774
1
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人