- 博客(2)
- 资源 (5)
- 收藏
- 关注
原创 关于PDR和P2DR两个网络安全模型
PDR和P2DR的关系:后者是从前者演变升级而来。关于PDR模型的知识1、提出:美国ISS公司。2、意义:最早体现主动防御思想的一种网络安全模型。3、组成: P-protection, 保护就是采用一切可能的措施来保护网络、系统以及信息的安全。通常采用的技术及方法主要包括加密、认证、访问控制、防火墙及防病毒等。 D-detect,检测可以了解和评估网络和系统的安全状态,为安全防护和安全响应提供依据。常用的检测技术主要包括入侵检测、漏洞检测及网络扫描等技术。...
2020-10-21 18:48:56 10296
原创 HTTPS 防范中间人攻击原理
HTTPS因为增加了CA证书,可以在会话前通过证书验证证明通信的彼此就是所声称的人,因此可以防范中间人攻击。这种防范中间人攻击的前提是在HTTPs协议的双向认证上。如果仅仅实现了HTTPs的单向认证,如不验证客户端,只验证服务器,这种情况下还是不能抵御中间人攻击的,这种情况下就会出现SSL剥离攻击(SSLTrip)和SSL劫持攻击(使用各种代理软件,如burpsuit或Filder等)。SSL剥离攻击剥离SSL协议,表现为用户和攻击者之间使用HTTP,攻击者和服务器之间使用https协议。SSL劫持攻击表现
2020-10-16 18:45:25 2938
C语言难点分析整理!.doc
2010-11-25
十天学会PHP,很实用
2010-05-15
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人