【研究生】信息安全技术与工程

周末,迎来了研究生课程的第一课:信息安全技术与工程。也认识了一位风趣幽默、学识渊博的老师。

先简单介绍北理工的背景情况,北理工以国防科技为主,一听就热血沸腾,高精尖的科技最先应用的地方无疑是军事国防,老师带来的课程一定含金量高。

听罢整个课程,获益匪浅,其中贯穿大量的生活实例,包含医学、工程学、等各行各业,生活点滴,生动形象,深入浅出,一点都不夸张。任何一个词汇深入进去都能带起一大片知识点。

现在课堂中学到按照老师的思路整理一下,作为一个课程的大纲,日后若想拓展,也有依据。也是依据米老师说的编织知识网,先架起几根主线。(难免有疏漏,先整理一版再说。)

基本

背景

信息安全与国家安全、国家主权息息相关。
安全空间:陆、海、空、天、网络空间(Cyberspace)
网络安全:政治、军事、经济、文化、信息安全(Maybe要更名为网络空间安全)
信息安全相关学科:数学、通信、计算机、电子、物理、管理、法律、教育。
机器学习的本质是统计学。模糊数学、隶属度。
(信息安全、计算机安全、网络安全、网络空间安全)本质是计算的问题。
信息安全涵盖内容:云计算、工业控制系统、物联网、物理信息融合系统。

含义

信息的获取、传输、存储、处理过程中的攻击和防御。
科学和工程的区分点在技术,科学是知识。工程是知识+技术=应用。

案例

奥运订票系统(瞬时访问量过高,高并发)、沪深股盘7分钟跌20点(堆栈溢出)、嵌入式操作系统(外购软件安全问题)、康奈尔.罗伯特.莫里斯的蠕虫(coorm)病毒。

信息系统安全

信息的重要性质:物质不灭、能量守恒、信息1+1>2。因此信息系统中子系统子模块通过有机组合成的信息。
目标:进不来、拿不起、看不懂、改不了、逃不掉、打不垮。
标准化的网络攻击/入侵步骤:踩点、找弱点、攻击破坏活动、装后门、清理现场、撤退。
P2DR模型:(策略Policy、保护Protection、检测Detection 、相应Response)动态循环。要想破解掉攻击,防御方需要在攻击方在发起攻击到完成攻击的时间段(tA)内,检测到攻击(所用时间tD),并且做出相应(所需时间tR)。

信息+信息系统 安全

公安部制定的等级保护5个级别:I自主级别、II指导级别、III监督级别、IIII强制级别、V专有级别。
安全防护技术5个级别:物理安全、系统安全、网络安全、应用安全、数据安全。
管理方面5个级别:制度、机构、人员、系统建设、运维。
上述3个5,构成一个三维立体的级别划分。如此一来,信息系统安全的实施就有据可循了。照着表格、相关制度,照着做就行了。

技术

从信息的CIA,三大特性出发,相关的技术。
完整性
    DOS拒绝服务(flooding、tears),DDOS分布式拒绝服务
保密性
    数字签名,散列函数,无秘钥加密(hash:MD-5,SHA-1...),时间戳time stamp.
    原则:最小化原则(权限最小)、分权制衡(三员机制:系统管理员、安全管理员、安全审计员)、安全隔离(外网、内网、专网)
加密技术三类:对称加密、非对称加密、无秘钥加密。
加密算法四个模块:对称密码模型、非对称加密模型、非对称认证模型、无秘钥加密。
无论多少个层次,多么复杂的加密,核心都逃不出上述四种模块,只要找好分类,再分析相应的技术,就能层层剥开。
身份认证的基本方法:用户名/密码方式(暴力攻击Brute force:总有一款适合你、社交攻击法、字典攻击),IC卡认证,动态口令,生物特征认证,USB Key认证
等等等等。

一门课程就这样结束了,学完了课程,发现不知道的更多了。老师把这门课程整体串讲,给我们带来了一个宏观整体的认识,一些基本概念也打下了基础。我们需要做的是,拓展开去。

通过闫老师的课,见识了名门学府的优秀教学资源。也了解了老师的治学之严谨,保证讲出来的知识点不会差一个字。老师边讲,同学们边在网上查资料,老师一点都不惧。同学们打趣都没能把老师带偏。

观察老师讲课,我有这么几点体会比较深刻:

什么人办什么事,怎么办这件事。
所有的专业词汇对应的英文,必会,会读会写知道含义。
思路重于技术。
知识吃的透透的。

自己曾经没有关注或者是关注又刻意忽略的东西:

国家层面的新闻纪要,各机关单位、人员组织的工作形式,自己的定位,计算机技术相关新老信息。

不禁想起米老师,闫老师的讲课风格和米老师很相似,不喜欢照着PPT读,抓到啥都能展开说上一大圈,课堂氛围很轻松。我们能这么快速的吸收闫老师的课程,没有米老师给我们打下基础,是万不可能的。何其有幸。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 43
    评论
基于YOLOv9实现工业布匹缺陷(破洞、污渍)检测系统python源码+详细运行教程+训练好的模型+评估 【使用教程】 一、环境配置 1、建议下载anaconda和pycharm 在anaconda中配置好环境,然后直接导入到pycharm中,在pycharm中运行项目 anaconda和pycharm安装及环境配置参考网上博客,有很多博主介绍 2、在anacodna中安装requirements.txt中的软件包 命令为:pip install -r requirements.txt 或者改成清华源后再执行以上命令,这样安装要快一些 软件包都安装成功后才算成功 3、安装好软件包后,把anaconda中对应的python导入到pycharm中即可(不难,参考网上博客) 二、环境配置好后,开始训练(也可以训练自己数据集) 1、数据集准备 需要准备yolo格式的目标检测数据集,如果不清楚yolo数据集格式,或者有其他数据训练需求,请看博主yolo格式各种数据集集合链接:https://blog.csdn.net/DeepLearning_/article/details/127276492 里面涵盖了上百种yolo数据集,且在不断更新,基本都是实际项目使用。来自于网上收集、实际场景采集制作等,自己使用labelimg标注工具标注的。数据集质量绝对有保证! 本项目所使用的数据集,见csdn该资源下载页面中的介绍栏,里面有对应的下载链接,下载后可直接使用。 2、数据准备好,开始修改配置文件 参考代码中data文件夹下的banana_ripe.yaml,可以自己新建一个不同名称的yaml文件 train:训练集的图片路径 val:验证集的图片路径 names: 0: very-ripe 类别1 1: immature 类别2 2: mid-ripe 类别3 格式按照banana_ripe.yaml照葫芦画瓢就行,不需要过多参考网上的 3、修改train_dual.py中的配置参数,开始训练模型 方式一: 修改点: a.--weights参数,填入'yolov9-s.pt',博主训练的是yolov9-s,根据自己需求可自定义 b.--cfg参数,填入 models/detect/yolov9-c.yaml c.--data参数,填入data/banana_ripe.yaml,可自定义自己的yaml路径 d.--hyp参数,填入hyp.scratch-high.yaml e.--epochs参数,填入100或者200都行,根据自己的数据集可改 f.--batch-size参数,根据自己的电脑性能(显存大小)自定义修改 g.--device参数,一张显卡的话,就填0。没显卡,使用cpu训练,就填cpu h.--close-mosaic参数,填入15 以上修改好,直接pycharm中运行train_dual.py开始训练 方式二: 命令行方式,在pycharm中的终端窗口输入如下命令,可根据自己情况修改参数 官方示例:python train_dual.py --workers 8 --device 0 --batch 16 --data data/coco.yaml --img 640 --cfg models/detect/yolov9-c.yaml --weights '' --name yolov9-c --hyp hyp.scratch-high.yaml --min-items 0 --epochs 500 --close-mosaic 15 训练完会在runs/train文件下生成对应的训练文件及模型,后续测试可以拿来用。 三、测试 1、训练完,测试 修改detect_dual.py中的参数 --weights,改成上面训练得到的best.pt对应的路径 --source,需要测试的数据图片存放的位置,代码中的test_imgs --conf-thres,置信度阈值,自定义修改 --iou-thres,iou阈值,自定义修改 其他默认即可 pycharm中运行detect_dual.py 在runs/detect文件夹下存放检测结果图片或者视频 【特别说明】 *项目内容完全原创,请勿对项目进行外传,或者进行违法等商业行为! 【备注】 1、该资源内项目代码都经过测试运行成功,功能ok的情况下才上传的,请放心下载使用!有问题请及时沟通交流。 2、适用人群:计算机相关专业(如计科、信息安全、数据科学与大数据技术、人工智能、通信、物联网、自动化、电子信息等)在校学生、专业老师或者企业员工下载使用。
评论 43
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值