- 博客(134)
- 资源 (4)
- 收藏
- 关注
原创 关于队头阻塞的一些笔记
由于上层协议对TCP是透明的,TCP无法感知上层协议数据的含义,同时,TCP有确认重传机制,这导致如果丢失一个TCP数据包,则后面的数据包就无法被接收处理,导致数据包的阻塞。技术来解决HTTP/1.1的队头阻塞问题,但是由于HTTP/1.1中,使用Content-Length字段来确定一个HTTP数据包的开始和结束,所以HTTP/1.1无法应用多路复用技术。在应用管道技术解决请求的阻塞问题后,客户端发送的请求不会被阻塞,但是服务器端需要按照请求的顺序发送响应数据包,假设服务器发送的。的时间过长,同样导致。
2023-05-24 19:39:44 898
原创 DNS资源记录详解
1. 资源记录(resourse record)就是域名服务器保存的记录,也是解析器请求的内容,资源记录保存在zone文件中。2. 域(domain):以 www.baidu.com 为例,com是一个域。baidu.com是一个域,他是com域的一个子域,com域是他的父域。www.baidu.com 也是一个域,他是baidu.com域的子域,baidu.com域是他的父域。3. 区(zone):以baidu.com为例,badu.com是一个域,他下面含有子域fanyi.baidu.
2023-05-06 14:50:28 3259
原创 计算机网络中的PDU与SDU
在TCP/IP模型中,物理层的PDU是比特流(bit),数据链路层的PDU是帧(Frame),网络层的PDU是分组(Packet),传输层的PDU是段(Segment)或数据报(Datagram)。传输层的SDU加上传输层的首部信息,组成传输层的PDU,并传送到网络层,成为网络层的SDU。网络层的SDU加上网络层的首部信息,组成网络层的PDU,并传送到数据链路层,成为数据链路层的SDU。下层协议为上层协议提供服务,上层协议数据单元PDU将会成为下层的服务数据单元SDU。
2023-04-26 16:58:19 9919
原创 SSL/TLS协议工作原理
因为,SSL/TLS是基于TCP协议的,而TCP协议的前两次握手是不能传输数据的。也就是说,只有建立了可靠的连接后,才能进行SLL/TLS的握手协商。Encrypted Handshake Message:对前面向服务器发送的数据进行哈希运算,产生摘要,并用对称密钥key加密,发送给服务器。Encrypted Handshake Message:对前面向客户端发送的数据进行哈希运算,产生摘要,并用对称密钥key加密,发送给客户端。至此SSL/TLS的四次握手完成,安全连接建立成功,之后将发送加密的数据。
2023-03-09 19:48:15 1403
原创 《基于深度学习的加密流量识别研究》-2022毕设笔记
一、准备工作(一) 毕设整体思路首先使用VPN-noVPN构建数据集;对数据集进行预处理;设计模型,训练数据集;预测数据,验证模型效果。(二) 构建数据集在构建数据集时,需要将连续流量切分成离散单元。1. 流量切分方式(1)常见的流量切分方式有:TCP连接、流(flow)、会话(session)、主机、服务。目前研究使用较多的时流和会话。(2)流,指具有相同五元组(源IP,源端口、目的IP、目的端口、传输层协议)的所有包。(3)会话,指双向流组成的所有包,即目的和源可以互换。由
2022-05-30 09:18:43 3538 16
原创 计算机网络实验-企业级网络构建与配置实现
一、实验目的根据企业的网络建设需求,运用计算机网络课程中所学的理论知识与实践技能,用路由器和交换机等网络设备构建符合企业需求的物理网络,并进行正确的配置,保证整个网络系统能正常运行。二、实验设备ensp仿真软件三、实验要求用交换机和路由器等网络设备构建满足企业需求的复杂物理网络,对交换机和路由器进行正确配置实现企业级网络功能。并设计方案测试网络运行状态,有效处理和解决出现的问题,保证所构建的网络正常运行,满足企业网络的功能和性能需求。四、实验内容对各个设备进行命名和端口规划;IP地址规划;
2021-12-14 17:41:01 11946 2
原创 软考网络工程师备考经验分享
写在前面马上要毕业了,今天整理了一下实验室电脑的文件,看到了当时准备软考时的一些资料,当时考完一直没有时间整理,今天趁着空闲写一篇备考经验。我参加的是2021年上半年软考中级网络工程师的考试,考试时间是2021年5月29日,我大概是从4月下旬开始准备的。晒一下我的成绩备考过程刷视频教程我用了大概两周的时间看视频教程过了一下知识点,记了一些笔记(手写笔记,这里就不分享了)。视频教程我前期看的时大涛的课,看到后面觉得有些不容易理解就去看了希赛的,临近考试的时候看了summer的专题课。这里推荐一
2021-11-25 14:49:02 6576 17
原创 保研面试复习之计算机网络篇
1.OSI模型,TCP/IP模型都有哪几层,每层的功能是什么?OSI模型:开放式系统互联通信参考模型,open system interconnection reference model,物理层,数据链,路层,网络层,传输层,会话层,表示层,应用层。TCP/IP模型:网络接口层,网际层,传输层,应用层。物理层考虑的是怎样在传输媒体上传输数据比特流,物理层的作用是尽可能的屏蔽传输媒体和通讯手段的差异,使数据链路层感觉不到这些差异。数据链路层是将数据包封装成能够在不同网络传输的帧,可以进行差错检测,
2021-10-29 15:52:58 2907
原创 Python遍历某一文件夹下的所有txt文件,并将这些txt文件的内容写到一个新的txt文件中
最近在某视频网站学习java,视频中老师将所有知识点写在了当天代码文件夹下的txt文件中,我每天早晨复习的时候,要打开n多个目录才能找到要复习的全部内容,不胜其烦,因此写下此代码,将整个项目中所有的知识点txt文件内容统一写到一个新的txt文件中。
2023-11-22 11:15:50 608
翻译 RFC8999—QUIC的版本无关属性
QUIC是两个端点间的一种面向连接的协议。这些端点交换UDP数据报。这些UDP数据报包含QUIC数据包。QUIC端点使用QUIC数据包建立QUIC连接,是这些端点间共享的协议状态。
2023-04-21 11:01:51 531
原创 nmap学习笔记
向目标IP发送TCP Xmas tree包(flags里的FIN、URG、PUSH都为1的包),如果收到RST响应,就判定端口关闭,否则端口开放或被屏蔽。,向目标IP发送TCP Null包(所有flags都为0的包),如果收到RST响应,就判定端口关闭,否则端口开放或被屏蔽。,向目标IP发送TCP FIN包,如果收到RST响应,就判定端口关闭,否则端口开放或被屏蔽。(1)如果目标IP的端口是开放状态,执行此命令后,就会成功建立连接,即完成三次握手。,若不指定连接方式,nmap默认进行SYN扫描。
2023-04-20 16:04:22 524
原创 kali设置静态ip地址
本篇文章主要分3部分讲解如何为Kali虚拟机配置静态IP地址,使其能够与主机和外网进行通信。首先需要配置VMware的虚拟网卡,然后配置Kali虚拟机,最后配置主机。
2023-04-16 18:24:16 7352 2
原创 《Detecting Unknown Encrypted Malicious Traffic in Real Time via Flow Interaction Graph Analysis》阅读笔记
提出HyperVision,一种基于无监督机器学习的实时的恶意流量检测系统。(无监督、机器学习、实时)图捕获的是图结构特征表示的流交互模式,不是已知攻击的特征。利用了图的连通性、稀疏性和统计特征。使用的是紧凑图。建立了一个信息模型证明图保存的信息接近理想的理论界限。图的构建(Graph Construction):使用网络流构建图。流分类:为了减少图密度,将流分为短流和长流。
2023-04-15 14:41:39 1294 1
原创 《Realtime Robust Malicious Traffic Detection via Frequency Domain Analysis》阅读笔记
时间:2021 ACM Computer and Communications Security Conference作者:Chuanpu Fu, Qi Li, Meng Shen, and Ke Xu。
2023-04-07 15:10:47 505
原创 《Adaptive Clustering-based Malicious Traffic Classification at the Network Edge》阅读笔记
Feature Extractor module(特征提取模型):将原始数据包转换为头部和统计特征的向量,(有效载荷的语义表示)。Adaptive Clustering module(自适应聚类模型):建立网络流特征的低维嵌入;计算属于相同流量类型的样本共有的一组抽象属性。Classification module(分类模型):使用前两个模型中提取到的特征进行分类。(该模块纠正通过聚类所做的任何错误分类,并可以利用输入中的进一步相关性)
2023-04-02 16:59:07 253
原创 Deciphering Malware’s use of TLS (without Decryption)阅读笔记
Deciphering Malware's use of TLS阅读笔记
2023-03-28 15:01:42 272
原创 数据预处理与特征工程
在利用机器学习处理问题的过程中,通常会对原始数据进行数据清洗操作来提高数据质量。这一过程被称为数据预处理。在将原始数据进行预处理后,下一步就是要进行特征工程。主要包括特征提取、特征选择。
2022-11-15 10:39:38 1264
《计算机网络实验-企业级网络构建与配置实现》实验配置文件
2022-11-21
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人