自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 axure如何快速上手

axure如何快速上手

2016-10-26 20:08:44 2164

原创 工业防火墙与传统防火墙的区别

传统防火墙的功能:阻止控制设备/系统被非法访问,阻断非法下发控制指令;防止病毒、恶意代码等肆意传播。工业防火墙的功能:首先具有传统防火墙的主要功能,另外最突出的一点是内置工业通讯协议的过滤模块,支持各种工业协议识别及过滤,弥补商业防火墙不支持工业协议过滤的不足。例如多芬诺的工业防火墙支持霍尼韦尔的C200\C300控制器、Honeywell CDA、Honeywell FTE协议;支持西门

2016-10-22 21:37:11 15475

原创 DCS、PLC与SCADA的区别

从定义上来说:DCS是一种“分散式控制系统”,PLC(可编程控制器)只是一种控制“装置”,两者是“系统”与“装置”的区别。系统可以实现任何装置的功能与协调,PLC装置只实现本单元所具备的功能。从主要应用场景来说:DCS更侧重于过程控制领域(如化工、冶炼、制药等)主要是一些现场参数的监视和调节控制,而PLC则侧重于对单个装置\设备的逻辑控制。那么对于不那么好界定的SCADA呢,从

2016-10-14 20:29:27 9650

原创 产品经理如何写产品的招标参数

作为产品经理,如何为自己的产品写一份便于销售投标用的招标参数呢?下面展示一下我最近写的一份《xx产品招标参数》,由于部分内容涉及隐私,就省去敏感部份,以简单版作为展示吧。指标项指标要求资质原厂商注册资金不少于1000万,需提供经年检合格的营业执照副本;原厂商本产品具有自主知识产权,并提供相关证书;Xxxxxxxxxxx

2016-10-10 19:25:10 8358

原创 《智慧城市与信息安全》——“工业控制系统安全实践”笔记

本书为一位BOSS主编的信息安全类的书,我特别关注了第九章“智慧城市工业控制系统安全实践”,所谓不动笔墨不读书,在BLOG上记录一些关键信息吧。本章9.1是介绍了工控系统,包括DCS\SCADA\PLC和常见工控网络协议,9.2介绍了工控系统信息安全标准发展的情况,9.3介绍了工控网络现状,9.4介绍了几种工控系统的信息安全解决方案,9.5介绍了APT攻击,9.6介绍了应用案例,9.7介绍了从

2016-10-07 19:04:29 1424

翻译 【翻译】林书豪:夏洛特黄蜂队让我重获新生

篮网队后卫林书豪说到,上赛季在夏洛特黄蜂队打球的那段时间让他重新找到了对篮球的热爱。“我认为自己过去有一段时间丢失了对比赛的热爱,那段时间,打球让我觉得沮丧”。林书豪在一场由篮网队组织的Facebook直播上说到。“职业

2016-10-06 15:02:28 1372

原创 WEB应用防火墙与数据库应用防火墙有什么区别

WEB应用防火墙专注于WEB应用系统和网站的应用层防护,解决了传统网络防火墙难以应对的问题。主要功能包括:1.精确识别OWASP Top 10等各种WEB通用攻击2.有效应对盗链、跨站请求伪造等特殊攻击3.有效应对SQL注入CC攻击、服务器漏洞攻击4.具有敏感言论提交检查功能5.有效应对商业爬虫对数据的抓取等。数据库应用防火墙主要功能包括:1.数据库

2016-10-06 13:22:29 4035

原创 信息安全常见名词解释

1. B/S架构:即浏览器和服务器结构。客户机上只要安装一个浏览器(Browser),如Netscape Navigator或Internet Explorer,服务器安装Oracle、Sybase、Informix或 SQL Server等数据库。浏览器通过Web Server同数据库进行数据交互。 这样就大大简化了客户端电脑载荷,减轻了系统维护与升级的成本和工作量,降低了用户的总体

2016-10-06 10:17:36 22375

原创 常见WEB应用攻击影响分析

黑客攻击利用的漏洞类型包括:1.SQL注入漏洞: SQL注入漏洞是利用了将包含了某种目的的SQL语句,通过关键变量插入到程序中正常的数据库操作语句里。如“hack'; DROP TABLE Aritcles; --”,hack是正常应提交的代码,当使用微软的SQL SERVER,该数据库支持多命令语句执行。这里的“DROP TABLE Aritcles; --”是一个完全合

2016-10-06 10:16:26 772

原创 【工控安全产品】工业控制系统信息安全检查工具箱

工信部“451”号文件《关于加强工业控制系统信息安全管理的通知》、GB/T 30976.1-2014《工业控制系统信息安全:评估规范》极大地推进了工控安全的发展,解决了我国工控安全无标准可依的窘境。工控网络的特点决定了基于办公网和互联网设计的信息安全防护手段(如防火墙、病毒查杀等)无法有效地保护工控网络的安全。1)系统运行环境不同:工控系统运行环境相对落后,如操作站的机型和操作

2016-10-06 10:11:44 3733 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除