课程:《密码与安全新技术专题》
班级: 1892班
姓名: 李炀
学号:20189215
上课教师:谢四江
必修/选修: 选修javascript
博客连接:http://www.javashuo.com/article/p-kahbukuf-kh.html
本次讲座主要学习了网络安全以及网络内容安全相关的知识,介绍了web安全和内容的含义,以及背景、发展示状等。咱们了解到常见的web漏洞,好比SQL注入、XSS跨站脚本攻击、CSRF跨站请求伪造、验证不充分之上传漏洞、弱口令、社会工程学等等。也介绍了在生活中一些隐私泄露的案例。最后介绍了机器学习在网络安全方面的应用,机器学习有助于解决钓鱼攻击,水坑式攻击,内网漫游,隐蔽信道检测,注入攻击,网页木马,钓鱼网站URL识别等网络安全问题。
sql注入的一个小实验:javascript:alert(document.cookie="id="+escape("x"))
document.cookie:表示当前浏览器中的cookie变量
alert():表示弹出一个对话框,在该对话框中单击“肯定”按钮确认信息。
escape():该函数用于对字符串进行编码。
html
博客连接:http://www.javashuo.com/article/p-brldenou-kk.html
本次讲座从薛定谔的猫讲起,为咱们介绍了量子密码的基础知识与研究进展。前端
博客连接:http://www.javashuo.com/article/p-hkrfjawp-km.html
本次讲座主要介绍了机器学习、深度学习方面的基础知识以及与密码设计、密码分析相关的研究热点。分为如下几个方面来介绍:密码分析与机器学习、深度学习简介与现状、深度学习与密码分析、深度学习与密码设计。java
博客连接:http://www.javashuo.com/article/p-ksetfixc-km.html
本次讲座主要介绍信息隐藏技术的原理、分类、隐写等,介绍了图像隐写的一些实际应用,让我发觉了图片隐写更大的做用。git
水印
、可视密码
、隐写
等。
博客连接:http://www.javashuo.com/article/p-qybxelqq-kn.html
本次讲座接介绍了区块链和比特币技术,让咱们学到了一些比较新的东西,对于区块链和比特币有了比较全面的了解,搞清楚了基本原理,主要分为区块链、区块链技术、区块链与将来三个方面。github
博客连接:http://www.javashuo.com/article/p-zyvprmbg-kn.html
本次讲座从安全漏洞介绍、漏洞挖掘技术、漏洞挖掘技术研究进展、漏洞挖掘示例4个方面介绍了漏洞挖掘技术及攻防技术,并经过具体案例的展现让咱们很直观地感觉到了对漏洞的攻击。web
常见漏洞挖掘技术以下:算法
手工测试
补丁比对
程序分析
二进制审核
模糊测试sql
总结
此次讲座为咱们介绍了漏洞挖掘技术,对于漏洞挖掘我一直都比较有兴趣,可是一直感受没有入门,此次讲座让我对漏洞挖掘的技术和发展方向都有了不少的了解。安卓平台的Xposed框架我以前也有用过,但应该是系统版本的缘由,基本上模块都用不了,漏洞挖掘自己也是一项比较有趣味性的工做,之后能够往这个方向靠近一点。编程
这篇论文开发了一种名为MassVet的新技术,用于大规模审查应用程序,而无需了解恶意软件的外观和行为方式。与一般使用重量级程序分析技术的现有检测机制不一样,文中所用的方法只是将提交的应用程序与已经在市场上的全部应用程序进行比较,重点关注那些共享相似UI结构(表示可能的从新打包关系)和共性的区别。一旦公共库和其余合法代码重用被删除,这种差别/通用程序组件就会变得很是可疑。研究中,本文在一个有效的类似性比较算法之上构建了这个“DiffCom”分析,该算法将应用程序的UI结构或方法的控制流图的显著特征映射到一个快速比较的值。在流处理引擎上实施了MassVet,并评估了来自全球33个应用市场的近120万个应用程序,即Google Play的规模。最后研究代表,该技术能够在10秒内以低错误检测率审核应用程序。此外,它在检测覆盖率方面优于VirusTotal(NOD32,赛门铁克,迈克菲等)的全部54台扫描仪,捕获了超过10万个恶意应用程序,包括20多个可能的零日恶意软件和数百万次安装的恶意软件。仔细观察这些应用程序能够发现有趣的新观察结果:例如,谷歌的检测策略和恶意软件做者的对策致使某些Google Play应用程序的神秘消失和从新出现。
MassVet的结构以下图:
博客连接:http://www.javashuo.com/article/p-ohktxwss-ko.html
《密码与安全新技术专题》这门课程让我接触到更多的新技术,极大地开拓了个人视野,让我接触到更多的技术和研究方向。从密码的角度出发,接触新的技术,让我看到了多种技术的结合使用,学科交叉与融合,在这以前不多可以想到能够把两个东西进行结合。每位老师上课都很用心,给咱们展开一个完整的世界,同窗们的论文研究也取得了很好的效果。对一篇论文的研究把课程由广度引向深度,让咱们在得到更多视角的同时,可以深刻理解。夏超老师给咱们的四点建议也很是重要:看好论文(最新的顶会、顶刊)、学好英语(写做、据说都用得着)、练好编程(工做、科研、github)和放好心态(运气也是成功的一个因素)。总之,从这门课程中我获益匪浅。