課程:《密碼與安全新技術專題》
班級: 1892班
姓名: 李煬
學號:20189215
上課教師:謝四江
必修/選修: 選修javascript
博客連接:http://www.javashuo.com/article/p-kahbukuf-kh.html
本次講座主要學習了網絡安全以及網絡內容安全相關的知識,介紹了web安全和內容的含義,以及背景、發展示狀等。咱們瞭解到常見的web漏洞,好比SQL注入、XSS跨站腳本攻擊、CSRF跨站請求僞造、驗證不充分之上傳漏洞、弱口令、社會工程學等等。也介紹了在生活中一些隱私泄露的案例。最後介紹了機器學習在網絡安全方面的應用,機器學習有助於解決釣魚攻擊,水坑式攻擊,內網漫遊,隱蔽信道檢測,注入攻擊,網頁木馬,釣魚網站URL識別等網絡安全問題。
sql注入的一個小實驗:javascript:alert(document.cookie="id="+escape("x"))
document.cookie:表示當前瀏覽器中的cookie變量
alert():表示彈出一個對話框,在該對話框中單擊「肯定」按鈕確認信息。
escape():該函數用於對字符串進行編碼。
html
博客連接:http://www.javashuo.com/article/p-brldenou-kk.html
本次講座從薛定諤的貓講起,爲咱們介紹了量子密碼的基礎知識與研究進展。前端
博客連接:http://www.javashuo.com/article/p-hkrfjawp-km.html
本次講座主要介紹了機器學習、深度學習方面的基礎知識以及與密碼設計、密碼分析相關的研究熱點。分爲如下幾個方面來介紹:密碼分析與機器學習、深度學習簡介與現狀、深度學習與密碼分析、深度學習與密碼設計。java
博客連接:http://www.javashuo.com/article/p-ksetfixc-km.html
本次講座主要介紹信息隱藏技術的原理、分類、隱寫等,介紹了圖像隱寫的一些實際應用,讓我發覺了圖片隱寫更大的做用。git
水印
、可視密碼
、隱寫
等。
博客連接:http://www.javashuo.com/article/p-qybxelqq-kn.html
本次講座接介紹了區塊鏈和比特幣技術,讓咱們學到了一些比較新的東西,對於區塊鏈和比特幣有了比較全面的瞭解,搞清楚了基本原理,主要分爲區塊鏈、區塊鏈技術、區塊鏈與將來三個方面。github
博客連接:http://www.javashuo.com/article/p-zyvprmbg-kn.html
本次講座從安全漏洞介紹、漏洞挖掘技術、漏洞挖掘技術研究進展、漏洞挖掘示例4個方面介紹了漏洞挖掘技術及攻防技術,並經過具體案例的展現讓咱們很直觀地感覺到了對漏洞的攻擊。web
常見漏洞挖掘技術以下:算法
手工測試
補丁比對
程序分析
二進制審覈
模糊測試sql
總結
此次講座爲咱們介紹了漏洞挖掘技術,對於漏洞挖掘我一直都比較有興趣,可是一直感受沒有入門,此次講座讓我對漏洞挖掘的技術和發展方向都有了不少的瞭解。安卓平臺的Xposed框架我以前也有用過,但應該是系統版本的緣由,基本上模塊都用不了,漏洞挖掘自己也是一項比較有趣味性的工做,之後能夠往這個方向靠近一點。編程
這篇論文開發了一種名爲MassVet的新技術,用於大規模審查應用程序,而無需瞭解惡意軟件的外觀和行爲方式。與一般使用重量級程序分析技術的現有檢測機制不一樣,文中所用的方法只是將提交的應用程序與已經在市場上的全部應用程序進行比較,重點關注那些共享相似UI結構(表示可能的從新打包關係)和共性的區別。一旦公共庫和其餘合法代碼重用被刪除,這種差別/通用程序組件就會變得很是可疑。研究中,本文在一個有效的類似性比較算法之上構建了這個「DiffCom」分析,該算法將應用程序的UI結構或方法的控制流圖的顯著特徵映射到一個快速比較的值。在流處理引擎上實施了MassVet,並評估了來自全球33個應用市場的近120萬個應用程序,即Google Play的規模。最後研究代表,該技術能夠在10秒內以低錯誤檢測率審覈應用程序。此外,它在檢測覆蓋率方面優於VirusTotal(NOD32,賽門鐵克,邁克菲等)的全部54臺掃描儀,捕獲了超過10萬個惡意應用程序,包括20多個可能的零日惡意軟件和數百萬次安裝的惡意軟件。仔細觀察這些應用程序能夠發現有趣的新觀察結果:例如,谷歌的檢測策略和惡意軟件做者的對策致使某些Google Play應用程序的神祕消失和從新出現。
MassVet的結構以下圖:
博客連接:http://www.javashuo.com/article/p-ohktxwss-ko.html
《密碼與安全新技術專題》這門課程讓我接觸到更多的新技術,極大地開拓了個人視野,讓我接觸到更多的技術和研究方向。從密碼的角度出發,接觸新的技術,讓我看到了多種技術的結合使用,學科交叉與融合,在這以前不多可以想到能夠把兩個東西進行結合。每位老師上課都很用心,給咱們展開一個完整的世界,同窗們的論文研究也取得了很好的效果。對一篇論文的研究把課程由廣度引向深度,讓咱們在得到更多視角的同時,可以深刻理解。夏超老師給咱們的四點建議也很是重要:看好論文(最新的頂會、頂刊)、學好英語(寫做、據說都用得着)、練好編程(工做、科研、github)和放好心態(運氣也是成功的一個因素)。總之,從這門課程中我獲益匪淺。