原创 網絡信息安全-傳輸層與應用層安全

http協議支付過程 https支付過程 https解決的問題 傳輸層安全協議 傳輸層安全協議通常指的是安全套接層協議SSL(Security Socket Layer)和傳輸層安全協議TLS(Transport Layer

原创 JavaSE-變量運算符if語句等

標識符 命令規範 不可以數字開頭 不可用關鍵字(public int 等) Java中的名稱規範: 包名:多單詞組成時所有字母都小寫。 • xxxyyyzzz 類名接口名:多單詞組成時,所有單詞的首字母大寫。 • Xxx

原创 JavaSE-基本常識

什麼是軟件 軟件的定義 軟件是一系列按照特定順序組織的計算機數據和指令的集合。 軟件的分類 系統軟件:Dos、Windows 應用軟件:QQ、迅雷 Dos命令 採用Dos命令 dir:列出當前目錄下的文件以及文件夾 md:創建目錄

原创 javaSE-數組以及經典面試題

一維數組 語法 //元素類型[] 數組名 = new 元素類型[元素個數或數組長度]; //需求:想定義一個可以存儲3個整數的容器。這裏的x爲int[]型 int[] x = new int[3]; //

原创 網絡信息安全- 入侵檢測系統IDS

爲什麼需要 IDS ?  關於防火牆 ◼ 網絡邊界的設備,只能抵擋 外部 來 的入侵行爲 ◼ 自身存在弱點,也可能被攻破 ◼ 即使透過防火牆的保護,合法的使用者仍會非法地使用系統,甚至提升自己的權限 ◼ 僅能拒絕非法的

原创 網絡信息安全-拒絕式服務攻擊DoS與防禦技術

概念 拒絕服務( Denial of Service,簡稱DoS),是一種簡單的破壞性攻擊,通常是利用傳輸協議中的某個弱點、系統存在的漏洞、或服務的漏洞,對目標系統發起大規模的進攻,用超出目標處理能力的海量數據包消耗可用系統資源、

原创 網絡信息安全-典型防禦技術之防火牆

概述 防火牆(Fire Wall) :網絡安全的第一道防線,是位於兩個信任程度不同的網絡之間(如企業內部網絡和Internet 之間)的設備,它對兩個網絡之間的通信進行控制,通過強制實施統一的安全策略,防止對重要信息資源的非法存取

原创 網絡信息安全-網絡攻擊分析

網絡攻擊一般步驟 (1)隱藏攻擊源  爲什麼? ✓ 在因特網上的主機均有自己的網絡地址,因此攻擊者在實施攻擊活動時的首要步驟是設法隱藏自己所在的網絡位置,如IP地址和域名,這樣使調查者難以發現真正的攻擊來源。  怎麼做? ✓

原创 網絡安全技術-網絡協議安全

TCP/IP協議棧 互聯網協議安全解決方案概述 1. 將安全機制放置在網絡層 如IPsec 協議,好處是對最終用戶和應用程序透明 2. 將安全機制放置在運輸層 如SSL協議,好處是能夠提供基於進程對進程的安全服務 將安全機制

原创 JavaSE-面向對象思想、原理以及內存圖解

什麼是面向對象 思想 即由面向過程的動作者變爲動作的指揮者 僞代碼 //以人開門爲例 人{ 開門(門對象){ 門.打() } } 門{ 開() { 操作門軸 } } 特徵 封裝 繼承 多態 類和對象的關係。 以生

原创 JavaSE-面向對象(繼承、抽象類、接口)

繼承 作用 提高了代碼的複用性。 讓類與類之間產生了關係。有了這個關係,纔有了多態的特性。 代碼示範 class C { void demo1(){} } class A extends C { //因爲有了extends

原创 JavaSE-面向對象(多態以及object類)

多態概述 什麼是多態 多態即事物可以有多種存在形態,如:貓可以是貓類也可以是動物類 代碼示例 Cat cat=new Cat(); Animal animal=new Cat(); 多態的體現 父類引用指向子類對象,通俗來說就是

原创 JavaSE-循環、函數

while循環 舉例 int x = 1; while(x<3); { System.out.println("x="+x); x++; }

原创 JavaSE-面向對象(內部類、以及異常)

內部類 使用規則 內部類可以直接訪問外部類成員,包括外部類的私有成員變量,因爲內部類有外部類的引用 外部類.this.xx 外部類訪問內部類需要實例化 外部類訪問內部類的前提:內部類訪問級別必須非私有 內部類可以被私有,因爲內部類

原创 網絡安全技術-網絡隔離技術

防火牆要用代理技術 代理與代理技術 代理 (proxy),就是幫別人獲得某項服務的人或機構。 例如,保險代理、法務代理 代理技術 (proxy services),某個應用爲另外一個應用獲得某項服務。 例如,用戶A可以委託主機B幫