网络空间安全¶
在已知的领域用足力气,在未知的领域鼓足勇气
-
密码学基础
机密性、完整性与认证的数学根基
- 对称加密 — 分组密码、流密码、工作模式
- 非对称加密 — RSA、椭圆曲线、密钥交换
- 哈希函数与消息认证 — MAC、数字签名、单向函数
-
Web 安全
常见 Web 漏洞与防护实践
- 注入攻击 — SQL 注入、命令注入、XSS
- 身份与会话安全 — 认证、授权、CSRF 防护
- 服务端防护 — 输入校验、安全配置、WAF
-
网络安全协议
通信链路的机密性与可信传输
- TLS/SSL — 握手流程、证书体系、前向安全
- 网络层安全 — VPN、IPsec、防火墙策略
- 应用层协议安全 — DNSSEC、HTTPS 加固
-
系统与主机安全
操作系统与终端的加固和隔离
- 权限与隔离 — 最小权限、沙箱、容器安全
- 漏洞管理 — 补丁、资产清点、基线核查
- 终端检测与响应 — EDR、日志审计、入侵检测
-
恶意代码与防护
恶意软件的识别、分析与对抗
- 病毒与木马 — 传播机制、持久化手段
- 勒索与挖矿 — 行为特征、应急处置
- 逆向与沙箱 — 静态/动态分析基础
-
安全运维与取证
事件响应、溯源与合规
- 安全运营 — SOC、SIEM、威胁情报
- 应急响应 — 处置流程、遏制与恢复
- 数字取证 — 证据固定、日志溯源、报告撰写