跳转至

网络空间安全

在已知的领域用足力气,在未知的领域鼓足勇气

  • 密码学基础


    机密性、完整性与认证的数学根基

    • 对称加密 — 分组密码、流密码、工作模式
    • 非对称加密 — RSA、椭圆曲线、密钥交换
    • 哈希函数与消息认证 — MAC、数字签名、单向函数
  • Web 安全


    常见 Web 漏洞与防护实践

    • 注入攻击 — SQL 注入、命令注入、XSS
    • 身份与会话安全 — 认证、授权、CSRF 防护
    • 服务端防护 — 输入校验、安全配置、WAF
  • 网络安全协议


    通信链路的机密性与可信传输

    • TLS/SSL — 握手流程、证书体系、前向安全
    • 网络层安全 — VPN、IPsec、防火墙策略
    • 应用层协议安全 — DNSSEC、HTTPS 加固
  • 系统与主机安全


    操作系统与终端的加固和隔离

    • 权限与隔离 — 最小权限、沙箱、容器安全
    • 漏洞管理 — 补丁、资产清点、基线核查
    • 终端检测与响应 — EDR、日志审计、入侵检测
  • 恶意代码与防护


    恶意软件的识别、分析与对抗

    • 病毒与木马 — 传播机制、持久化手段
    • 勒索与挖矿 — 行为特征、应急处置
    • 逆向与沙箱 — 静态/动态分析基础
  • 安全运维与取证


    事件响应、溯源与合规

    • 安全运营 — SOC、SIEM、威胁情报
    • 应急响应 — 处置流程、遏制与恢复
    • 数字取证 — 证据固定、日志溯源、报告撰写