草庐IT

PWN保护机制

全部标签

『网络安全科普』Windows安全之HOOK技术机制

前言如你所知,Windows系统是建立在事件驱动的机制上的,而每一个事件就是一个消息,每个运行中的程序,也就是所谓的进程,都维护着一个或多个消息队列(消息队列的个数取决于进程内包含的线程的个数)。网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!typedefstructtagMsg{HWNDhwnd;//接受消息的窗口句柄UINTmessage;//消息常量标识符(消息号)WPARAMwParam;//32位消息特定附加信息LPARAMlParam;//32位消息特定附加信息DWORDtime;//消息创建时的时间POINTpt;//消息创建时的光标位置}MSG;你在Windows

信息安全-工控安全需求分析与安全保护工程

一、工控系统安全威胁与需求分析1.1工业控制系统概念及组成工业控制系统:简称工控系统(ICS),是由各种控制组件、监测组件、数据处理与展示组件共同构成的对工业生产过程进行控制和监控的业务流程管控系统工控系统分类:分为离散制造类和过程控制类两大类,控制系统包括SCADA系统、分布式控制系统(DCS)、过程控制系统(PCS)、可编程逻辑控制器(PLC)、远程终端(RTU)、数控机床及数控系统等1.数据采集与监视控制系统(SCADA)SCADA(SupervisoryControlAndDataAcquisition):作用是以计算机为基础对远程分布运行的设备进行监控,功能主要包括数据采集、参数测量

《区块链原理与技术》学习笔记(一)——区块链概念和区块链共识机制

《区块链原理与技术》专业课学习笔记第一部分一、概论1.什么是区块链2.区块链与比特币的关系2.1区块链是比特币的底层技术,是比特币的核心基础与架构2.2区块链不止是比特币3区块链的特点3.1去中心化3.2透明性3.3不可篡改性3.4多方共识4区块链的分类二、区块链共识层1.一致性问题1.1共识性要求1.2共识设计的理论限制:FLP不可能原理1.3CAP原理1.4区块链分叉问题2.区块链共识算法2.1不同区块链需要不同的共识机制2.2BFT-based:拜占庭容错算法2.3比特币共识的思路:工作量证明3.对共识机制的攻击3.1双花攻击3.2多重身份攻击/女巫攻击3.3其他攻击区块链安全与攻击为什

智慧化考虑运用数据、信息、知识及反馈机制提升微表情识别准确度

一、什么是微表情微表情是一种快速呈现的表情,一般认为其持续时间在1/25秒~1/5秒之间,也有学者认为其持续时间在1/2秒以内,反映了人们压抑的真实情绪。当前微表情识别技术广泛应用在银行业务领域,例如反欺诈等助力金融服务智慧化。例如平安银行微表情识别技术能够远程抓取客户微小表情变化,识别贷款欺诈风险,全面提升了风控水平然而,人们忽略了微表情其实是一个心理学名词,是一种人类在试图隐藏某种情感时无意识做出的、短暂的面部表情。对应着七种世界通用的情感:厌恶、愤怒、恐惧、悲伤、快乐、惊讶和轻蔑。微表情总会不知不觉地暴露自己的内在想法,从市让谎言有迹可循,这也是人类共有的一种特征。我们可以通过对方的微表

等级保护----1、网络安全等级保护一级安全测评要求

文章目录一、安全测评通用要求1、安全物理环境1.1物理访问控制1.2防盗窃和防破坏1.3防雷击1.4防火1.5防水和防潮1.6温湿度控制1.7电力供应2、安全通信网络2.1通信传输2.2可信验证3、安全区域边界3.1边界防护3.2访问控制3.3可信验证4、安全计算环境4.1身份鉴别4.2访问控制4.3入侵防范4.4恶意代码防范4.5可信验证4.6数据完整性4.7数据备份恢复5、安全管理制度5.1管理制度6、安全管理机构6.1岗位设置6.2人员配备6.3授权和审批7、安全管理人员7.1人员录用7.2人员离岗7.3安全意识教育与培训7.4外部人员访问管理8、安全建设管理8.1定级和备案8.2安全方

受密码保护的设备上的 iOS 后台唤醒

在Apple文档中UnderstandingWhenYourAppGetsLaunchedintotheBackground说Whenpasswordprotectionisenabledonthedevice,thesystemdoesnotlaunchanappinthebackgroundbeforetheuserfirstunlocksthedevice.每隔几分钟,某些应用会在后台唤醒,用户无法继续解锁iPhone。当受密码保护的设备不允许应用程序在后台启动时,区域监控应用程序如何在后台唤醒并执行其操作?Appledoc中写的那个是什么意思? 最佳

规划网络弹性数据保护之路

企业对网络威胁的担忧持续上升,其仍是造成企业经营中断的首要原因。52%的受访者表示,在过去12个月内遭受过网络攻击,导致其无法访问数据,达到了5年多来的最高比例。企业因此遭受巨大的经济损失,与上一次报告相比,平均损失已达到140万美元,增幅超过了一倍。75%的受访企业担心其现有的数据保护措施无法应对勒索软件的威胁,而且这种担忧是有根据的。69%的企业对于在遭受破坏性网络攻击后能否有效恢复数据缺乏信心。尽管如此,大多数企业(59%)在网络预防方面的投资仍超过了网络恢复。鉴于网络攻击不断增长,企业需要仔细考虑如何平衡预防与恢复。另一个反复出现的问题是,81%的企业认为,疫情推动下且如今依然普遍的远

浅谈ICT供应链安全风险管理与应对机制

近年来,针对ICT供应链的安全攻击事件呈快速增长态势,开源软件频繁曝出的高危漏洞、软件厂家为维护便利而内置的默认权限或后门、源代码泄露造成的0Day、nDay漏洞攻击事件等,都给ICT供应链带来了巨大的安全挑战。与传统供应链相比,ICT供应链具有许多不同的特点:首先,ICT供应链涵盖ICT产品和服务的全生命周期,包括传统供应链的生产、集成、仓储、交付等供应阶段,也包括产品服务的设计开发阶段和售后维护阶段,其次,ICT产品由全球分布的供应商开发、集成或交付,供应链的全球分布性使得客户对供应链的掌握情况和安全风险控制能力在下降,最后,传统供应链主要关注产品的交付和供应链的健壮性,而ICT供应链安全

新型恶意软件曝光:可绕过微软 Windows 10 / Windows 11 防御机制,专门窃取用户敏感信息

IT之家 1月17日消息,趋势科技近日发布安全公告,发现了名为PhemedroneStealer的高危恶意软件,可以绕过微软 Windows10 和 Windows11 系统中的DefenderSmartScreen,窃取你的各种敏感数据。PhemedroneStealer是一种数据采集恶意软件,主要针对各种特定类型的文件和信息,涉及浏览器、文件管理器和通信平台等多种主流软件产品。PhemedroneStealer会收集大量关于Windows10、Windows11系统的详细信息,包括IP地址、所在国家和地区、城市、邮政编码等地理位置数据。IT之家援引趋势科技报道,PhemedroneStea

【AI生活】“智能家居:要便利,也要隐私保护“

智能家居:要便利,也要隐私保护在数字化时代,人工智能(AI)已经深入到我们的生活中,为我们带来了极大的便利。从智能家居到自动驾驶,从智能医疗到智能金融,AI正以前所未有的速度和规模改变着我们的生活方式。但是,AI的快速发展也引发了人们对隐私保护的担忧。如何在享受AI带来便利的同时,保护我们的隐私,已经成为一个重要的议题。AI让我们的生活更加便利和满足。当我们回到家,脱下鞋子,把包扔在沙发上,就可以用智能音箱对家里的各种设备说:“打开灯”、“调整温度到22度”、“播放音乐”。这时,你是多么的开心,因为只需要几句话,家里的各种设备就会按照我们的要求自动运行。在购物时,我们可以通过手机上的购物APP