
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
摘要:本实验模拟银行客户信息查询系统,通过MySQL实现动态数据脱敏与操作审计。采用视图脱敏技术为不同角色(柜员、经理、管理员)创建差异化访问视图,实现"按需可见"的敏感数据保护,其中柜员视图显示高度脱敏数据,经理视图显示轻度脱敏数据,管理员可查看完整信息。同时开启MySQL通用审计日志,记录所有用户操作行为。实验通过Python脚本分析日志,成功识别出柜员越权访问原始表等异常

本文探讨了数据安全销毁的技术方法与实践。实验分析了普通删除操作的数据残留风险,验证了多轮覆盖、TRIM命令等安全擦除技术在硬盘、U盘和数据库中的有效性。研究显示,针对不同存储介质需采用差异化的销毁方案:机械硬盘适用多轮覆盖,SSD需结合控制器级擦除,数据库则要实施数据覆盖与日志清理。实验还比较了逻辑擦除与物理销毁的适用场景,提出了分级销毁策略建议。结果表明,安全销毁必须包含验证环节,且应根据数据敏

摘要:本实验模拟教育平台用户注册场景,通过设计合规数据采集表单(仅包含姓名、身份证号等必要字段),实现敏感数据的去标识化处理。采用Python脚本完成数据识别(正则表达式匹配)、脱敏(掩码替换)及验证流程,重点解决邮箱短用户名脱敏异常等技术问题。实验验证了去标识化技术在平衡数据可用性与隐私保护方面的价值,并探讨其与匿名化的本质区别(可逆性、法律效力)。结果显示合规脱敏率达100%,为数据共享、分析

本文介绍了一个企业员工数据安全存储实验,采用三层防护体系:1)AES-256-CBC文件加密,通过PBKDF2派生密钥和CBC模式保护本地文件;2)MySQL字段级加密,使用AES_ENCRYPT函数对敏感字段单独加密;3)基于角色的列级访问控制,实现最小权限分配。实验验证了不同加密方式的有效性和权限控制的必要性,构建了从存储到访问的纵深防御体系,满足数据安全合规要求。

OllyDBG调试工具功能总结:反汇编窗口显示汇编代码,寄存器窗口实时监控CPU状态,信息窗口提供指令详情,数据窗口支持多种格式查看内存内容,堆栈窗口跟踪函数调用。通过crackme.exe实验,重点观察了ESP、EIP等寄存器的变化,并实践修改寄存器值(如EAX改为12345678)。此外,深入研究了EFLAGS标志寄存器中的O(溢出)、Z(零)、S(符号)标志位,通过具体指令操作(如7FFFF

本文介绍了PacketTracer网络模拟实验的基本操作方法和关键概念。主要内容包括:1)PacketTracer的基本使用技巧,如通过B站视频学习、配置模式层级(用户模式→特权模式→全局配置模式)和Simulation模式的调试功能;2)交换机与路由器的核心差异,交换机侧重VLAN和二层转发,路由器侧重IP地址和三层路由;3)实验操作流程,从单交换机网络构建到多网络互联,包含IP规划、路由表配置

本文介绍了一个企业员工数据安全存储实验,采用三层防护体系:1)AES-256-CBC文件加密,通过PBKDF2派生密钥和CBC模式保护本地文件;2)MySQL字段级加密,使用AES_ENCRYPT函数对敏感字段单独加密;3)基于角色的列级访问控制,实现最小权限分配。实验验证了不同加密方式的有效性和权限控制的必要性,构建了从存储到访问的纵深防御体系,满足数据安全合规要求。

本文介绍了Linux进程控制的三个核心系统调用:fork()用于创建子进程,会复制父进程的全部资源;execvp()用于加载新程序替换当前进程;wait()用于父进程等待子进程结束。通过实验展示了多进程并发执行的特性,包括进程隔离、资源回收和状态获取等。结果表明父进程和子进程可以并行运行,执行顺序由系统调度决定,体现了真正的并发特性。同时详细阐述了这三个系统调用的工作机制和多进程与单进程在资源独立

逆向中常见的安卓目录介绍








