logo
publist
写文章

简介

聚焦网络信息安全,拆解网信原理与技术

擅长的技术栈

网络安全

可提供的服务

提供企业级安全解决方案与前沿技术洞察

把命令行 AI 工具变成“双击即用“的桌面 App:DeepSeek Harness 桌面化全记录

本文介绍了DeepSeek Harness Windows桌面应用的开发历程,从解决命令行启动的痛点出发,经过多轮迭代最终采用WebView2方案。文章重点分享了三个关键技术问题:1) 通过就绪探测和自动重载解决启动竞态;2) 实现单实例窗口还原;3) 自主研发SVG到ICO的零依赖转换管线。应用采用四层架构设计,确保进程管理的精确性,并通过MIT许可证开源。项目特点是每个技术方案都源于实际需求,

文章图片
#github#开源软件
园区网络架构与核心交换技术全景拆解:从二层数据帧转发、VLAN Tag 控制到跨网段 DHCP 中继实战

本文系统剖析了园区网络架构设计与核心交换技术的工程落地。文章深度拆解三层架构模型,详细解析交换机 CAM 表机制与帧转发逻辑,对比 Access、Trunk 及 Hybrid 接口对 802.1Q 标签的控制规则;同时涵盖单臂路由与 VLAN-IF 三层转发、DHCP DORA 状态机与续租定时器,以及跨网段 DHCP 中继 giaddr 机制与现网避坑指南。

文章图片
#网络协议
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进

本文系统解析了网络杀伤链(Kill Chain)的七大阶段,探讨了通过“炸点左侧”思维与“六动(6 Ds)”矩阵进行蓝队防御落地的路径。文章分析了该模型与 MITRE ATT&CK 的互补关系,并探讨了在云原生和零信任环境下的局限与演进,旨在为安全团队提供结构化的战术思维与主动防御建设参考。

文章图片
#网络安全#安全架构#网络攻击模型
零信任背景下的数据安全演进:基于5A方法论的重构路径

本文探讨了数字化场景下企业数据安全架构的落地路径,系统拆解了以“身份认证、授权、访问控制、可审计、资产保护”为核心的5A方法论。文章结合云原生与零信任实践,分析了各个维度的具体技术实现与架构设计风险,旨在为企业构建纵深防御的数据安全体系、推动安全能力内嵌于技术底座提供工程实践参考。

文章图片
#网络安全#安全架构#网络攻击模型 +1
拒绝“病从口入”:深挖操作系统与系统架构中的 Biba 完整性模型

本文深入剖析了保障数据完整性的经典理论——Biba完整性模型。文章从防止污染的“防尘室”哲学出发,详解了“禁止下读”、“禁止上写”和“禁止上行调用”三大规则及其动态变体。结合Windows强制完整性控制(MIC)和微服务架构,探讨了Biba思想在现代操作系统与软件供应链安全中的落地实践,并客观分析了其工程局限,为系统防篡改与安全设计提供了有益的参考。

文章图片
#网络安全#安全架构#网络攻击模型 +1
重塑安全防线:PDR2A模型构建数字时代的动态防御体系

PDR2A模型构建防护筑基、检测明察、响应迅捷、评估精准、适应进化的动态闭环安全体系。该模型突破传统静态防御局限,通过量化评估驱动持续优化,实现安全能力的自我进化。在攻击者平均驻留时间仅3.8天的今天,PDR2A不仅关注威胁拦截,更强调体系韧性,将安全从成本中心转变为业务创新的核心竞争力,为企业数字化转型提供坚实保障。

文章图片
#网络安全#安全架构#网络攻击模型 +1
重塑安全边界:PDRR模型如何构建数字时代的韧性防线

PDRR模型构建动态闭环的安全韧性体系,以防护筑基、检测明察、响应迅捷、恢复稳健为核心。该模型突破传统边界防御局限,通过智能化多层次防护体系、精准化威胁狩猎、协同化应急响应和业务导向的恢复机制,实现安全能力的持续进化。在攻击者驻留时间缩短至3.8天的今天,PDRR不仅关注"防得住",更强调"恢复快",将安全从成本中心转变为业务创新的核心竞争力,为企业数字化转型提供坚实保障。

文章图片
#网络安全#安全架构#网络攻击模型 +1
重塑数字安全防线:深度解析P2DR安全模型的实战价值

P2DR模型构建动态闭环的安全防护体系,以策略(Policy)为引领,防护(Protection)为基础,检测(Detection)为洞察,响应(Response)为保障。该模型突破传统边界防御局限,通过策略驱动实现纵深防御、智能威胁检测和快速响应处置。在数字化浪潮下,P2DR不仅是技术框架,更是安全运营方法论,能有效应对APT攻击、勒索软件等高级威胁。随着与AI、云原生技术的深度融合,P2DR将

文章图片
#网络安全#安全架构#网络攻击模型 +1
重塑数字安全防线:深度解析P2DR安全模型的实战价值

P2DR模型构建动态闭环的安全防护体系,以策略(Policy)为引领,防护(Protection)为基础,检测(Detection)为洞察,响应(Response)为保障。该模型突破传统边界防御局限,通过策略驱动实现纵深防御、智能威胁检测和快速响应处置。在数字化浪潮下,P2DR不仅是技术框架,更是安全运营方法论,能有效应对APT攻击、勒索软件等高级威胁。随着与AI、云原生技术的深度融合,P2DR将

文章图片
#网络安全#安全架构#网络攻击模型 +1
PDR模型:构建网络安全的黄金三角

PDR模型(防护-检测-响应)是网络安全的黄金三角,构建动态闭环的安全体系。在边界消失的数字时代,防护建立多层次纵深防御,检测通过智能分析发现潜伏威胁,响应实现快速处置与恢复。三者动态平衡、持续进化,超越传统静态防御思维。AI与云原生技术的融合让PDR焕发新生,成为应对高级威胁的核心框架。PDR不仅是技术架构,更是安全哲学——承认威胁必然性,通过能力平衡实现韧性防御,在攻防对抗中持续进化,为企业数

文章图片
#网络安全#安全架构#网络攻击模型 +1
    共 39 条
  • 1
  • 2
  • 3
  • 4
  • 请选择