logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【学习笔记】2026年网络安全进入 “强监管 + 高智能” 时代

2026 年最为核心的变化,是网络安全从“行业自律”转变为“法治刚性约束”。新修订的《网络安全法》不仅加大了处罚力度,更明确了“安全与发展并重”的底层逻辑。

文章图片
#学习
使用Windbg分析程序死锁小结

死锁场景描述:         针对之前一个版本反馈回来的问题,对数据通讯模块升级,做了精简和重构        因为ABA问题的存在,将之前以Socket为key改为以只增的Int为key。使用的锁为临界区锁。        修改完成,联调后进行压力测试,发现当后台的线程池满的时候会必然发生死锁。死锁定位过程    第一步:精简线程模型,将授权检测线程、超时检测等辅助线程通通

【转】对等保测评中基于安全标记的访问控制机制的理解

基于安全标记的访问控制机制是指以安全标记为基础,访问许可是根据访问主体和被访问数据资源的安全标记进行判定。安全属性是强制性的规定,它由安全管理员或操作系统根据限定的规则确定,用户或用户的程序不能加以修改。

文章图片
【学习笔记】“网络空间安全≠网络安全”——ISO SC27标准组十四年仍在求解的不等式

本文探讨了ISO27032:2012国际标准对"网络空间安全"概念的界定及其发展历程。该标准首次提出"网络空间安全≠网络安全/信息安全"的重要不等式,揭示了全球安全产业面临的核心痛点:缺乏与网络空间发展相匹配的理论框架。文章分析了欧美"概念泛化"和中国"概念内聚"两种不同语境下的理解偏差,指出ISO27032虽未完美解

文章图片
#安全#学习
【学习笔记】网络安全专用产品类别与参考标准

本文系统梳理了我国网络安全领域的技术标准体系,涵盖36类网络安全产品和系统的国家标准(GB)和行业标准(GA)。

文章图片
#安全
【学习笔记】网络安全设计权威指南(四)

本章阐述检测在网络安全中的核心作用。检测系统采用七层架构:从特征选择、提取开始,通过事件选择、检测,到攻击检测、分类,最终生成警报。

文章图片
#学习#安全
【学习笔记】网络安全设计权威指南(三)

第9章探讨了可信赖硬件的关键要素,强调了硬件安全功能对于确保系统正常运行的重要性。

文章图片
#安全
【学习笔记】网络安全设计权威指南(一)

《Engineering Trustworthy Systems》是网络安全领域的经典教材,与Ross Anderson的《安全工程》和Michael Howard的《编写安全代码》齐名。本书强调网络安全的核心在于系统的可信赖性,即如何从一开始就设计出能够抵御网络攻击的系统。

文章图片
#网络
    共 207 条
  • 1
  • 2
  • 3
  • 21
  • 请选择