新的安全问题是如何发现的呢?网络安全是发现漏洞并补漏洞吗?(由任清风兄提问引发的讨论)

感谢各位 2003-08-19 07:20:42
1、任兄的问题在http://expert.csdn.net/Expert/topic/2154/2154054.xml?temp=.6758692位置

2、我以为如果知道了什么是 网络安全 ,那么学习的目标就会更明确些

3、我现在对网络安全的理解也许不对,有前辈发现了XX系统(不单指os)的安全问题,大家找到了解决办法(通常是补丁吧?),网络安全是否是依据安全列表等对存在网络中的各种系统进行安全问题的修补?

4、有安全资质的公司通常怎样完成系统的方案设计与实施的?

5、看来的确需要学习太多的东西了
...全文
70 17 打赏 收藏 转发到动态 举报
写回复
用AI写文章
17 条回复
切换为时间正序
请发表友善的回复…
发表回复
感谢各位 2003-08-23
  • 打赏
  • 举报
回复
up
感谢各位 2003-08-22
  • 打赏
  • 举报
回复
1、同意fat_horse兄
2、有没有遇到这样的情况: 你已经做了不少,无法做到的也正式提了出来,但没有人理你。终于,上头更厉害的来了,你规定如何如何就可以了?有没有采取技术手段?大家都是爱国的。关键时候必须专家说了,才可以引起重视。
3、有时候一些人做的一些傻事让人哭笑不得,但也懒得理
fat_horse 2003-08-22
  • 打赏
  • 举报
回复
对于安全问题,
其实技术的成份占的并不大。
国外的安全公司所给出的解决方案,
很多也不是从技术角度出发的。

安全的最重要方面是:管理!!!

BS7799中提出的口号就是:三分技术,七分管理。
呵呵,里面还提出一个很有趣的问题:
如果给你500万英镑,你怎么攻破一个系统?
答案是:贿赂管理员。

所以,虽然技术是解决安全问题的支撑点,
但重点还是管理。

希望大家的眼界开放一些,
在重视技术的同时,
不要忽视管理,这才是最重要的!:)
感谢各位 2003-08-22
  • 打赏
  • 举报
回复
0、是不是可以这样来考虑

1、现在对 学习 可以分成两部分来看,不知道是否合适,有点象 剑宗 和 气宗 一样,不大合适

2、如果很着急实际应用,那么就象剑宗一样,先找几份安全列表,找些工具,开始操练,具体为什么,先不去考虑

3、如果不急于应付,气宗入门该不会不练剑吧,应该是分配的时间会相对少些,一些学到的东西可能当时用不上,工夫不到

4、气宗与剑宗最后应该是差不多一回事情,剑宗终是需要练气的,气宗终是要练剑的

5、如果是普通用户,如同偶这个样子,只需要做个九流的剑客,那是不是先从气宗开始好一些,你打我的左眼,我就左手挡,打我的右眼,我就右手挡,嘿嘿,剑谱这么说的

6、其实我是想大家讨论出一个普通用户该怎么做的结果,或者找专业公司做保镖好了

7、既然是讲安全技术,是不是搞一个不断补充的安全列表让大家查看,放在最顶,以及一些可防御的攻击手段来供参考,和一般的黑客网站还是有区别的,这个想法大家应该同意
感谢各位 2003-08-21
  • 打赏
  • 举报
回复
up
infofox 2003-08-21
  • 打赏
  • 举报
回复
hehe 建议看看黑客杂志
pcclever 2003-08-21
  • 打赏
  • 举报
回复
其实很多安全问题都是一个小的错误,或者是一个小失误造成的,如果你留心,你也可以发现漏洞。
cwanter 2003-08-21
  • 打赏
  • 举报
回复
努力吧,永无止境~
icebird0001 2003-08-21
  • 打赏
  • 举报
回复
up
yishao 2003-08-20
  • 打赏
  • 举报
回复
tcp/ip
flyfreeman 2003-08-20
  • 打赏
  • 举报
回复
gz
alexdyong 2003-08-20
  • 打赏
  • 举报
回复
网络安全我想不单单是指网络的问题,还应该包括理论安全和物理安全。
一说网络安全,我们可能最先想到的首先应该都是"某某的主页被黑了""某某网站被黑之类的讯息,其实我认为这只是安全的一个方面,是属远程攻击,但你是否想到,90%以上的入侵行为其实不是黑客们干的,而是你身边的同事、朋友……或者你再想想,系统被人侵入后造成资料丢失的后果,但如果你的电脑被暴雨干干净净彻头彻尾地洗了一遍,你里面的数据还在不在呢?所以我认为计算机安全应该分为物理安全、本地安全和远程安全。
物理安全我认为应包括:机房布置,防水防火等
本地安全:单机安全,局域网安全
远程安全:垃圾邮件、炸弹、共享文件、本地攻击和远程攻击等。
当然在这些安全中最为重要的可能就要属于远程安全了!

sungod8 2003-08-20
  • 打赏
  • 举报
回复
come to learn
感谢各位 2003-08-20
  • 打赏
  • 举报
回复
up
wina 2003-08-19
  • 打赏
  • 举报
回复
网络安全:1、嗅探与监测
2、防火墙
3、入侵检测
4、加密认证
5、缓冲溢出
6、系统扫描
7、VPN
8、数据库
9、黑客技术
10 操作系统
安全其它
woailvzi 2003-08-19
  • 打赏
  • 举报
回复
gz
zhllwarez 2003-08-19
  • 打赏
  • 举报
回复
新的安全问题是如何发现的呢?反编译系统内核代码,从汇编代码中发现系统程序错误。
网络安全是发现漏洞并补漏洞吗?可以这么说吧,当然最重要的是尽量少出漏洞。深入研究网络安全需要对网络协议和各种加密算法有所了解
下载代码方式:https://pan.quark.cn/s/28492da20c79 依据所提供的文件资料,本资源将系统地探讨FPGA(即现场可编程门阵列)的核心概念、其在视频图像技术领域的入门及进阶知识要点,以及图像处理算法的实现方法。此外,还将对VIPBoardBig这一特定FPGA开发板的详细资料和使用途径进行深入剖析。 FPGA的入门与进阶学习主要涉及以下核心内容: 1. FPGA的基础概念:FPGA是一种能够通过编程进行配置的集成电路,主要目的是达成硬件逻辑的可重构特性。该类芯片由大量的可配置逻辑模块(CLB)、输入输出模块(IOB)以及可编程互连资源共同构成。 2. FPGA开发板与相关套件:FPGA开发板是一种用于FPGA芯片学习和测试的硬件平台,通常配备有基础的外设设备,例如LED指示灯、按键开关、LCD显示屏、串口通信接口等。套件则通常包含硬件板卡、技术文档、相关资源,以及可能的软件工具和示例代码集。VIPBoardBig即为本教程选用的FPGA开发板,拥有特定的硬件配置和功能特性。 3. FPGA的开发流程:FPGA开发一般涉及硬件描述语言(HDL)的设计与仿真阶段,常用语言为Verilog或VHDL。随后,借助综合工具将设计蓝图转化为FPGA内部的逻辑网络,最终通过编程设备将配置文件传输至FPGA芯片中,从而实现设计的预期功能。 4. 外设开发与设计工作:涵盖LED显示控制、键盘驱动、LCD显示驱动、UART串口设计等基础外设的开发任务。这部分知识将引导学习者掌握如何在FPGA平台上管理和运用这些基础外设。 5. VGA驱动显示与字符显示测试:VGA(Video Graphics Array)是一种视频传输接口标准,能够支持640x480...
内容概要:本文系统阐述了企业在搭建官方知识库后如何通过“7步锚定法”实现GEO(生成式引擎优化)的落地,重点在于从知识库走向内容矩阵的战略升级。文章指出知识库仅为起点,真正的核心是让大模型“信任并推荐”企业内容。为此提出“一个主战场+多个品牌布局”的策略,强调需根据行业特性选择高商业流量的大模型(如豆包、文心一言、通义千问等),而非工具性模型(如ChatGPT、Claude)。通过业务场景画像、大模型流量测绘、采信逻辑拆解、内容架构设计、语义关键词埋点、信源建设与效果迭代七步法,构建高质量、高可信度的内容体系,并警惕“全模型覆盖、内容堆砌、一套内容通用、忽视第三方平台”四大误区。最终指出GEO本质是一场认知战,比拼的是对大模型逻辑与客户需求的理解深度及长期主义投入。; 适合人群:已完成官方知识库搭建、希望提升AI引用率与获客效率的企业市场负责人、品牌运营、数字营销从业者及SEO/GEO优化相关人员。; 使用场景及目标:①指导企业科学选择主攻大模型并制定差异化内容策略;②构建符合大模型采信逻辑的高质量内容矩阵;③避免常见GEO落地误区,提升AI搜索下的品牌曝光与转化效果;④建立可持续优化的数据反馈闭环。; 阅读建议:建议结合自身行业特征与客户决策路径,逐步实践“7步法”,优先聚焦单一主战场打透,注重内容质量与第三方权威信源建设,坚持3-6个月持续投入以观察真实效果。

9,513

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧