2025-07-02发表2025-07-04更新课程7 分钟读完 (大约1061个字)UCAS《网络攻防基础》作业:分布式网络抓包和安全分析系统本文是我在国科大《网络攻防基础》课程上完成的大作业,实现了一个玩具型的分布式网络抓包和安全分析系统,具备基础的流量分析可视化、以及一些安全洞察和检测能力。阅读更多
2025-05-24发表2025-06-09更新课程18 分钟读完 (大约2749个字)Snort3 编译安装与配置本文是我在《网络与信息系统安全》课程上完成的实验报告,简单整理了一下,涵盖 Snort3 在 Ubuntu 平台上的编译安装、规则维护、分析恶意流量并编写自定义规则;sqli-labs 简单测试和防御。阅读更多
2023-05-09发表2025-07-02更新课程9 分钟读完 (大约1323个字)Web 安全开发及架构设计本文为我的《软件安全》课程课上分享内容,主要是软件设计的需求分析、概要设计部分,其中加入了一些安全考量和设计。背景是企业工厂设备管理和固定资产管理。项目包含设备管理、维修管理、保养管理、文档管理和用户管理等核心功能,角色包括管理员、技术员和工人。阅读更多
2023-05-06发表2025-07-02更新课程27 分钟读完 (大约4091个字)Spring Security 简介、原理及使用本文为《软件安全》课程上课分享内容,主要介绍Security框架的基本概念、结合代码分析原理、以及常见的使用场景。首先,概述了权限控制的基本概念,包括认证、授权、加密、防止CSRF攻击、记住我功能等。文章深入探讨了两种常见认证方法:Session和Bearer Token,并对其优缺点进行了比较。接着,介绍了Spring Security的核心概念,如身份验证、访问控制、过滤器链、密码加密和用户详情服务(UserDetailsService)。最后,通过实际代码示例展示了如何使用Spring Security实现身份鉴别、访问控制以及Session管理,还包括手工实现这些功能的对比,帮助读者更好地理解Spring Security的应用和实现细节。阅读更多
2025-08-17论文速览 - ProvG-Searcher: A Graph Representation Learning Approach for Efficient Provenance Graph Search论文
2025-08-16论文阅读 - ShadowKube: Enhancing Kubernetes Security with Behavioral Monitoring and Honeypot Integration论文