02 2021 档案

摘要:当前,指纹识别技术已被或坏或好的广泛应用于ICT系统。攻击者通过扫描网络获取设备指纹来关联漏洞入侵系统,安全防护者则利用设备指纹来发现系统的脆弱性,检测系统的网络异常。在工业控制系统(ICS)中,指纹识别技术亦用于发现ICS系统脆弱性,检测攻击行为等方向。本文主要分析和总结了工控安全领域的被动指纹识 阅读全文
posted @ 2021-02-04 16:19 桑中子衿 阅读(739) 评论(0) 推荐(0)
摘要:DNP3协议简单介绍及协议识别方法 0x1 简介 DNP(Distributed Network Protocol,分布式网络规约)是一种应用于自动化组件之间的通讯协议,常见于电力、水处理等行业。SCADA可以使用DNP协议与主站、RTU、及IED进行通讯。 DNP协议标准由IEEE提出,参考了IE 阅读全文
posted @ 2021-02-04 15:28 桑中子衿 阅读(2835) 评论(0) 推荐(0)
摘要:常见的 SSH 登录密钥使用 RSA 算法。RSA 经典且可靠,但性能不够理想。 只要你的服务器上 OpenSSH 版本大于 6.5(2014 年的古早版本),就可以利用 Ed25519 算法生成的密钥对,减少你的登录时间。如果你使用 SSH 访问 Git,那么就更值得一试。 Ed25519 的安全 阅读全文
posted @ 2021-02-02 18:26 桑中子衿 阅读(4772) 评论(0) 推荐(1)
摘要:http://ed25519.cr.yp.to/Ed25519 它是一个数字签名算法,签名和验证的性能都极高, 一个4核2.4GHz 的 Westmere cpu,每秒可以验证 71000 个签名,安全性极高,等价于RSA约3000-bit。签名过程不依赖随机数生成器,不依赖hash函数的防碰撞性, 阅读全文
posted @ 2021-02-02 18:25 桑中子衿 阅读(6721) 评论(0) 推荐(0)