2026-6-28
我一直不太理解, 为什么用最新版本的系统配一个比较新的程序的环境还会出一大堆乱七八糟的问题. 比如我每次装 Linux 虚拟机然后 VMware Tools 的适配都没法一次性解决, 我用的也不是什么远古 VMWare, 装的也不是什么小众系统, 为什么这点适配都做不好.
我一直不太理解, 为什么用最新版本的系统配一个比较新的程序的环境还会出一大堆乱七八糟的问题. 比如我每次装 Linux 虚拟机然后 VMware Tools 的适配都没法一次性解决, 我用的也不是什么远古 VMWare, 装的也不是什么小众系统, 为什么这点适配都做不好.
Virtual Private Network 虚拟专用网络
虚拟专用网络可以实现不同网络的组件和资源之间的相互连接. 虚拟专用网络能够利用 Internet 或其它公共互联网络的基础设施为用户创建隧道, 并提供与物理专用网络一样的安全和功能保障.
在虚拟专网中, 任意两个节点之间的连接并没有传统专网所需的端到端的物理链路, 而是利用某种公众网的资源动态组成的.
是通过隧道技术在公共数据网络上虚拟出一条点到点的专线技术.
IKE (Internet Key Exchange): 因特网密钥交换协议, 是一个以受保护的方式动态协商 IPsec SA 的协议.
IKE 的功能: 使用某种长期密钥进行双向认证, 并建立短期会话密钥
分为两个阶段:
使用了 ISAKMP 框架, 希望独立于具体的密钥协商算法; 部分使用了 Oakley 协议和 SKEME 协议.
ISAKMP 框架负责规定如何发包, 如何建立安全信道等, Oakley 负责用 DH 算法协商密钥, SKEME 提供了一些特殊的密钥交换机制, 比如如何匿名, 如何快速刷新密钥.
你说得对, 但是如果用香蕉皮制作一个直径九米, 水深一米的游泳池, 只需要不到 9cm 厚的香蕉皮就能承受住水压.
这两天又在纠结保研的事情, 根据现在可以公开的情报来看应该比较有希望拿到网安的推免, 但现在联系老师实在有点迟了.
你说得对, 但是如果用硬格鲁耶尔奶酪制作一个直径九米, 水深一米的游泳池, 需要约 63cm 的奶酪才能承受住水压.
访问验证机制的三个要求:
受控调用/门: 系统提供的一种机制, 允许低权限用户 (例如用户态程序) 以安全的, 预定义好的唯一方式调用高权限资源.
可信路径: 在用户 (其他主体) 和可信计算基之间建立的安全的, 抗篡改的直接通信通道.
本文由知乎用户 @寒涟漪 原创, 此处为转载, 内容略有改动, 主要针对格式.
虽然说是针对 MTF 社群但其实基本思想对大部分人都适用.
希望所有人都用不到.
本手册由寒涟漪结合大量参考文献进行整理. 手册旨在为有意愿在自己的 MTF 亲友或少量陌生 MTF 遭遇严重危机时提供帮助, 但又未接受过专业社工教育或训练者提供简单明了的行为指引.
手册假定你认为一名 MTF 可能存在自杀风险, 暂无你之外的人能够对其进行干预, 而你拥有一定的时间, 精力和意愿投入其中, 希望帮助对方避免自杀, 缓解危机. 从对自杀风险的判断, 危急情况的处理, 到危机初步缓解后的沟通与对策, 以典型的针对 MTF 的干预过程介绍干预中的方式方法和注意事项.
手册所列出的方法无法律风险, 使用得当亦不会对救助者造成伤害. 本文以已有文献和普适方法为基础, 并结合了我多年来对 MTF 群体自杀干预的经验进行调整, 亦回避了社群中存在的部分有争议的干预方法.
在对他人进行干预的过程中, 若自身精神状态显著下降, 请对此多加注意, 并及时向其他人寻求帮助. 必要时, 请及时向社工, 医生等专业人士求助.
如对手册内容有疑问或建议, 可以通过作者栏的邮箱联系我.
评课社区叫我不要记这种笔记, 但是众所周知我记吃不记打.
绪论, 计算机安全基础, 身份识别与认证, 访问控制
安全策略的精确表示 (形式化表示), 称为安全模型.
例如这个程序:
#include <stdio.h> |