方丈的安全观 Day1

老衲是志在参加不在成铁人

肝的硬度决定能力的高度,油的厚度决定了嘴炮的层度! Day1来了!!

台湾人最爱的特性-机密性

自古以来,台湾人看乡土剧或时代剧最爱的桥段就是不可告人的秘密,而说也奇怪,连台湾的产品都是先强调有多高的机密性来保护你的资料,搞的整个资讯安全只剩下机密性,在过去这段时间以来,老衲除了研究微软的解决方案(从MVP埙落说不在意是骗人的!!),微软的资安解决方案虽然说常被诟病不是要买到足,就是永远都缺这麽重要的那一块。
尤其在现在,无论是任何一个资安产品无不是循着这个传统在运作着。我会好好趁着这个活动,来跟大家聊聊老衲在这段时间里面所玩到的相关产品及心得。

吵翻天的考试考题

而近期在网路上,有一篇贴文在雷神讲堂中钓出了各大神讨论答案,看来它是某个国内的能力检定的练习题,里面的题目设计可能没有考量到时效性的问题,也有可能因为这个关系所以被打入的测试的题目吧,题目如下:
常使用的加密
惨! 好笑了,依照老衲高超的考试技巧,看到的关键字包含有:加密、常使用、较安全,三项关键字,因此快速的删去了不符合的项目:

  • SHA1因为它不是加密,它是杂凑
  • SHA256和第一点相同原因
  • 常使用及较安全让我决定干掉SSL V3.0,即使时光倒流到五年前,我依然是这麽选!
    我认为这个前题下留下了弱弱的DES,也许大家会说,DES超弱的啊! 但大家不要忘了,在相同的时间基础下,连续不间断的以DES加密指定的东西,直至非对称式加密的演算法跑完一个RUN後,可能这组DES已经连你阿嬷都不认得你了,而在题目中并没有提及强度的问题呀! 老衲考试心法1:不要脑补题意! 因为出题者根本只是考你搞不考得清楚加密这个字。

老衲刚完成另一个铁人赛

现在才开始写文实在是没办法,因为公司的公务繁杂,昨天才一大早坐火车从南回到花莲,紧接着就开始讲第一场三小时的资安讲座,到了民宿又接着处理公司的事务,今天讲完两场的讲座後,马上又赶到花莲火车站赶车到南港,再南港搭高铁南返高雄!!
南回 北回

第一天,先暖暖身,接下来,再来针对各种老衲观察到的议题来跟大家讨论吧!!


<<:  浅谈分支预测与 Hazards 议题

>>:  [Day02] TS: 泛型(Generics)能干嘛?

[Day_2] Python 资料型别与变数

资料型别 以下给大家介绍一些常用的资料型别,如下 : 符号 说明 False 布林值False 0 ...

关於封装

什麽是封装 In object-oriented programming (OOP), encaps...

[Day 13] Forensics 小进阶

我都是睡前写铁人文, 每天都是现场产文:) 所以在写铁人时就察觉一天又要过了 很好现在11:03分我...

Vue.js 从零开始:provide / inject

component传递的最後一个招,前面示范了由内传到外、外传到内...等,但是子元件的子元件的子元...

就决定是你了 - 阵列系列I

图片来源:tooto1985/js-array-operations 内心剧场之胡言乱语 万能又好...