作者neoneon (红茶を饮む程度の能力)
看板NCTU-Teacher
标题Fw: [心得] 吴育松 - 网路安全实务-攻击与防御
时间Tue Jul 12 19:49:42 2016
※ [本文转录自 neoneon 信箱]
作者:
[email protected] ("爱宕有机奈米负离子猫")
标题: [心得] 吴育松 - 网路安全实务-攻击与防御
时间: Sun Jul 10 12:49:49 2016
作者: gxlkhhc (XD) 看板: NCTU-Teacher
标题: [心得] 吴育松 - 网路安全实务-攻击与防御
时间: 2015/02/15 Sun 16:38:27
⊕课名⊕
网路安全实务-攻击与防御
问过系办,不能抵六选二的网路安全
▲教授▲
吴育松
★修课年度★(请加注开课单位 如:大三通识、XX系选修、XX所)
103学年 硕一上 3CD5G 网工所开课 工程四馆302
£教了什麽£(课程大概内容。或是额外学会了什麽东西。)
介绍各种网路安全的议题
malware、软体常见弱点和被攻击方式、密码学、TCPIP和它的一些问题
DNS和其被攻击方式、匿名网路、网路扫描、DDoS、access control
Bell-La Padula、电脑系统安全、Clark–Wilson model、Code Injection
Buffer Overflow、IDS、网页安全、SELinux
因为课程是实务取向 所以每个章节最後都会放一些真实世界的案例
而且很多都是Windows的,跟我之前修的大部分的课都以*NIX系统来举例很不同
大概是Windows问题比较多吧(误)
不过也只是讲案例 比较没有实作或是怎麽去实现的细节这些
我没修过网安或是电安概 但是我朋友他修过又修这堂
他说他很失望 以为会像程式安全那堂课那样有实作细节
他说这堂实际上跟网安教的差不多 所以有修网安的也许就不需要再来上这堂了
◆上课方式◆(投影片、团体讨论、老师教学风格)
老师用投影片上课 章节很多 页数也不少 所以教的满快的
教的还算清楚 不过有点平淡就是了
另外老师常常讲到一半自己High起来笑 他的笑声很有趣ww
▼考试作业▼
总共有五次作业和一次期末考
第一次作业是找一个malware并触发它然後纪录它的行为并写如何预防
第二次作业是给一个能监听windows的RW动作的驱动程式
然後你要把它加上监听到每一笔都去做比对是否有病毒特徵码
Bonus是想办法阻止这个程式继续动作甚至删除它
这个作业网路上几乎没有东西可以查 最後是硬着头皮去trace code才写出来的
不过写出来後觉得也不算难 Bonus部分比较难
第三次作业是给两个Wireshark监听到的封包 以及其加密的key 叫你解出它的加密内容
其中一个实际上解不开 要写原因(它用了另一个加密方式)
第四次作业是玩TOR 然後想办法架一个server隐藏在TOR後面
第五次作业是OAuth,要实作client端跟server端
不过TA的检查网站写得很烂 因为我server一直架不起来
只好偷看它的检查网站原始码 结果发现它只是单纯比对我回传的东西
所以我实际上只是放个它要检查的字串的网页 这作业就过了 囧
期末考实际上不是考试 跟作业一样是放在E3上载下来 自己写完再上传到E3上
大概一半是讲义的东西 剩下的是给案例 你要根据上课所学去分析这样
¥其他¥(是否注重出席率or严禁迟到?需要的基础?)
不点名 满多人没去或是去睡觉用电脑的
需要的基础 我想应该没有吧 不然就是计网概 密码学概论
¢最後想说的话¢
我有一次作业没缴 分数还是不错 作业虽然乍看都满难的
但是研究过後觉得其实也不算很难 也没有考试
我觉得还不算loading很重的课
&谁适合修这门课&
都可以吧
--
※ Origin: 交大次世代(bs2.to)
◆ From: gxlkhhc.Dorm6.NCTU.edu.tw
推 mike111187:感觉起来还是跟程式安全与网安差不少@@ 02/15 22:37
→ mike111187:所以其实修过网安还是可以来上 XD 02/15 22:38
作者从 gxlkhhc.Dorm6.NCTU.edu.tw 修改文章於 2015/02/15 Sun 23:04:15
推 fullice:碰巧在下就是内文提到作业网页写很烂的TA XD,藉此在这里澄 02/16 20:57
→ fullice:清一下,OAuth作业同学的作法本来就是允许的,在OAuth的认证 02/16 20:57
→ fullice:流程下,client本来就不需要知道server是如何产出token 02/16 20:58
→ fullice:跟如何验证,因此 02/16 20:59
→ fullice:就算同学只是单纯写三个回传固定字串的网页也是符合流程的 02/16 20:59
→ fullice:这在出作业的时候就有跟老师讨论过了 02/16 21:00
推 gxlkhhc:感谢助教解答 02/17 21:01
→ xatier:gxl 被助教 gank XD 02/18 19:59
推 PG:推荐三楼助教大大 02/18 20:51
推 ttocsnini:推助教~ 02/20 07:01
推 hank93304:gxl耶~ 02/27 12:55
推 julieting:老师跟助教都很认真准备这堂课,非常推荐大家来修 03/28 23:57
推 kevin0925x:推老师的笑声XDDD 06/19 14:42
※ 发信站: 批踢踢实业坊(ptt.cc)
※ 转录者: neoneon (106.105.175.48), 07/12/2016 19:49:42