PIXNET Logo登入

心之地

跳到主文

在天與地之間,追逐生命的軌跡( 乾!這也 太中二了

部落格全站分類:生活綜合

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 4月 01 週一 202401:06
  • Replay-Attack Detection and Prevention Mechanism in SECS/GEM 翻譯筆記

Replay-Attack Detection and Pr 從第一次工業革命到目前的第四次工業革命(或工業4.0),各種工業機械出現在市場和製造企業。 隨著標準化協定變得越來越流行,越來越多的公用事業公司正在轉向基於網際網路協定 (IP) 的系統來進行廣域通訊。
SECS/GEM 是允許業界使用 RS323 或 TCP/IP 通訊直接從機器收集資訊的標準之一。 TCP/IP 通訊變得比以往任何時候都更加重要,特別是考慮到我們加速的數位轉型和對通訊技術的日益依賴。 IT 的發展也因網路威脅而加速。 相較之下,SECS/GEM 協議中的安全功能可能會被一些公司忽視,因為它僅在工廠中使用,而在外界很少使用。
然而,SECS/GEM 的通訊極易受到各種網路攻擊。 本文分析了 SECS/GEM 系統上可能發生的潛在重播攻擊網路攻擊。 在重播攻擊中,本文假設對手想要在持續的情況下破壞基於操作的控制系統。 對手有能力捕獲訊息,在預定的時間內觀察和記錄其內容,記錄它們,然後在攻擊時重播它們,以便在未被檢測到的情況下注入外源控制輸入。
本文的目標是證明 SECS/GEM 通訊容易受到網路攻擊,並設計一種偵測機制來保護 SECS/GEM 通訊免受重播攻擊。
該方法實現了對 SECS/GEM 通訊重播攻擊機制的模擬。 結果表明,設計機制檢測到針對 SECS/GEM 通訊的重播攻擊並成功阻止它們。
(繼續閱讀...)
文章標籤

wtao015 發表在 痞客邦 留言(0) 人氣(2)

  • 個人分類:
▲top
  • 2月 11 週日 201802:14
  • Foxpro to C#

此篇文章受密碼保護,請輸入密碼後閱讀。
(繼續閱讀...)
文章標籤

wtao015 發表在 痞客邦 留言(9) 人氣(35)

  • 個人分類:規劃-練習
▲top
  • 1月 14 週日 201822:30
  • 練習

此篇文章受密碼保護,請輸入密碼後閱讀。
(繼續閱讀...)
文章標籤

wtao015 發表在 痞客邦 留言(10) 人氣(14)

  • 個人分類:規劃-練習
▲top
  • 12月 27 週三 201719:31
  • 微軟的Tech 手冊

此篇文章受密碼保護,請輸入密碼後閱讀。
(繼續閱讀...)
文章標籤

wtao015 發表在 痞客邦 留言(14) 人氣(40)

  • 個人分類:規劃-練習
▲top
  • 8月 19 週六 201723:17
  • radioButton 怎麼樣 要點 又可以不要點呢???

       
 
(繼續閱讀...)
文章標籤

wtao015 發表在 痞客邦 留言(2) 人氣(11)

  • 個人分類:規劃-練習
▲top
  • 8月 06 週日 201722:04
  • 137132分享- C# 小畫家 Code

此篇文章受密碼保護,請輸入密碼後閱讀。
(繼續閱讀...)
文章標籤

wtao015 發表在 痞客邦 留言(1) 人氣(115)

  • 個人分類:規劃-練習
▲top
  • 9月 09 週五 201611:18
  • Barcode(Data Matrix) 刷不出換行符號(\r\n)

AA1.png型號: A770HD-HD-BSU 
之前因工作需求 須 研究BarCode槍
(繼續閱讀...)
文章標籤

wtao015 發表在 痞客邦 留言(0) 人氣(1,641)

  • 個人分類:
▲top
  • 6月 23 週二 201519:04
  • CH1

CH1:過去開發之方法
 
舉例:
環境: XP V2002 SP3
以.txt 撰寫一段程式
=====================================
(繼續閱讀...)
文章標籤

wtao015 發表在 痞客邦 留言(0) 人氣(2)

  • 個人分類:規劃-練習
▲top
  • 7月 12 週五 201320:37
  • 匿名

文/網友之友整理提供
【明慧網2001年3月23日】
  • 一、一般的安全方法

  • 二、進一步避免暴露身份

  • 三、一種相對複雜但十分嚴密的安全方法

  •  

    一、一般的安全方法
    使用EMAIL最安全的辦法,是使用國外免費信箱。國外免費信箱收信有兩種用法,一種是用自動轉信,將所有的信轉回國內的信箱收看,這樣的辦法其實還是不安全,雖然你對外界隱藏了你的身份,但是,安全部門還可能在國內信箱上守株待兔找到你。所以,最安全的辦法還是直接在國外免費信箱上用POP3方式收信。這樣的收信速度比較慢,但為了安全,也只好忍受。POP3收信也有兩種,一種是將信從你的舊信箱收到WEB上看,這樣在線時間長;另一種是將國外的信件用POP3方式收回你的郵件程序裏看,就是我們常用的收信辦法。建議還是採用直接用POP3方式在WEB上收發信件的方式,這是因為,首先一般郵件程序的設置比較麻煩,其次並不是每一種郵件程序都安全,有些郵件程序收發信件時並不能隱藏IP。
    有關免費POP3方式收信,我們可以用POP3和free mail這些關鍵字串在
    http://www.yahoo.com/
    http://guide.infoseek.com/
    http://www.lycos.com/
    這些搜索引擎上查找。下面是一些搜索到的POP3國外免費信箱:
    http://www.netfreebies.net/free/email.shtml
    http://www.1netcentral.com/free_email_directory.html
    http://www.asiancityweb.com/network-c.html
    免費信箱還有一種轉信功能,也是有用的。例如,在你給國外發信時,不直接往其公開信箱投信,而是先申請一個國外的免費轉信的信箱,並將這個信箱的轉信地址設成所要投遞的信箱,然後將所要發的信發往自己申請的這個信箱,信就自動會轉給所要投遞的信箱。由於免費信箱是在國外再轉給刊物信箱,所有的國外路由國內公安都不可控制到,所以安全性大大提高。當然國外刊物要注意回信時不要引用來信者的原文。有關免費轉信,可以用上面那些搜索引擎找關鍵詞。以下是在www.yahoo.com上用free forwarding(免費轉信)作查詢字串所查出的一少部份免費轉信網站。我們可先在這些網站上申請一個免費信箱:
    http://www.callsign.net/
    http://www.elvismail.com/
    http://www.findmemail.com/
    http://www.graybook.com/
    http://www.iname.com/
    http://www.mailzone.com/
    http://www.navy.org/
    http://www.army.net/
    http://www.netforward.com/
    http://www.usaf.org/
     

    二、進一步避免暴露身份
    其實,上述電子郵件使用方法還是不夠安全,因為郵件裏會含有你的真實上網IP,萬一收信人如果是個公安或被公安查到,即使是用免費信箱,即使你用了國外的SMTP,也仍會暴露你的本地上網IP。那麼,怎樣才能在EMAIL中避免暴露自己的IP呢?有三種辦法:
    1、使用有加密功能的、可用WEB方式發信的免費信箱。例如http://netaddress.usa.net/。先在該郵局申請一個免費郵箱,然後使用“普通安全代理+二次(多重)代理”的方式連接到該網頁:http://netaddress.usa.net/,再登陸進入自己的郵箱,在左框中點“Write Mail”(撰寫信件)(有的網頁也用Compose表示“撰寫郵件”),在“TO”後面的框中填上要發往的郵箱地址,在“Subject”(主題)後的框中填入信件的主題(也可不填),在最下面的大框中即時編寫信件,或將編寫好的信件內容複製到框中,最後,點擊“Send Mail”(發信),就可將寫好的信件發出去了。這裏要注意的是:⑴並不是每一個可用WEB方式發信的免費信箱都能隱藏IP,如www.hotmail.com和www.yahoo.com等,就不能隱藏IP。⑵有些可用WEB方式發隱藏IP的免費信箱的網頁並不能用“普通安全代理+二次(多重)代理”的方式連接,可能要多試一試。⑶使用這種方式發信,先要申請一個郵箱,並要填寫一些其他相關資料,有一點麻煩。
    2、使用匿名郵件程序,如www.anonymizer.com。具體使用方法如下:先用普通安全代理方式連接到該網頁,在其主頁上點擊“Services”(服務),再點擊“Email”(郵件)或“Anonymizer Email”(匿名郵件),注意此時出現的網頁還不是安全狀態,瀏覽器的下端還未出現一把鎖的圖案;此時網頁下端“TO: ”上面有一句話“This form is insecure. This means that someone can monitor your connection to Anonymizer. Click HERE to use the secure form.”,此時應該再點擊“HERE”。進入下一網頁後,瀏覽器的下端會出現一把鎖的圖案,這說明已進入安全連接狀態了,此時我們就可以在TO:後面框中填入對方的收信地址;在“Subject”(主題)後的框中填入信件的主題(也可不填),在最下面“Message”(信件內容)下的大框中即時編寫信件,或將編寫好的信件內容複製到框中;最後,點擊“Send Anonymously”(發匿名信),就可將寫好的信件匿名發出去了。注意:⑴這種發信方式簡單、易用,無需申請郵箱,也非常安全,建議首選使用。⑵這樣發出的匿名信,一般對方要一、二天後才能收到;⑶關於匿名郵件程序,我們可以用關鍵詞“anonymous?email”在搜索引擎或者下載站點搜索、查找。例如我們可用這種方法查到其他一些匿名郵件程序網址:www.loveemail.com、www.worldsinglenetwork.com、www.trafficgems.com等。不過,有些還需要填一些資料、申請一個免費郵箱,有些可能不是免費的,大家有時間的話不妨多試一試。
    3、使用郵件炸彈程序,將其中的轉發信設置打勾後,就可隱去你的上網IP,當然,郵件炸彈程序使用時要將發信量設為“1”,否則那就真成了炸彈了。這些程序,也可以用“ghostmail”;“emailbomb”等關鍵詞在搜索引擎或者下載站點查找,非常多。不過,使用前,一定要先給自己發一封信做試驗,看看IP是不是真的隱去了。
    總而言之,要做到安全上網活動,我們必須注意到如下幾個基本點:
    1、設置好自己的瀏覽器。主要是將安全程度設置到較高狀態。如禁止Cookie、ActiveX、Java,匿名上網,不讓瀏覽器保留歷史紀錄,清除書籤或收藏夾不該保留的網址等。
    2、使用代理服務器上網,且最好是使用“普通安全代理+二次(多重)代理”的方式。在這種方式下,如是一般瀏覽,可不必使用SSL、URL加密方式,只使用一般普通安全代理或一般二次(多重)代理即可;但如果是在論壇或BBS上發表言論或文章,則一定要使用上述加密方式。若是使用這種加密方式不能上到某些論壇或BBS,則就不應發表言論。
    3、收取EMAIL,應使用“普通安全代理+二次(多重)代理+WEB方式免費信箱”的方法;發送EMAIL則既可採取“普通安全代理+二次(多重)代理+WEB方式免費信箱”的方法,也可採取“普通安全代理+匿名郵件程序”的方法。
    4、平時也應養成注意安全的好習慣。如不要在電腦中存放敏感性的文章和圖象;及時清空瀏覽器的臨時文件夾和瀏覽歷史文件夾;在論壇或BBS上發表言論或文章時,要注意自己的筆名、信息、密碼、風格等,切不要與平時的真實身份有任何聯繫!
     

    三、一種相對複雜但十分嚴密的安全方法
    其實,上述那些方法都有一個致命缺陷,就是一旦警方用軟件在國際出口處抽查從免費信箱發往國外的Email的內容,搜索關鍵字,那麼無論你如何隱藏IP,或將Email發送至一個海外信箱,再利用信箱的前轉功能轉至明慧網,仍然有暴露自己的可能(雖然通過代理服務器可以減少這種可能)。或者警察已經注意到你,監視了你的電話線並提取上網數據流,用那些已經刊登的辦法就不管用了。
    經過專家推薦介紹,我們發現有一個辦法幾乎可以100%的保證發信人安全。這個方法就是PGP(Pretty Good Privacy)。PGP的加密機制可以把你郵件的內容在傳遞過程中變得面目全非,但郵件被收信方接到後又可以還原出來。
    1. PGP的原理及優勢
    許多加密方法都是屬於單密鑰加密系統。就是收發雙方掌握著一個公共鑰匙。發信方將信件用密鑰加密後,收信方用同一個密鑰解密。這種加密方法有一個最大的缺陷,就是密鑰本身的安全。比如你想給明慧網發EMAIL,如果採用單密鑰系統,明慧網就必須通過某種渠道將密鑰告訴給所有希望使用這種方式給他發EMAIL的人。這種渠道本身是極其不安全的,尤其是在知道密鑰的人數越來越多的時候。
    PGP克服了這種單密鑰加密系統的不足,他是目前我們知道的唯一的雙鑰加密系統,每個密鑰包含公共密鑰和私人密鑰兩個部份。私人密鑰由明慧網自己保管,公共密鑰對外公布。
    如果任何人希望發郵件給明慧網,那麼他就可以使用明慧網公布的公共密鑰將文件加密後傳送給我們,然後只有明慧網中掌握私人密鑰的人才能用私人密鑰將其解密。任何其他沒有私人密鑰的人只能試圖用窮舉方法破譯,而破譯2048比特密碼的概率幾乎為0。
    另一個大陸讀者必須注意的問題是,中國方面為了控制網絡自由、言論自由,不久前規定對在網上使用加密文件者可以以“違法”等名目進行迫害。為此,我們推薦讀者投稿時,先將加密後的文件打包壓縮,做成zip文件後再行傳送。
    (繼續閱讀...)
    文章標籤

    wtao015 發表在 痞客邦 留言(0) 人氣(24)

    • 個人分類:PTT 忠懇
    ▲top
    1

    個人資訊

    wtao015
    暱稱:
    wtao015
    分類:
    生活綜合
    好友:
    累積中
    地區:

    最新文章

    • Replay-Attack Detection and Prevention Mechanism in SECS/GEM 翻譯筆記
    • Foxpro to C#
    • 練習
    • 微軟的Tech 手冊
    • radioButton 怎麼樣 要點 又可以不要點呢???
    • 137132分享- C# 小畫家 Code
    • Barcode(Data Matrix) 刷不出換行符號(\r\n)
    • CH1
    • 匿名

    文章分類

    • 規劃-練習 (6)
    • PTT 忠懇 (1)
    • 未分類文章 (1)

    參觀人氣

    • 本日人氣:
    • 累積人氣:

    文章搜尋