作者: 网路游侠

张百川(网路游侠) | 游侠安全网站长(前身为“网路游侠的信息与网络安全博客”,51CTO优秀独立博客)。深耕网络安全与数据安全27年,是陕西省信息安全标准化技术委员会委员、数字丝路安全智库专家、榆林市和延安市网络安全专家库专家、机械工业出版社计算机领域专家咨询委员会委员。30余次担任省市级网络安全攻防演习裁判长/专家组长,对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有深入研究。
随笔

今天在昂达MP3西安售后中心换了电池

中午的时间去把MP3修了,电池+开关
本想开关这么个小塑料的零件会免费的了,结果居然要10块

就图中,ON/OFF的这个小东东,看着像不锈钢,实际是塑料的
电池50+开关10,共计60块

网路游侠 1 分钟阅读 0
网络

准入控制 打造安全“黄金甲”

  网络应用种类日益增多,病毒和黑客入侵比比皆是,准入控制技术因此成为终端管理的热门话题,它将被动防御变为主动防御,能有效加强终端安全管理,减少网络事故。

  准入控制技术目前成为终端管理的热门话题,采用准入控制技术能够主动监控桌面电脑的安全状态和管理状态,将不安全的电脑隔离,并进行修复。准入控制技术与传统的网络安全技术如防火墙、防病毒技术结合,将被动防御变为主动防御,有效加强终端安全管理,减少安全事故。

  目前的准入控制技术分为两大类:分别是基于网络的准入控制和基于主机的准入控制。基于网络的准入控制主要有EAPOL(Extensible Authentication Protocol Over LAN)技术、EAPOU(Extensible Authentication Protocol Over UDP)技术、网络Plug-in技术; 基于主机的准入控制主要有系统及应用准入、客户端准入。基于主机的准入控制技术在终端接入网络后,能继续管理终端的进程级别网络访问,对已知或未知的蠕虫木马的防治能起到很好的作用。
...

网路游侠 7 分钟阅读 0
网络

终端安全系列:准入控制保障"内网合规"

  摘要:在内网安全管理中,准入控制是所有终端管理功能实现的基础所在。作为内网终端计算机的信息中心和管理平台,启明星辰天珣内网安全风险管理与审计系统,能够通过全面的多层准入控制机制构建出完善的内网“安检”系统。

  随着网络应用的日趋复杂,计算机终端已不再是传统意义上我们所理解的“终端”,它不仅是内网中网线所连接的PC机,更是网络中大部分事物的起点和源头——是用户登录并访问网络的起点、是用户透过内网访问Internet的起点、是应用系统访问和数据产生的起点;更是病毒攻击的源头、从内部发起的恶意攻击的源头和内部保密数据盗用或失窃的源头。因此,也只有通过完善的终端安全管理才能够真正从源头上控制各种事件的源头、遏制由内网发起的攻击和破坏。
...

网路游侠 5 分钟阅读 0
安全

涉密信息数据销毁系统(SecureWipe)

涉密信息数据销毁系统(SecureWipe)

系统简介:
  SecureWipe是北京智恒联盟科技有限公司针对我国信息化建设中的应用数据消除不彻底的风险而开发出的剩余信息保护系统,可以完全清除系统中的残余信息,确保数据不被恶意恢复而造成信息泄露。该系统采用国际标准,对数据完全擦除,不留痕迹,可以对单个文件、文件夹以及磁盘剩余空间做完全清除。是我国各级政府以及军工保密信息化建设中不可缺少的工具。保证用户鉴别信息所在的存储空间被释放或再分配给其他用户前得到完全清除;确保系统内的文件、目录和数据库记录等资源所在的存储空间被释放或重新分配给其他用户前得到完全清除。
...

网路游侠 5 分钟阅读 0
安全

涉密计算机单机(涉密单机)存在哪些泄密隐患

  ⑴ 计算机电磁辐射泄密
  计算机在工作中会产生四种电磁辐射:
  一是显示器产生电磁辐射;
  二是通信线路产生电磁辐射;
  三是计算机主机产生电磁辐射;
  四是输出设备(如计算机外接的打印机等)产生电磁辐射。
当计算机处理信息时,可以在一定距离内,通过技术手段将计算机信息接收还原。

  ⑵ 计算机拷贝文件造成泄密:
  一是存储软盘或硬盘的文件资料是很容易被复制的;

网路游侠 1 分钟阅读 0
安全

为什么涉密计算机信息系统(涉密单机)不能接入互联网

  公共信息网普遍采用因特网的接入方式,所有用户和服务商都通过中国科技网(CSTNET)、中国教育和科研网(CERNET)、国家公用经济信息网(CHINAGBN)、中国公用计算机互联网(CHINANET)等与国际互联网联接。任何一个用户,只要与公共网连接,就可以立即连接到世界上每个角落,任何一条信息只要在网上出现,每一个在线用户都能够立即看到。上网用户数量庞大,鱼龙混杂,既有政府部门、经济组织,又

网路游侠 3 分钟阅读 0
程序

重视数据库审计 [Z]

  为什么数据库审计软件对保护你的公司资产至关重要……

  【IT专家网独家】现代的信息工作者听到一些通知之后会切身体会到他们祖先的颤抖,“审计人员来了!审计人员来了!”幸运的是,一些公司制作了一些数据库审计或者数据库活动监控软件,它们会将对“审计”这个词的反感情绪从四个字母的脏话转变为舒心的安慰。

  上个月,Oracle和Lumigent分别为新的、改进了的产品揭幕,这些产品将让企

网路游侠 3 分钟阅读 0
程序

初识ORACLE数据库的审计功能 [Z]

顺着这样的思路去学习。
1、审计可以达到怎样的效果?我用来做什么?
2、任何概念都该有分类的吧,审计也不例外?
3、如何启用审计?数据库一级。
4、如何设定我所需要的审计?针对某个特定的监视目标了。
5、如何看审计的结果?
6、论坛上一些常见的问题,自己认为比较难理解的问题。

初识ORACLE的审计功能

顺着这样的思路去学习。
1、审计可以达到怎样的效果?我要来做什

网路游侠 8 分钟阅读 0
程序

Oracle数据库审计 [Z]

1、审计初始化参数:在init文件中添加 AUDIT_TRAIL = DB

2、设置审计
对象审计:AUDIT DELETE,INSERT,UPDATE ON TABLE (BY USER);
SESSION审计:
AUDIT SESSION;
-- 指定用户
AUDIT SESSION BY (USER1,USER2)
权限审计:
AUDIT DELETE A

网路游侠 2 分钟阅读 0
安全

Oracle数据库安全性:标准数据库审计

  Oracle 数据库在其标准版和企业版数据库中均提供了强健的审计支持。审计记录包括有关已审计的操作、执行操作的用户以及操作的时间和日期的信息。审计记录可以存储在数据库审计线索中或操作系统上的文件上。标准审计包括有关权限、模式、对象和语句的操作。

  Oracle 建议将审计线索写入到操作系统文件中,这是因为这种配置在源数据库系统上造成的开销最小。要启用数据库审计,应将初始化参数 AUDIT_TRAIL 设置为以下任一值

网路游侠 2 分钟阅读 0
数码

今天把昂达MP3拆了_昂达VX979

  今天把MP3拆了,偶买了1年半的VX979,电池就挂了,还不如同事的杂牌产品。
  刚直接拆掉了……下面这个是拆掉上盖的图示:

  左上的是Rockchip芯片,RK2608A的,左下是现代的内存芯片,右侧下面的芯片没看出类型来……擦了下依然没看清。
  中间的大块的貌似是散热片。
  电池下面有不干胶粘在内存芯片和右侧的芯片上。
  右面的三个,上下的是耳机插口(Vx979是双耳机设计),中间的是MiniUSB口。

网路游侠 1 分钟阅读 0
安全

降低网络隐患 网络漏洞扫描系统必要性

随着计算机技术、网络技术的飞速发展和普及应用,网络安全已日渐成为人们关注的焦点问题之一。近几年来,安全技术和安全产品已经有了长足的进步,部分技术与产品已日趋成熟。但是,单个安全技术或者安全产品的功能和性能都有其局限性,只能满足系统与网络特定的安全需求。因此,如何有效利用现有的安全技术和安全产品来保障系统与网络的安全已成为当前信息安全领域的研究热点之一。

网路游侠 7 分钟阅读 0
业界

陕西测绘局出台两项计算机和移动存储介质保密管理规定

  来源:陕西测绘局
  近日,陕西测绘局保密委员会按照国家测绘局和国家保密局计算机和移动存储介质有关保密管理的要求,制定并出台了《陕西测绘局涉密计算机和移动存储介质保密管理规定》和《陕西测绘局非涉密计算机和移动存储介质保密管理规定》两项保密管理规定。规定明确了计算机和各类存储介质的涵盖范围,强调了不同密级计算机和移动存储介质之间不得交叉使用,规范了标识、登记、复制、携带、销毁等行为,同时对保密人员和硬件配备上提出明确要求。这两项规定的出台将进一步完善陕西测绘局保密管理体系,确保国家秘密的安全。(王涛 2008.6.18)
  如果您对本文提到的产品或技术感兴趣,请和网路游侠联系(QQ:55984512)。

网路游侠 2 分钟阅读 0
安全

基于专用介质的数据单向安全传输系统-朗威

  产品是由黑龙江省保密局与朗威电子技术开发有限公司共同策划,经由经验丰富的开发人员经过长时间研发而成,相关指标均达到国家保密标准,是国内首家基于专用介质的单向数据传输产品。
  产品与朗威USB移动存储介质使用管理系统相互配合使用,提供全面的介质安全管理解决方案。
  公司具有大批专门从事软硬件开发的人才,自主研发U盘控制芯片和专用介质,结合国家保密标准和用户使用需求。并经过长时间潜心研制出专用的磁盘浏览器……

网路游侠 5 分钟阅读 0