网络与信息安全(2016-2018) 哈尔滨工业大学 张宇 参考课程: MIT 6.858 Computer Systems Security Stanford CS155 Computer and Network Security UCBerkley CS161 Computer Security UCBerkley CS261N Internet/Network Security 课件:https://github.com/YuZhang/Security-Courseware 教学大纲: 安全概述 缓冲区溢出 原理与实验 漏洞利用 (Shellcode) [实验材料] 攻防技术 (Baggy, BROP) 系统安全 特权分离 (OKWS) 能力与沙箱 (Capsicum) 移动系统安全 (Apple iOS, Pegasus) 密码学与应用 密码学原理 SSL/TLS安全(BEAST, CRIME, POODLE, 3HS...) Web安全 Injection,XSS与CSRF Phishing与Clickjacking 网络安全 TCP/IP安全1 (TCP Hijack) TCP/IP安全2 (Idle Scan, LSRR) 分布式拒绝服务(DDoS) (Shrew, IP-Traceback) 入侵检测系统(IDS) (Bro,ML-based Anomaly Detection) 互联网基础设施安全 DNS安全 (Root issue, Cache Poisoning, DNSSEC) BGP安全1 (Prefix Hijack, RPKI,BGPSec) BGP安全2(Blackholing against DoS,Route Leak,Opt-security) 新进展 匿名通信 (Crowds, Mix, Tor and deanonymization) 基础设施测量(Mapping facilities and IXP) 比特币 (Bitcoin, Selfish-mining) 总结