學術及資源的交流園地 ^_^

ipsec 介紹

最後更新: 2016-02-17

介紹

IPsec = Internet Protocol Security, 它是在 IP Layer 上運行的

功能:

  • authenticating
  • encrypting each IP packet

網路形式:

  • host-to-host (Transport mode)
  • network-to-host  (Tunnel mode)
  • network-to-network (Tunnel mode)

Authentication Header (Protocol 51) [MD5, SHA1]  <-- 較少使用, 因為沒有加密
EncapsulatingSecurity Payload (Protocol 50) [DES, 3DES, AES]
Internet Key Exchange

兩端的網絡設備必須就SA(security association)達成一致
* SA 是單向的 (好處: 某個方向的SA被破解並不會波及到另一個方向的SA)
* 每一種協議(AH, ESP)一個獨立的SA

    Manual
    IKE  <--- 密鑰管理協議

有過期的情況

它一共有兩個 Mode

  • Transport mode
  • Tunnel mode

Transport mode (payload of the IP packet is usually encrypted)

IP | AH | Data
IP | ESP | Data | ESP-T
IP | AH | ESP Data | ESP-T

ESP-T = md5 (ESP Header + Ency. Data)

Tunnel mode (entire IP packet is encrypted)   * supports NAT traversal.

IP | AH | IP | Data
IP | ESP | IP | Data | ESP-T
IP | AH | ESP | IP | Data | ESP-T

Initiator -> Responder

第一階段

主要確認雙方身份的正確性(第一階段,協商創建一個通信信道(ISAKMP SA))

Diffie-Hellman

hash: 選擇MD5 或SHA

加密: DES, 3DES, AES-128, AES-192 或 AES-256

第二階段

則是為興趣流創建一個指定的安全套件(二階段,使用已建立的ISAKMP SA 建立IPsec SA)

使用哪種IPSec 協議:AH 或ESP

 

Export Mailbox Data to pst

最後更新: 2016-09-03

 

 

apparmor

最後更新: 2022-01-18

介紹

 

Apparmor 是一個類似 SELinux 的 LSM (Linux Security Module) 來,

LSM 它是一個 Linux Kernel 內負責管理安全的 module,

我們可以用它是用來做 MAC (mandatory access controls)

而 Apparmor 是個以 name-based (path-based) 來實施 MAC 的工具

它透過 Path entries, Capability entries 去限制一個 application 的權限

早見於 Ubuntu 7 (turned on by default),

Debian 7 要加入 apparmor=1 security=apparmor 到 GRUB_CMDLINE_LINUX 上才 Enable

Home Page: http://wiki.apparmor.net

 * AppArmor normalizes path names. It resolves symlinks and considers each hard link as a different access path.

 * Deny rules cannot be overridden by an allow rule.

目錄

 

8. Window XP Dual CPU

 

前言:

XP 在安裝時會自動決定是 uniprocessor version (ntoskrnl.exe) 還是 multiprocessor version (ntkrnlmp.exe)(那兩個 exe 都在 C:\WINDOWS\system32 內)

為何 XP 仍未被淘汰呢 ? 因為它是最省資源的 VM 系統來, 512mb 就夠跑了 ^ ^

可是一經安裝後, 即將更換了 Dual Core 的 CPU , 系統都不會更新為 multiprocessor version @@""

 

查看:

打開 Device Manager

之後查看 "電腦" 是那種 ACPI 類型

  • Advanced Configuration and Power Interface (ACPI) PC
  • ACPI Multiprocessor PC  <-- uniprocessor

 

Force a manual HAL selection:

RSS feed