http://blog.sina.com.cn/orphousv[订阅][手机订阅]
个人资料
音乐
所著文章
2009.11

《漫话无线——RC4的陷落》

2009.10

《当黑客遭遇FBI》

2009.8

《WEP安全架构浅析》

2009.7

《小花样 大气象——SQLi技术再挖掘》

2009.5

《漫话溢出Ⅳ》

2009.4

《漫话溢出Ⅲ》

2009.3

《漫话溢出Ⅱ》

2009.3

《空气中的战争》

2009.1

《VoIP安全浅析——理论篇》

2009.1

《“壳中改籽” 轻松免杀》

2008.12

《漫话溢出》

2008.11

《犹抱琵琶半遮面——F#初探》

2008.10

《破解Windows密码,你要花几秒》

2008.9

《小小跨站网中游》

2008.7

《入侵的艺术》

分类
    内容读取中…
留言
喜欢我的博客吗?
评论
读取中...
电视机
图片幻灯
访客
读取中...
博文
置顶:欢迎光临(2008-09-30 23:19)

伊甸园印象
When kingdom comes,Psyche is to rise.

QQ:327827703
ICQ:344678545
Email:orphousv@yahoo.com

PGP Key:
-----BEGIN PGP PUBLIC KEY BLOCK-----

mQENBEgZlqEBCAC2VpQv2jcT5bL1Ikbjl5ogkn6b5c5yE8etKWRiGtKisH5lItK1
dlQwxaSr5J0vabFVoF5wSUMg3PXhd3TJVrpuZ45SgcFjaBrmE1vDlZUqSPZoSlnp
gjmb7BtXBtDlaaTuEAJf7HpcB+/XDuoFL+K8uEcsUvmQ8nMLhD02fINzXAF1Abyp
66Usp6KHcjRcawz/UuF9dlYsui6UA+J80qzvHsRucVQVsLkXCuM0vNHL82XMNTp3
sJlQw/t4ibdelkIipvJWzu8SJL2yAyAprOUxIsq6/ahtBENHf/DSZRzv+pfEexdv
Q0wjmFlBgmHV0L7uZf8BiYW8yqXUpMBJxEBbABEBAAG0HU9yc
2010,世界末日?(2010-01-01 22:17)
Copenhagen大会的失望,美国的袖手旁观,该出手时不出手,不出手时乱出手,都过去了。
2010,重新洗牌。
历史告诉我们:
Act brave,or go to the grave.
2010,有世界的期待。
超人的毁灭(2009-12-13 16:59)
                                                                 OrphousV(成)

  “太阳啊,你的光辉何其刺眼。我比你拥有更多的智慧,为何光辉不从我而出?”
  查拉图斯特拉中年离开凡尘,隐居于阿尔卑斯山的一个山洞里。在这里,他结识了他的至友——一只狮子。他以雪水为食,以《圣经》——他上山时带的唯一物品为歌。“太初有道,道与神同在,道即是神。明白吗?”他摸了摸狮子的脑袋,狮子点点头。作为奖励,他喂了狮子一点食物。他自己也点点头,语曰:“我已经完全理解了三部同观福音,现在又参透了《约翰福音》,凡人的智慧不过如此。”作为超人的他,决定自己给狮子写本“福音”。
  不幸的是,正当他为“福音”的起名工程而冥思苦想近半年后,狮子终于得感冒死了,洞里
标题:Fabulous Adventures In Coding (Q/A)
作者:Eric Lippert
原文地址: http://blogs.msdn.com/ericlipper ... ust-a-dialogue.aspx

用户:C#中的typeof(T)运算符实质上是说“编译器,给我生成一段能给我一个运行时对象的代码,这个运行时对象要能代表T所指的类型”。要是还有相似的用来获取名称的操作符就好了。比如,给你其它元数据对象——诸如方法信息、属性信息等等——的方法。这与把丑陋的字符串、类型和绑定的标志符传递给五花八门的反射API比较起来,要感觉舒服得多。
Eric:我同意,那会让人十分舒心。这个想法在C#设计会上就提出来了,现在将近10年了。我们把这个提议的操作符叫做“infoof”,因为它能返回任意元数据的信息。我们坚持将它戏谑地发音为“in-foof”,而不是“info-of”。

用户:这么说来,它已经被施行了。如果你一直收到对10年更好部分的要求,那你还等什么呢?
Eric:首先,正如我之前在博客上讨论的,我们的时间非常紧张,设计、施行、测试、撰写文档和维护的
WEP安全架构浅析(2009-08-09 19:45)
作者:OrphousV

1.背景
WEP(Wired Equivalent Privacy),即有线等效保密。从名字上就可以看出,WEP旨在实现无线环境与有线环境的一致性,保障无线环境安全。作为一种链路层协议,WEP并 非是802.11标准所要求的,它只是一种可选的安全解决方案。然而,由于无线环境的复杂性,WEP并未不负众望地实现最初的宗旨,相反,它的缺陷随着无 线技术的发展而逐渐暴露出来。
    通信安全分三个主要方面:机密性(confidentiality)、完整性(integrity)、真实性(authentication)。机密性旨 在保证数据不被未被授权的第三方拦截,比如通过加密来防止数据被窃听,这点对使用广播方式的无线环境尤为重要;完整性旨在保证数据不被修改,这可以通过一 些效验手段来实现;真实性旨在保证数据源的合法性。其中,真实性是任何安全策略的基础,授权(authorization)和访问控制(access control)均建立在真实性之上。为了实现这三个主要方面的目标,IEEE(Institute of Electrical and Electronics Engineers)在WEP的最初设计时做了很多工作。然而,WEP由于其算法的不可靠,在安全架构中留下了很大的隐患。
2.WEP安全架构、缺陷及其攻击方法