分类目录
标签云
快速订阅
-
最近文章
近期评论
- 横坐标 在 换工位了 上的评论
- Stacy 在 心情不好 上的评论
- Elaine 在 4月体训记录 上的评论
- Ruby 在 心情不好 上的评论
- foelin 在 我经常使用的google服务 上的评论
- qq 在 ICCV小记 上的评论
- Buford Piela 在 我经常使用的google服务 上的评论
- Treadmill 在 back beijing 上的评论
- moncler piumino donna 在 照片 上的评论
- hh 在 ICCV小记 上的评论
朋友圈
Blogroll
友情链接
功能
月归档:十二月 2008
节目预告
年度巨献《嫦娥征婚》明晚闪亮登场!三大实验室联袂演出,点燃话剧激情风暴~开山之作,精彩不容错过,哈哈~~ 各位叔叔阿姨兄弟姐妹小花小草小朋友多多支持! 附花絮一张: 时间: 12月30日 地点: 软件所4楼报告厅 Question:下列角色之中哪一个由我扮演呢?A.嫦娥 B.孙悟空 C.玉兔 D.猪八戒 E.牛魔王 F.唐僧 G.酱油男 友情提示:(他粗犷,但宅心仁厚;他低调,但受万人景仰..) 答对者将有神秘礼物送出~~ 答错者罚上自习1小时,哈哈~ 标签:元旦, 嫦娥征婚, 晚会, 演出, 话剧
唔,天还没亮
此文 只是为了感慨与纪念和方丈一起的第三次奋战.. 从CP到FM再到OSS.. 楼下的地铁已经跑了一个多小时 楼上的achao也呼噜了四个多小时 准备出发了.. @_@ 我要馒头! 我要咖啡!! 标签:熬夜
圣诞快乐
又是一年圣诞,原来08年就这么快到尾声了 今天,没有雪,没有party,也没有圣诞树 正如之前的每一天,很平常,也很平淡 晚上依然去自习,准备下一科信息检索 经过保福寺的天桥,风很大、很冷 桥下依然车水马龙,川流不息,似乎中关村的每一刻都是忙碌的 忽然想起了往年的这个时候 04年游荡在春熙路街头,通宵电影,记得是天下无贼~ 05年成信院举杯畅饮,回头是岸,一扫阴霾 06年电子科大老友同欢,共叙往事 07年游荡在宝马街,看集结号,啃麦当劳 08年?和chico一同走在N408自习路上… 要做的事情太多,以至于有些忽略了生活。 想起了国学大师王国维在《人间词话》中所谈到的人生的三种境界: 标签:人生, 圣诞节, 境界
自习
下周考三门,算法、形式化方法、信息检索.. 几乎不可能完整的复习了,感觉压力有点大.. 被迫周末来到自习室,N206,特此发文纪念… PS:最近老犯困、走神,于是中午冲了包雀巢原味咖啡。嘿嘿,效果还不错,奋战了一下午,还小有点亢奋..话说天又黑了,继续复习ing~~ 标签:考试
Formal Method..
Z, CSP, CCS, PI-Calculus, SMV, SPIN, Promela, Hore-clause, Prolog, VDM, Larch, CTL, LTL… 来吧,把我干掉吧! 或者是被我干掉!!! 标签:考试
[zz]不平凡的2008
资料来源:http://www.google.com/intl/en/press/zeitgeist2008/ google今天公布了全球各地2008年的热门关键词与上升最快关键词,涵盖了诸多方面。鉴于2008的特殊性,故转载下文,以示纪念: 没有什么比2008年的中国更让人刻骨铭心了。”雪灾”、”山东火车相撞事故”、”四川地震”,这些沉重的字眼将一次次突如其来的灾难永远铭刻在了2008年的史册上,同时也成为了所有中国人勇气、爱心、凝聚力和大无畏精神的最好写照。尽管我们在前进过程中遭遇了”西藏暴乱”等坎坷和风波,尽管”金融危机”的阴云笼罩在全世界的上空,中国人始终用高昂的头颅和积极向上的精神迎接2008年的挑战。面对新闻巨无霸中国人喊出了”做人不能太CNN”的话语,中国人也用最果断、最严厉的方式处置了那些靠”三聚氰胺”谋财害命的不法之徒。”奥运会开幕式”和”神七”是我们对 2008年的最美好记忆,更是对我们一年来不懈努力的最好回报! 年度上升最快 (Fastest Rising) 陈冠希 奥运会开幕式 四川地震 不合格奶粉名单 艳照门 画皮 赤裸特工f.b.i 国足欢迎你 刘翔退赛 神七 标签:2008, google, 关键词, 总结
OSS实验 隐蔽通道场景演示
花了两天时间,搞定了OSS课程的一个实验。由于对linux环境不熟悉,所以被vi,gcc折腾的够呛.. 实验的要求是选择一个已经标识的隐蔽通道,通过在SecLinux环境中进行实际编程(C语言),完成发送程序、接收程序的编写,并进行收发场景的实际效果演示。 什么是隐蔽通道呢?简单的说就是允许进程以违反系统安全策略的方式传递信息的信道。一般而言,有存储隐蔽通道和时间隐蔽通道两种。 在具体的实验环境中有这样2点约束: (1)高级用户可以读低安全级文件,但是不能创建低安全级文件,也不能通过拷贝等方式向下传递信息。【不可下写】 (2)低级用户无法读高安全级文件。【不可上读】 那么高级用户要把机密信息传递给低级用户,就只有通过隐蔽通道,绕过OS的DAC,MAC机制。通常可以选用进程标识符、文件最近访问时间,消息队列等信道,这里我选择文件最近访问时间这一隐蔽通道来实现场景演示。 如何选择文件最近访问时间作为隐蔽通道呢? 首先,我们需要明确每当用户进程访问一个文件时,系统内核都会更新该文件的最近访问时间。并且根据系统的安全策略,允许高安全级用户读低安全级的文件,低安全级用户的可以察觉到这种访问。 如此一来,高安全级用户可以读取机密文件,根据该文件内容的当前字节的2进制位信息决定怎样访问的低安全级用户的文件,而低安全级用户则可以检测到哪些文件的最近访问时间被修改,从而还原出高安全级用户发送的字节。 例如假设低安全级用户创建了b1到b8一共8个文件,高安全级用户读取到“A”,“A”的ASCII码为65,即01000001,因此高安全级用户访问b1和b7两个文件。低安全级用户检测到b1和b7的最近访问时间变化了,而其余文件的最近访问时间不变,故可以还原出01000001,即可得到“A”。 可见,上述利用最近访问时间的方案是非常直观的,主要瓶颈在于最近修改时间只能精确到秒,所以一定程度上使得此信道的传输率较低。思路是清晰的,道路却是曲折的。在实现过程中,需要考虑发送端和接受端的同步,以及重传纠错机制,增强程序的健壮性。 下面给出具体实现的有限自动机说明: 发送端: 描述: S1: 发送端启动,检测start文件是否存在,若存在则进入S2,若不存在则停留在S1。 S2: 读取机密文件dataIn一个字节,判断是否EOF,若是则进入S3,若不是则进入S4。 S3: 修改end文件的最近访问时间并结束。 S4: 先修改byteBegin文件的最近访问时间,再根据读入的字节的2进制位信息修改对应的b1–b8的最近访问时间,最后修改byteEnd文件的最近访问时间,并进入S5。 S5: 检测temp文件的最近访问时间是否更新,若更新则进入S6,若未更新则停留在S5。 S6: 判断temp文件中写入的数据是否为刚才发送的一个字节。若是则修改right文件的最近访问时间,并进入S2读取下一个字节;若不是则修改wrong文件的最近访问时间,并进入S4重传。 标签:安全操作系统, 源代码, 隐蔽通道




