网络安全入门三部曲
网络安全是我在本科阶段第一次接触到时,就很感兴趣的一门科目,这次在读研时又看到了这一门课可以选,当然要再次启程了。小时候听到"黑客"时就觉得很酷,也很好奇为什么他们能够做到这些事情,在学习这些安全攻防基础知识后,才发现原来里面有这么多学问。
我觉得不只是在计算机网络的协议栈中的攻防,里面很多思想都可以在其它领域体现出来。因为网安真不是给你开玩笑的,他必须经过十分慎密面面俱到的考虑才能在教科书让你看到。很多安全问题的点都是相同的,在学习了解这些攻防方法后,你以后在考虑其它东西的安全设计时,你自然而然会有一些不一样的看法,后面实际应用落地的时候,你对于工程化也会有其他角度的认知。
在这里将我所学习到的网安知识让 AI 帮我重新梳理并进行额外扩展,有以下几点基调:
主要以防御/设计为主,攻击作动机引入,循循渐进,不失专业性的同时又要生动有趣;
用词准确,循循渐进,不失专业性的同时又要生动有趣
面向"懂一点计算机、但没系统学过网络安全"的目标读者,虽然我是科班出身有一定基础,但我还是把自己的姿态放低,确保 AI 的输出更通俗易懂也更好调试。
文章介绍
第一篇:协议栈的信任危机 —— 互联网的底层协议是怎么被攻破的
约 2.4 万字 · 8 张图 · 阅读约 50 分钟
第二篇:密码学如何重建信任 —— 我们靠什么重建信任
约 5.7 万字 · 13 张图 · 阅读约 2 小时
第三篇:把信任装进真实系统 —— 从理论到工程落地
约 4.3 万字 · 11 张图 · 阅读约 1.5 小时
阅读顺序建议
建议按顺序读,三篇是有承接关系的:第一篇提出问题、第二篇造出工具、第三篇完成装配,后一篇的开头会接上前一篇留下的钩子。
不过每一篇也都能独立读完。需要用到前文结论的地方,我都用一两句话交代清楚了,不必回头翻。每篇文章都具有一定独立性,连接其它两篇文章的钩子直接略过也没问题,如果只关注当前文章主题的话。
写作协作复盘与知识沉淀
依旧知识沉淀与 AI 复盘,不能将自己踩过的坑浪费掉。