ThomasHartDev/Computer-Security-Project-Reports
GitHub: ThomasHartDev/Computer-Security-Project-Reports
大学计算机安全课程的实验报告与作业合集,涵盖缓冲区溢出、密码破解、TLS 分析、PGP 加密邮件等实操内容。
Stars: 0 | Forks: 0
# 计算机安全项目报告
大学计算机安全课程的实验报告和作业,涵盖实际的攻击操作和安全通信协议。
## 展示内容
这些是课程中使用现有工具而非我编写的代码部分的报告。每份报告都详细介绍了环境配置、具体操作及其揭示的结果:利用缓冲区溢出、在 debugger 中修改运行中的程序以绕过访问检查、破解截断的 password hash,以及使用真实的安全电子邮件和传输协议。作业报告涵盖了密码、密钥交换和消息认证背后的理论。此账户中的配套代码库(AES-Java、RSA-Project、Diffie-Hellman-Project、MAC-Attack、HashAttack)包含了从头开始编写代码的实验。
## 展示概念
实验报告:
- **SMIME 和 PGP** — 使用 S/MIME 和 PGP 发送签名和加密电子邮件
- **TLS** — 分析不同真实网站之间的 TLS 握手和密码选择的差异
- **Password Cracking** — 使用 John the Ripper 针对缩短的 SHA-1 hash 破解密码
- **Extracting Secrets** — 使用 gdb 和 objdump 读取汇编代码、定位地址、翻转比特以及修改寄存器,以绕过密码检查
- **Buffer Overflow** — 使缓冲区溢出以重定向执行流程
作业:
- **Cipher Homework** — 密码技术及其在不同条件下的表现
- **Diffie Hellman 和中间人攻击** — 密钥交换以及中间人如何拦截它
- **MAC Methods** — 生成 message authentication code 的方法及其权衡
- **Passwords** — 一篇关于常见密码要求缺陷的文章摘要
- **TLS Description** — TLS 协议的分步演练
## 目录
所有材料均以 PDF 格式存放在代码库的根目录中。请查看每个 PDF 以获取详细的报告。
标签:云资产清单, 安全协议, 安全学习笔记, 密码学, 底层编程, 手动系统调用, 教学资源, 漏洞分析, 路径探测, 逆向工程