2013年6月6日 星期四

網路概論-備份與其他預防措施


  • 1. 高師工教 39號陳冠丞,40號葉自軒  備份與其他預防措施
  • 2. • 不斷電裝置(UPS)可在電源故障時保護資料流失。• 筆電有內建的保護措施,因為一斷電他就會自動切換到電池電力• 另外還有突波保護器(Surge Protector),雖然在電源故障時幫不上忙,但是卻可保護電子設備避免危險的強波問題即使是最完善的安全措施,也不能保證資料的安全。電壓激增或是電源故障,都可在瞬間將十分小心保存的資料徹底摧毀。
  • 3. • 如破壞活動、人為失誤、機器故障、火災、水災、雷擊、地震等等,都會損壞電腦硬體設備和裡面的資料。完整的安全系統應該包含災難復原計畫,對大型主機和PC都一樣。如我們所知,免不了還有各種災難及意外最好也是常見的資料復原保證方式是定期備份(Backup)
  • 4. • 很多系統會在每個工作天結束時,自動將資料和軟體備份在磁碟或磁帶上,並且保留好幾代的備份。這樣在有必要時,就能找到幾天、幾星期,甚至幾年前的備份來重建資料檔案。RAID儲存技術其中,有一種名為RAID(磁碟列陣)的儲存技術,能讓多個硬碟像單一邏輯個體一樣的運作。此外,RAID系統還能自動將資料鏡射(Mirror)至多個磁碟,最有效率的立即建立備份。
  • 5. • 如ISP、網站租賃和資訊安全公司,都提供磁碟空間讓用戶備份資料。當然備份速度取決於連線頻寬,且通常比備份到本機硬碟慢得多。最安全的做法是異地備份異地備份是指將重要的資料備份存放在一或多個遠端地點。異地備份能將遭遇會完全損毀的火災、洪水或其他當地災難的機率降到最低。有一種使用人數最近快速成長的異地備份類型是線上備份(Online Backup)。
  • 6. • 為了防範音系統故障或硬體/軟體/資訊竊盜造成的資料遺失,電腦使用者應該定期備份檔案。備份是指當原始版本遺失、受損或損壞時,可拿來使用的檔案、程式或磁碟拷貝副本。因此,替檔案執行備份作業就等於複製一份檔案的副本。萬一發生系統故障或檔案損毀時,可將備份檔案複製回電腦上原來的位置,也就是復原檔案。復原檔案你可以使用任何儲存媒體儲存備份,但必須先確定是高品質的媒體。對家庭使用者而言,光碟片或外接式硬碟都是適合的選擇,部分人士也許會架設RAID進行自動備份。
  • 7. • 將備份副本保存在防火且防熱的保險箱或儲藏室,或者異地保存。異地是指與電腦所在地不同的地理位置,這樣當發生災害時就不會同時損壞原始資料和備份。例如:銀行保險箱就是。近年來的趨勢是使用雲端儲存為異地備份的位置,雲端儲存是一種提供電腦使用者儲存空間網際網路服務。備份種類家庭使用者採用的備份程式,大多提供完整備份和選擇性備份的功能。完整備份是複製電腦中全部檔案;而選擇式備份則是讓使用者選擇要備份那些目錄和檔案。
  • 8. • 有些使用者是採用三代備份策略,保存三份重要檔案的拷貝,其中祖父母是最舊的檔案備份,父母是第二舊的檔案備份,而孩子則是最近的檔案備份。有人使用RAID技術複製磁碟內容;還有人選擇連續式備份,也就是只要有變更就備份起來。備份種類備份程式可從許多來源取得。大部分作業系統有內建備份程式。備份裝置像外接式磁碟機,也含有備份程式。另外也有許多獨立的備份公用程式,其中多種可從Web免費下載。



2013年5月27日 星期一

網路概論

凱文.凱利(Kevin Kelly)在演講中說,大家現在所熟悉的WWW,其實也才不過5000天的歲月而已­。那麼未來的5000天,網路會變成什麼樣子呢?一個什麼資料都有,什麼都連結在一起­的東西,他無以名之,就稱為the One吧。我們身在其中,將無所遁形...。

↓點下方連結,讓我們繼續看下去

網路未來五千天



數位邏輯電路

數位電路數位積體電路是由許多的邏輯閘組成的複雜電路。與類比電路相比,它主要進行數位訊號的處理(即訊號以0與1兩個狀態表示),因此抗干擾能力較強。數位積體電路有各種閘電路、正反器以及由它們構成的各種組合邏輯電路和時序邏輯電路。一個數位系統一般由控制部件和運算部件組成,在時脈的驅動下,控制部件控制運算部件完成所要執行的動作。透過類比數位轉換器、數位類比轉換器,數位電路可以和類比電路互相連線。

數位電路中研究的主要問題是輸出訊號的狀態(「0」或「1」)和輸入訊號(「0」或「1」)之間的邏輯關聯,即電路的邏輯功能。
數位電路的研究方法是邏輯分析和邏輯設計,所需要的工具是邏輯代數。 (在正邏輯下,「0」是低電平,「1」是高電平,高低電平沒有明確的界限)

優點

電子裝置從以類比方式處理資訊,轉到以數位方式處理資訊的原因,主要在以下幾個方面:
  • 穩定性好。數位電路不像類比電路那樣易受雜訊的干擾。
  • 可靠性高。數位電路中只需分辨出訊號的有與無,故電路的元件參數,可以允許有較大的變化(漂移)範圍。
  • 能長期儲存。數位資訊可以利用某種媒介,如磁帶、磁碟、光碟等進行長時期的儲存。
  • 便於電腦處理。數位訊號的輸出除了具有直觀、準確的優點外,最主要的還是便於利用電子電腦來進行資訊的處理。
  • 便於高度整合化。由於數位電路中基本單元電路的結構比較簡單,而且又允許元件有較大的分散性,這就使我們不僅可把眾多的基本單元做在同一塊矽片上,同時又能達到大批次生產所需要的良率。


布林邏輯(台灣譯布林運算,中國大陸譯布尔逻辑)得名於喬治·布林,他是愛爾蘭科克的皇后學院的英國數學家,他在十九世紀中葉首次定義了邏輯的代數系統。現在,布林邏輯在電子學、計算機硬體和軟體中有很多應用。在1937年,克勞德·艾爾伍德·香農展示了布林邏輯如何在電子學中使用。
使用集合代數作為介紹布林邏輯的一種方式。還使用文氏圖來展示各種布林邏輯陳述所描述的集合聯繫。


可以使用各種樣式的基本算符來表達布林邏輯。AND(與)、OR(或)、NOT(非)是最直覺的。數學家、工程師和程式設計師經常使用 + 表示或,\cdot 表示與(因為在某些方面這些運算類似於在其他代數結構中的加法和乘法,並且這種記號使熟悉普通代數的人易於得到積之和範式)。非也表示為在要否定的表達式頂上的一個橫線。
另一種記號使用"交"表示與使用"並"表示或。但是這會導致混淆,因為術語"並"也經常用於合併集合的另一個布林運算,它包括了與和或二者。

布林邏輯只使用兩個值 0 和 1,這兩個值的交集和聯集可以使用真值表定義如下:
\cap01
000
101
\cup01
001
111
  • 也可以建立涉及多個輸入和其他布林運算的更複雜的真值表。
  • 真值表應用在邏輯中,解釋 0 為假,1 為真,\cap 為與,\cup 為或,而 ¬ 為非。

X 是一個集合:
  • 元素是一個集合的成員。表示為 \in。如果它不是這個集合的元素,表示為 \notin
  • 全集是集合 X,有時表示為 1。注意使用全集這個詞意味著「慮及的所有元素」,不必然的同「現有的所有元素」一樣。
  • 空集null 集合是沒有元素的集合,表示為 \varnothing,有時表示為 0。
  • 一元算符應用於一個單一的集合。有一個一元算符叫做邏輯(NOT)。它的作用是採用差集
  • 二元算符應用於兩個集合。基本的二元算符是邏輯(OR)和邏輯(AND)。它們進行集合的聯集交集。還有其他衍生的二元算符,比如邏輯異或(XOR)(排他的或)。
  • 子集表示為 A \subseteq B,意味這在集合 A 中所有元素都在集合 B 中。
  • 真子集表示為 A \subset B,意味著在集合 A 中的所有元素都在集合 B 中,並且兩個集合不等同。
  • 超集表示為 A \supseteq B,意味著在集合 B 中的所有元素都在集合 A 中。
  • 真超集 表示為 A \supset B,意味著在集合 B 中的所有元素都在集合 A 中,並且兩個集合不等同。

為兩個主要的二元運算的符號定義為 \land / \cap (邏輯與/交集)和 \lor / \cup (邏輯或/聯集),把單一的一元運算的符號定義為 \lnot / ~ (邏輯非/差集)。我們還使用值 0 (邏輯假/空集)和 1 (邏輯真/全集)。下列性質適用於布林代數和布林邏輯二者:
a \lor (b \lor c) = (a \lor b) \lor c a \land (b \land c) = (a \land b) \land c 結合律
a \lor b = b \lor a a \land  b = b \land a 交換律
a  \lor (a \land b) = a a \land (a \lor b) = a 吸收律
a \lor  (b \land c) = (a \lor b) \land (a \lor c) a \land  (b \lor c) = (a \land b) \lor (a \land c) 分配律
a \lor  \lnot a = 1 a \land \lnot a = 0 互補律
a \lor a = aa \land a = a 冪等律
a \lor 0 = a a \land 1 = a 有界律
a \lor 1 = 1 a \land 0 = 0
\lnot 0 = 1 \lnot 1 = 0 0 和 1 是互補的
\lnot (a \lor b) = \lnot a  \land \lnot b\lnot (a \land b) = \lnot a  \lor \lnot b德·摩根定律
 \lnot \lnot a = a    對合律  

2013年4月25日 星期四

4/19 計算機概論課程內容

輸入設備(input)介紹
 web 2.0工具介紹
Audacity錄音軟體練習

05/03第二階段考試
考試內容包括 CPU/ Memory/ Storage / Input/ Output

輸入輸出有哪些設備﹖
電腦要對數據進行運算處理就必需要有所"輸入"。鍵盤和滑鼠是最基本的輸入裝置了﹐除了他們之外﹐當然還有很多其它輸入設備,諸如﹕麥克風﹐攝像頭﹐掃描器﹐搖桿﹐等等... 凡此種種提供我們將資料入電腦的設備﹐都是輸入裝置。 所謂"輸出"就是電腦經過運算之後產生的信息。而顯示這些信息的設備就是輸出裝置了。最常見到的輸出裝置就是螢幕、印表機、和喇叭等等設備。通過輸出裝置我們可以看到電腦的運算結果了。
然而﹐從程式角度來看,一個電腦程式的輸出,也可以作為其它程式的輸入。
有時候我們在百貨公司或其他公共場所,看到人們直接在螢幕上指指點點就可以和電腦交談。這螢幕究竟是輸入還是輸出呢﹖哈哈﹐還是留待您自己去思考吧。
簡單來說:離開了輸入裝置﹐電腦就是聾子兼瞎子﹔沒有輸出裝置的話﹐電腦就成了啞巴。(不要跟我說您會手語哦~~)
分辨設備類型
當我們買了電腦回家﹐第一件事情要做的不是插上電源然後按開關﹐而是先幫電腦裝上輸入輸出裝置。如果有機會,不妨看看電腦的背後﹐您就會發現有很多的接口﹐他們的規格是不一樣的﹐所以也無需要擔心接錯了。不信您試試就知道了﹐當然不要硬來哦~~~
然而,有些設備的類型還是會有所不同的。比如﹐鍵盤的接口就有兩種﹕AT 和 PS/2 (現在還多了個 USB )。怎麼分別呢﹖上面要是有標記當然好辦﹐要不然數數那些孔的數目也可以知道。通常 AT 會是 5 孔﹐PS/2 卻有 6 孔(準確說是7孔﹐只不過那個方孔僅是用來作固定用的)﹐且接口直徑比AT要小很多。滑鼠的接口也有分 SERIAL 和 PS/2 以及 USB 等型。PS/2 的接口跟鍵盤的是一樣的﹐如果沒有標記的話,就要開機才知道了﹐如果機器告訴您諸如 Keyboard Error 的信息﹐關機後把它們掉過來接就是了。SERIAL 接頭的呢﹐通常是 9 針的﹐為 D 型接頭。
現在的電腦大部份都標識得非常清楚,而且還有顏色配合。這樣接起設備來就更輕鬆容易了。萬一還是不知到怎麼接,千萬別亂來,最好仔細看說明書或打電話請較廠商或朋友囉。
慣例上,我們把帶針的接口叫做"公"﹐而把帶孔的那端叫做"母"﹐相信這樣很容易分辨吧﹖至於為什麼要這樣稱呼﹖相信不用多解釋吧﹗ ^_^
再看看電腦背後還有好多的接口﹐它們都是給輸入輸出裝置用的(除了靠近風扇的那個(有些是兩個)黑黑大大的是給電源用的)。下面就略略介紹一下﹕
  • 通常 PS/2 母插頭都是一對的﹐很容易分辨。
  • 另外有兩個小小的扁扁的方孔,那就是 USB 公接頭。
  • SERIAL 插頭有時候是兩個 9 針的公接口(但也有時候是一個 9 針﹐另外一個長長的25 針的)。
  • 另外一個長長的 25 孔的母插頭叫 PARALLEL 接口﹐通常印表機就是接到那裡的。
  • 有一個 15 孔分三行排列的母插頭﹐就是我們說的 VGA 接口﹐把螢幕接到這裡就對了。
  • 除了這些基本的﹐或許還會看到一個比 SERIAL 大比 PARALLE L小的 15 孔的接口﹐附近還有一排小孔的接口﹐那上給搖桿用的﹔至於那些小孔﹐排列順序可能不規則﹐SPK 的那個是接喇叭的﹐MIC 的就是給麥克風用的了。不過有些廠家印得很模棱兩可﹐要多試試才知道哪個歸哪個。
  • 如果您有內置式 MODEM 的話﹐您還會看到兩個(有些只有一個)跟電話機接口一樣的 RJ-11 母接頭。寫著 LINE 的那個直接接到電話線﹔寫著 PHONE 的那個接另外一台電話。但要注意﹐要是 MODEM 開著了可別打電話哦﹐因為他們不能同時工作 的﹐它們只是共享一條電話線罷了。
  • 要是還有網路卡的話,您會看到一個比 MODEM(電話)接頭稍大一點的 RJ45 母接頭。通常拿來接 HUB 或 ADSL or Cable Modem 用的。
假如您還加了些其他的插卡的話﹐您還會看到更多的接口﹐但已經很難在這裡指出了。不過有用一種比較舊的 SCSI 接口跟 PARALLEL 都是 25 孔母接口的﹐那就要非常小心了﹐不然接錯了有可能會損壞裝置呢。不過,現在要找到這麼舊的 SCSI 卡還真不容易呢!

Web2.0 數位工具

現今能應用在華語遠距教學上之數位工具與線上平台與時俱增,應用的範圍
也日益漸廣,許多線上設計課程亦不斷推陳出新,然而遠距教學成功的關鍵點應
是線上教師的教學設計,以及課前、中、後歷程間的帶領技巧。

1. Proxy分析 : Paros
INTRO
Paros是一個網站應用程式資訊安全掃瞄工具,換句話說是個網站應用程式的安全評估工具,是個免費開放且以 Java 開發而成的,透過Paros's proxy,sever 與 client之間的所有 HTTP 和 HTTPS 的資料包括 cookies ,都能被竊聽跟更改。
Paros除了可竊聽網頁傳送的資料外,也具備網頁弱點掃瞄與偵測能力,包括了常見的安全性漏洞檢測,例如上課所說過的XSS 、SQL Injection 等等一些重要的項目。

2. HTTP流量監控的 Plug-in : LiveHTTPHeader 
INTRO
LiveHTTPHeader 是 FireFox 下的附加元件,主要功能是瀏覽器與網路間通訊的監控與分析。
LiveHTTPHeader 除了對 HTTP 的監控外,還可以 replay 一個請求,對該請求進行修改。

3. Greasemonkey
INTRO
GreaseMonkey 是firefox的一個附加元件,原創者是Aaron Boodman。
從2006年甚至更早,就打算設計出一套可以供使用者利用腳本來控制html為主的網頁,主要是為了使用者便利存取網頁,抑或者,省掉多餘的時間由其在網路的存取上面。
下載GreaseMonkey後,再套入方便的腳本,之後腳本會常駐於瀏覽器當中,當瀏覽到該網頁時就會套用瀏覽器內的腳本來更改目前的頁面,講白點,改成你所要的功能,在軟體的呈現上面顯得更客製與彈性化且編輯門檻較低,使用者也可以成為開發者。
目前IE沒有支援這套軟體,屬firefox plug-in 的一部分。

4. Browser automation : Sahi
INTRO
Sahi 可以在廣大的網路服務中當作是一個testing tool。
從1995年起,這家公司嘗試以Java 和 JavaScript來撰寫此應用程式,並放在SourceForge供人下載。
公司宣稱軟體是跟網頁瀏覽器與作業系統完全無任何的相依性。

5. XSS Exploitation : BeEF
INTRO
BeEF 是一個攻擊瀏覽器用的框架(browser exploitation framework),一個PHP的框架。它提供了一個指揮和控制介面,實現了提供一個框架以攻擊瀏覽器或 Cross-site Scripting 的方法。建立了一個模組化的框架,這使得發展能夠更快。一旦用戶到達的惡意網頁,攻擊者可以發送命令來執行端口掃瞄,利用瀏覽器,竊取信息。

6. XSS-Proxy Metasploit 3.0 及 Web2.0 Layer
INTRO
Metasploit Framework 是2003年以開放源代碼方式發佈、可自由獲取的開發框架,這個環境為滲透測試、shellcode編寫和漏洞研究提供了一個可靠的平台。 它集成了各平台上常見的overflow漏洞和流行的shellcode,並且不斷更新,Metasploit Framework 包含了180多種以上流行的操作系統和應用軟體的exploit,以及100多個shellcode。  作為安全工具,它在安全檢測中起到不容忽視的作用,並為漏洞自動化探測和及時檢測系統漏洞提供有力的保障。

7. DOM 及發展者工具 : Firebug
 INTRO
firebug 是 firefox 的 plug-in,是一個方便的debug及網頁開發工具。可以幫助你編輯、修改網頁的 DOM 物件,對 JavaScript 除錯,查看任何一個元素的 CSS, HTML 設定,還可以分析網頁下載的效能,甚至於還可以自己寫程式擴充 Firebug 的功能。好處是可以顯示動態產生的 DOM,且可以直接修改,而修改會立刻反應在顯示上。