blind332 的部落格

Buffer Overflow筆記

495511507

 

通常programmer在設計程式的過程當中不小心遺漏了檢察buffer的邊界這個步驟,

進而造成了這個程式在執行時可以寫超過buffer的大小,

緩衝區容量的不足,導致系統會執行攻擊者欲執行的攻擊程式,

 造成系統安全上的問題這就稱為Buffer Overflow。

 

Buffer Overflow的種類:

Stack Overflow:

經由設定過長的資料來讓stack中buffer的overflow,而主要造成的問題是return addr若是遭到更改,

common---MathML

這組介紹的時間掌握的還不錯

不過可能是我程度比較差,有些聽不懂

大致上了解到 

MathML是XML於數學領域的一種應用

使XML更容易在Web上表示數學公式及科學資料

 

未來趨勢----XML結合資料庫

轉路自:

http://tw.myblog.yahoo.com/jw!GGmQkiueHxlyBjo51RcDvoY.ves-/article?mid=138

如果誰能控制、支援和存儲所有類型的數據,那麼這樣的廠商也就有能力擴展自己其他產品和服務的市場空間。因此整合XML、對象數據、多媒體數據,將所有數據類型放在一個平臺上將是傳統的關聯資料庫發展的一大趨勢。這也是資料庫廠商大動干戈的主要原因。

傳統關聯資料庫中,管理的是結構化數據,數據是以行和列的二維表形式進行存儲,並通過標準的SQL查詢語言進行查詢。而隨著Web時代的到來,在 Web大背景下泛數據管理成為人們關注的重點。所謂泛數據就是指包含了文檔、電子郵件等各種類型的數據,這些數據通常都不是以行和列的格式存在的,不像關聯資料那樣是嚴格的結構化數據,因此對這類數據的存儲管理以及快速高效的查詢是對傳統關係型資料庫的挑戰。

目前XML標準日益成熟,並很快成為各種複雜的異構數據交換的核心技術和未來數據定義的標準格式,例如,微軟將在下一代Office軟體中採用 XML數據格式。因此,將Native(原生)XML格式的數據存儲在關聯資料庫中並支援對XMLQuery查詢,正是這些新推出的資料庫產品的亮點之一。

甲骨文公司大中華區銷售顧問部高級總監李穎聰表示,甲骨文在幾年前就已經看到了這個趨勢,並提供了第一輪的XML支援。早期是通過一個工具,實現不同應用之間的溝通。例如在Oracle 8i產品中,甲骨文就已經推出了XDKXML開發工具),通過XDK開發應用把XML數據存儲到關聯資料庫中;在Oracle 9i產品中,則已經能夠在資料庫中定義XML數據類型,通過SQL生成XML數據和對其進行查詢;而在Oracle 10g 中,則已經提供了對XML Query語言(XQuery)的支援,而且在Oracle 10g 中,XML數據是作為一個獨立的方式存儲在XMLDB資料庫中,提供的是Native XML的支援。

而對將於2006年推出的下一個版本的IBM DB2來說,整合結構化和非結構化數據並支援SQLXquery查詢也將是其最大的賣點,IBM公司資訊管理部門總經理珍尼特·帕爾娜(Janet Perna)認為,關聯資料庫對非結構化數據的支援不亞於從層次資料庫到關聯資料庫的革命性轉變。“XML在信息管理領域無處不在,不管是管理結構化或非結構化資訊,或者用於資訊傳輸,或者是整合資訊的映射標準。它現在是不可或缺的。

微軟中國資料庫產品經理表示,將於今年下半年發佈的Microsoft SQL Server 2005將滿足客戶希望把大量XML數據放入資料庫中的需求,並提供Native(原生)XMLXQuery的支援。微軟是XQuery標準的制定者之一,在SQL Server 2005中微軟加入了很多核心技術,實現了快速查詢,而且使得性能得到優化。

Sybase(中國)公司高級產品市場專員韓誼則指出,Sybase是較早在資料庫中支援XML的廠商之一。目前Sybase ASE可以將XML文檔存儲在textImage列中,可以將XML映射到新的或已有的關係表中,可以從關係查詢中創建XML格式的結果集。未來 Sybase除了不斷添加對XML新技術、新標準的支援,還要添加更多函數,增強對Web Service支援,使用戶更方便的使用XML

InterSystems中國技術總監余衡也表示,InterSystems公司的後關係型資料庫Cach岢已經完全支援XML了,而且這種支援來自於 Cach岢獨特的數據存儲方式,使得XML的數據可以完美地保存在Cach岢資料庫中,不論存取還是查詢分析都非常簡單。關聯資料庫保存數據是採用二維表的方式,而Cach岢的存儲方式是採用了多維數組的存儲方式,從而很容易地實現了結構化數據的存取。同時在這個多維數據存儲之上,Cach岢同時實現了對象的訪問方式和SQL的訪問方式。

Burton 集團的高級分析師Peter O'Kelly 則指出,如果用戶的關聯資料庫支援原生XML數據,那麼就可以享受到XML數據格式帶來的很多安全特性。例如,可以在整個文檔中插入電子簽名,也可以將採購訂單直接存儲,無須進行任何的轉換,這些特性都可以確保文檔不會被篡改。但記者在對國內一些中小企業用戶的採訪中,很多客戶都表示了對XML查詢的需求還不是很迫切。貝塔斯曼文化實業有限公司IT總監江瑋、佐丹奴 /Giordano集團CIO侯彤、永恩集團CIO趙春雨都表示,目前對XML支援的需求還不是很迫切。但他們表示,對XML資料庫是否真正能夠達到的目標或對企業業務的幫助還不是非常了解,需要繼續了解相關技術和知識以及發展情況。針對此,甲骨文公司中國區銷售顧問部高級經理裴雪松表示,當CIO關注資訊整合時,XML就是必備的工具,事實上,目前國內很多銀行、電信等客戶在進行應用整合時已經將XML作為其標準。

term project 心得------hCard hCalendar

這是我第2次作project ,由於這主題上課沒有介紹過

以致於組上沒有人有相關的基礎,所以我們基本上是從零開始的。

而途中我們也遇到很多瓶頸,像是一開始找資料一直都找不到可用的,然後組員轉學...

我負責的部分是hCard的應用和實作

在慢慢累積蒐集的資料以後才開始有大進展

還結合了GOOGLE EARTH 感覺蠻有成就感

XML上課感想

關於網路方面我覺得是一件非常有趣的事情

也一直都是我很想學的東西之一

而我能有幸學習到這項技能真的很開心

老師上課常常會補充一些課外的東西

和一些未來的趨勢

這些是我學習最大的收穫之一

關於hCard

上了這門課發現XML所涉及的範圍非常廣,要精通所有技術實在不容易,

由於這次專題的主題是hCard hCalendar比較了解一點,所以這篇就簡單說一下hCard

hCard使用vCard的屬性和值來實現這些功能。各種 class 名稱皆承襲 vCard
它可以使分析器獲得你的信息,例如事件、人物、地點等,而且不會改變外觀。

或許未來我們可以透過hCard來省去註冊這項麻煩的動作也不一定

hw4

"

在先進國家中,資訊產業已超過百分之五十。在最近五年來,世界的經濟成長百分之二十來自電信業。相關研究大都集中在資訊科技對於民主政治的影響、國家資訊科技政策方向、電子化政府的建構,以及資訊科技在政治學研究的應用等面向。然而,資訊科技所影響的範圍是全球性的,深入到每一個國家、每一個區域,因此也會對國際社會造成相當程度的衝擊,進而觸動國際政治發展的新趨勢。

資訊科技的發展對於國際社會的可能影響,以及在此影響下國際政治未來的發展趨勢如下:
第一,以資訊科技的掌握與運用為主軸的國家競爭格局已然形成

第二,全球公民社會發展,非政府組織(NGO)影響力擴大,有助多邊主義的發展

第三,以城市或經濟區為發展核心的區域主義崛起,衝擊國家認同和民族國家的界限

第四,傳統戰爭型態正在改變,國際資訊戰可能發生,國家資訊安全管制日益重要

http://blog.weco.net/trackback.php?id=19

"

頁面