Layton

An undergraduate student in USTC

Biography

Layton Chen is an undergraduate student in the Department of Cyber Security of USTC. He is now in Lab. of Information Network under the supervision of Kaiping Xue. His research interests include web security and privacy.

He is also a member of Nebula (a team of CTF competitions in USTC), focusing on Web and Misc.

GPG Public Key: layton.chen.asc
GPG Fingerpoint: 5C14 8A7A 5F8F A46C A8CB C0A2 D660 E3F0 C427 29B6

Recent Posts

技术摘要| 从自主到强制——浅谈Linux 强制访问控制 AppArmor

2020-05-22 coding AppArmor linux

AppArmor 是 Linux 系统中提供的强制访问控制 (MAC) 的安全控件,能够为我们的服务器提供更多的安全保障。但凡提起强制访问控制,我就会想起《计算器安全》这门课上学到的一堆枯燥的名词、概念和模型。仿佛强制访问控制离我们太远,很无趣,也没什么用。且慢,不妨让我们从 Linux 原生的访问 ... Read More

论文笔记| NDSS 2020 的几篇论文通读

2020-03-16 reading CA web tls

SYMTCP: Eluding Stateful Deep Packet Inspection with Automated Discrepancy Discovery 作者: Zhongjie Wang NDSS 2020 TCP等有状态的网络协议的实现需要使用状态机模型。但是由于文档使用自然 ... Read More

论文笔记| On Using Application-Layer Middlebox Protocols for Peeking Behind NAT Gateways

2020-03-15 reading proxy web net

Teemu Rytilahti et al. Ruhr University Bochum NDSS 2020 背景 网络扫描是一种互联网上的普遍攻击手段。由于 NAT 协议的使用,使得很多设备无法被扫描到。但是许多设备需要使用端对端协议,因此使用了各种NAT穿透手段。这些代理手段安全性不足可能导 ... Read More

论文笔记| Encrypted DNS --Privacy-A Traffic Analysis Perspective

2020-03-14 reading dns web

Authors: Sandra Siby et al. From: NDSS 2020 1.Introduction 文章考察了当今世界对抗DNS攻击的两种主要方法DOH、DOT。介绍这两种方法在real world 中存在问题。 这两个方法TLS/HTTPS封装的方式,提供DNS记录的加密和完整 ... Read More

FFMPEG专题| Ffmpeg crf 参数和码率的实验

2020-02-03 tech ffmpeg

今天针对CRF的码率控制模式做了一个简单不严谨的实验如下: Read More

FFMPEG专题| 从美剧「巫师」简要分析FFMPEG视频转码与压缩

2020-02-01 tech ffmpeg

寒假在家,我开始搜索各种电视剧电影来充实自己的寒假生活,最近正在看的是Netflix的美剧「巫师」。但是下载的 1080P .mkv 原片一集大小高达 3.3 G,我们能否通过合理的视频转码压缩在保证视频观感体验的同时,尽可能减少视频文件的大小呢? 事实上是可能的,我们可以通过视频的重新编码,使得在 ... Read More

读书笔记| Nginx Cookbook 读书笔记

2020-01-29 coding web nginx

寒假在家无聊,便读了读由 Derek DeJonghe 所写的 NGINX CookBook。这些年一直以来一直使用 Nginx 作为服务器部署和反向代理的主要工具,也总结了一套自己的最佳实践。但是重读这本书,从另一个角度,介绍了关于负载平衡、认证、限流、日志等一系列知识,是给自己知识的查漏补缺和加 ... Read More

实时动态| Ipv6 站开通

2020-01-20 life web ipv6

本站即日起拥有公网 IPv6 访问能力 Read More

生活日志| 欢迎订阅我的微信公众号

2020-01-14 life blog

我的微信公众号「Ertuil的日常」开通啦!欢迎订阅! Read More

技术摘要| 如何逃避阿里云ECS的监控

2020-01-14 coding aliyun web

阿里云在你的服务器内内置了「云监控」和「云安全骑士」,这些东西总是让你觉得被偷窥,有一点不舒服​。使用下面的办法把它关掉: systemctl stop aliyun.service systemctl disable aliyun.service systemctl stop ... Read More