文章库ARTICLE COLUMN

  • 资损防控体系介绍

    资损防控体系介绍

    摘要:建立后台触发熔断操作入口,人工录入熔断配置或资损防控检测出异常新增并生效熔断配置,应急情况生效熔断,日常支付链路不会过熔断判断。确认无误或故障处理完成后,触发解熔断操作,业务继续处理或驳回。 1. 资损盲区 随着有赞支付体量的增大,资产部...

    shixinzhangshixinzhang 评论0 收藏0
  • HTTP 的前世今生:一次性搞懂 HTTP、HTTPS、SPDY、HTTP2

    HTTP 的前世今生:一次性搞懂 HTTP、HTTPS、SPDY、HTTP2

    摘要:的最早版本诞生在年,这个最早版本和现在比起来极其简单,没有头,没有状态码,甚至版本号也没有,后来它的版本号才被定为来和其他版本的区分。由于没有状态码和错误代码,如果服务器处理的时候发生错误,只会传回一个特殊的包含问题描述信息的文件。 ...

    avwuavwu 评论0 收藏0
  • 当S8遇上边缘计算:谈阿里云ENS对直播业务场景的支撑

    当S8遇上边缘计算:谈阿里云ENS对直播业务场景的支撑

    摘要:阿里云推出的边缘节点服务这个云产品,就是针对前面提到的目标场景,来应对客户自建边缘设施遇到的痛点和挑战的。针对赛事直播业务场景的优化阿里云团队针对常规活动赛事电竞直播这一业务场景,也做了很多技术优化。 近日,英雄联盟S8全球总决赛落下帷...

    lily_wanglily_wang 评论0 收藏0
  • DRDS SQL 审计与分析——全面洞察 SQL 之利器

    DRDS SQL 审计与分析——全面洞察 SQL 之利器

    背景 数据库存储着系统的核心数据,其安全方面的问题在传统环境中已经成为泄漏和被篡改的重要根源。而在云端,数据库所面临的威胁被进一步的放大。因此,对云数据库的操作行为尤其是全量 SQL 执行记录的审计日志,就显得尤为重要,是保障云数据库安全的最基...

    WalkerXuWalkerXu 评论0 收藏0
  • 大数据环境下我们的“隐形隐私”保护问题

    大数据环境下我们的“隐形隐私”保护问题

    摘要:大数据给企业带来价值的同时,也会引入新的安全威胁。大数据的繁多类型使得信息有效性验证工作大大增加。大数据的快速处理要求使得独立决策的比例显著降低。大数据时代已经到来并在前行,大数据已经产生出巨大影响力,并对我们的社会经济活动带来深刻影...

    testbirdtestbird 评论0 收藏0
  • 大数据时代我们的个人隐私防护隐患

    大数据时代我们的个人隐私防护隐患

    摘要:国家计算机病毒应急处理中心近期监测发现,多款移动应用在用户不知情的情况下,获取用户个人信息,造成用户隐私泄露。 年关将至,各类诈骗层出不同。随着二维码、移动支付等的普及和超高使用率,这些给我们生活带来极大便利的高科技,正成为黑灰产团伙...

    lwx12525lwx12525 评论0 收藏0
  • 前端技术演进(三):前端安全

    前端技术演进(三):前端安全

    摘要:这个来自之前做的培训,删减了一些业务相关的,参考了很多资料参考资料列表,谢谢前辈们,么么哒 这个来自之前做的培训,删减了一些业务相关的,参考了很多资料(参考资料列表),谢谢前辈们,么么哒 ...

    thursdaythursday 评论0 收藏0
  • 大数据时代隐私泄露呈高发趋势 如何有效预防成关键

    大数据时代隐私泄露呈高发趋势 如何有效预防成关键

    摘要:小时起大型数据泄露事件波及全球用户近亿近期,数据泄露事件日益增多,量级令人触目惊心。万豪事件尚未平息,社交问答网站数据泄露事件接踵而来。 整个2018年,数据泄露成为整个互联网圈最热度的话题之一,6月13日,AcFun遭不法黑客攻击,致使近千...

    马永翠马永翠 评论0 收藏0
  • 有赞全链路压测实战

    有赞全链路压测实战

    摘要:有赞对于性能测试主要有线下单系统单接口线上单系统以及线上全链路压测等手段,通过不同维度和颗粒度对接口系统集群层面进行性能测试,最终保障系统的稳定性。这里主要讲述一下,有赞全链路压测的相关设计和具体的实施。 一、前言 有赞致力于成为商家...

    DrinkeyDrinkey 评论0 收藏0
  • 大数据时代保护个人隐私的5点建议

    大数据时代保护个人隐私的5点建议

    摘要:以为例,据估算,每个用户每年能为公司带来美元的广告收入。我想应该会有相当部分的人愿意出这笔钱来让他们放过自己的个人信息,甚至可以出美元不用找零。 万物互联,万能的大数据,让我们变得无所不知,却也让我们所有的资料信息无处隐私...

    weknow619weknow619 评论0 收藏0
  • 研发中:联邦SPIFFE信任域

    研发中:联邦SPIFFE信任域

    摘要:传递与双向联邦和具有与联邦相同的,称为跨领域信任。在中,彼此不完全信任的组织可能仍希望联邦其信任域。为此,他们联邦各自的信任域。这意味着检查百事可乐不是被可口可乐的签名。 作者:Daniel Feldman showImg("https://segmentfault.com/img/bVb...

    flyer_devflyer_dev 评论0 收藏0
  • 用户隐私泄露事件频发,我们的信息很难维护吗?

    用户隐私泄露事件频发,我们的信息很难维护吗?

    摘要:今年以来,一直处在用户隐私信息泄露的漩涡中。今年月,谷歌同名社交网络被曝出存在重要安全漏洞,致使外部开发者可能在年到今年月份期间获得几十万用户的私人概况数据。受此影响,谷歌决定在年月关闭。 Facebook的水逆还在继续。据中新闻援引外媒...

    leanoteleanote 评论0 收藏0
  • 听说支付宝有一个“疯起来连自己都打”的项目

    听说支付宝有一个“疯起来连自己都打”的项目

    摘要:支付宝疯起来连自己都打的项目就是红蓝军技术攻防演练,他们不仅每周进行全栈级别的演练,每年还会举行规模极大的期中考试和期末考试。在支付宝,蓝军从属于蚂蚁金服技术风险部,而红军则包括及各业务部门的技术团队。 摘要: 红军 VS 蓝军,谁是更...

    trigkit4trigkit4 评论0 收藏0
  • 构建信息安全堡垒,驻守互联网金融世界边防线。

    构建信息安全堡垒,驻守互联网金融世界边防线。

    摘要:目前主要的互联网金融模式包括第三方支付在线理财网贷直销银行互联网保险及互联网众筹等。互联网金融安全风险蔓延态势及具体表现据相关机构统计数据显示,早在年,中国移动互联网金融呈现爆发式增长,全年交易额超过万亿人民币。 随着中国互联网金融市...

    kelvinleekelvinlee 评论0 收藏0
  • 【开源项目】Spring Security三大权限框架案例讲解01—项目初始化

    【开源项目】Spring Security三大权限框架案例讲解01—项目初始化

    摘要:前言大致简介项目主要逐步迭代讲解服务开发,通过实际的案例开发来讲解,项目注解详细适合作为教程案例,同时对代码的演进还有重构也会有对应的推文讲解什么是登录与账户安全大多数初级的程序员可能理解的比较简单,即普通的表单登录,数据查询等等,但...

    hizengzenghizengzeng 评论0 收藏0
  • 你不曾察觉的隐患:危险的 target="_blank" 与 “opener”

    你不曾察觉的隐患:危险的 target="_blank" 与 “opener”

    摘要:恶意网站根据来伪造一个足以欺骗用户的页面,并展示出来期间还可以做一次跳转,使得浏览器的地址栏更具有迷惑性。而如果在链接中加入了,则此时两个标签页将会互不干扰,使得原页面的性能不会受到新页面的影响。 在网页中使用链接时,如果想要让浏览器...

    jackwangjackwang 评论0 收藏0
  • 为给“城市大脑”装上眼睛,他探索了近20年

    为给“城市大脑”装上眼睛,他探索了近20年

    摘要:日前,因他为衢州城市大脑所作出的贡献,被授予衢州市荣誉市民称号。城市大脑提出初期,质疑声一片。城市大脑上线后,得到客户明确的认可时,华先胜感慨万分。 9月19日杭州云栖大会上,阿里云正式发布了杭州城市大脑2.0,城市大脑已成为杭州新的基础设...

    lushanlushan 评论0 收藏0
  • 阿里王刚谈自动驾驶:从单车智能到车路协同智能的进化

    阿里王刚谈自动驾驶:从单车智能到车路协同智能的进化

    摘要:在今年的云栖大会上,阿里巴巴人工智能实验室除了发布服务机器人天猫精灵太空蛋太空梭天猫精灵车载版,还重点推出了车路协同智能自动驾驶车。秒看懂智慧物流车和感知基站各位嘉宾,上午好我是王刚,我要介绍的是自动驾驶从单车智能跨到协同智能的进化。...

    Dongjie_LiuDongjie_Liu 评论0 收藏0
  • 有赞容器化实践

    有赞容器化实践

    摘要:有赞容器化方案我们的容器化方案基于和,下面介绍一下我们在各个方面遇到的问题以及解决方案。不过对于上线来说,需要整个运维体系来适配容器化,比如监控发布日志等等。 前言 容器化已经成为一种趋势,它可以解决很多运维中的痛点,比如效率、成本、...

    songzesongze 评论0 收藏0
  • 异端审判器!一个泛用型文本聚类模型的实现(1)

    异端审判器!一个泛用型文本聚类模型的实现(1)

    摘要:如果给你一大堆用户输入,里面有大量的中文地名,像是北京成都东莞,不幸的是,其中也混有一些罗马地名,比如。主教的自我修养看脸北京与成都之间相距再远,也可以用欧式距离轻松度量。 给你的入侵检测系统提供一个灵感。 showImg("https://segmentfau...

    zhangxiangliangzhangxiangliang 评论0 收藏0
  • MySQL性能调优与架构设计(三)—— MySQL安全管理

    MySQL性能调优与架构设计(三)—— MySQL安全管理

    摘要:处在局域网之内的,由于有局域网出入口的网络设备的基本保护,相对于暴露在广域网中要安全不少,主要威胁对象基本控制在了可以接入局域网的内部潜在威胁者,和极少数能够突破最外围防线局域网出入口的安全设备的入侵者。 前言 对于任何一个企业来说,...

    EminjannnEminjannn 评论0 收藏0
  • 如何看待Spring下单例模式与线程安全的矛盾

    如何看待Spring下单例模式与线程安全的矛盾

    摘要:线程安全问题都是由全局变量及静态变量引起的。常量始终是线程安全的,因为只存在读操作。局部变量是线程安全的。有状态对象,就是有实例变量的对象,可以保存数据,是非线程安全的。 前言 有多少人在使用Spring框架时,很多时候不知道或者忽视了多线...

    刘永祥刘永祥 评论0 收藏0
  • Tomcat和搜索引擎网络爬虫的攻防

    Tomcat和搜索引擎网络爬虫的攻防

    摘要:而搜索引擎如百度和微软搜索,搜索等通过什么方式才能收录我们的个人网站呢答案是搜索引擎的网络爬虫。网络爬虫是一个很形象的名词,是属于搜索引擎的工具,只有被这些网络爬虫爬过的内容才有机会出现在对应搜索引擎的搜索结果中。 不知道广大程序员朋...

    cheukyincheukyin 评论0 收藏0
  • 如何使用密码保护以太坊JSON-RPC的API?

    如何使用密码保护以太坊JSON-RPC的API?

    摘要:本文面向以太坊智能合约应用程序开发人员,并讨论如何在密码保护后,安全地运行你的以太坊节点,以便通过进行安全输出。以太坊,主要是针对工程师使用进行区块链以太坊开发的详解。 本文面向以太坊智能合约应用程序开发人员,并讨论如何在密码保护后,...

    ZacharyZachary 评论0 收藏0
  • 网络数据隐私保护,阿里工程师怎么做?

    网络数据隐私保护,阿里工程师怎么做?

    摘要:针对网络数据中的隐私保护问题,浙江大学加州大学戴维斯分校和阿里云团队,共同发表了最新的研究成果,这项成果也已论文形式收录在中。 个人数据挖掘和个人隐私保护,并非鱼与熊掌,可视分析的技术手段能够帮助我们保护个人隐私数据,避免后续的数据挖...

    callmewhycallmewhy 评论0 收藏0
<