首页 文章 精选 留言 我的

精选列表

搜索[价值共创],共10000篇文章
优秀的个人博客,低调大师

曙光“城市大数据平台”冲破数据孤岛、创造数据价值

现代城市是在传统工业化时代形成的。人口膨胀、安全隐患、环境污染和交通拥挤等矛盾成为城市通病。移动互联网、云计算、物联网和大数据等新一代信息技术的成熟和普及,为城市发展和管理模式创新以及产业结构转型开辟了新空间。美国著名咨询公司Forrester提出:“当政府、企业、社区更加依靠信息化应对快速城市化带来的挑战时,城市则会更加智慧”。 曙光城市大数据平台作为智慧城市建设的基础支撑平台,它围绕“城市云”打造以承载城市智慧化运行的城市数据服务中心,逐步构建城市特征数据深度融合的城市数据服务中心,同时结合地理信息、大数据、云计算等技术在科学的城市运行模型的支撑下建设城市运行支撑中心,最终形成能高效支撑城市业务应用、提高城市管理水平、改善市民生活质量的城市信息化服务枢纽。 利用空间索引构建城市多维度融合数据 曙光城市大数据平台利用地理信息、物联网等技术构建真实城市空间城市运行模型,真实再现城市运行动态。曙光城市大数据平台数据模型以城市真实空间存在为索引有效整合城市运行、行政办公、基础地理、公众媒体等多源数据。并且,根据数据的更新频率实现了对数据在时间维度上的持续迭代。同时,结合云计算、大数据等技术实现了对海量异构数据的高效存储和快速提取。 城市大数据平台数据组织模型 丰富的基础引擎用于支撑平台运行 城市大数据平台运行支撑引擎为城市分析模型和业务应用提供共性的服务组件。它们分别是包括短消息、即时通信、电子邮件在内的通信引擎;包括视频存储、视频分析、多媒体协作沟通在内的多媒体引擎;包括GIS空间分析、工作流、搜索、统计在内的计算与分析引擎;包括表单定制、电子表单、元数据管理、公共服务构件在内的Web引擎;以及驱动大数据泛在应用的移动服务引擎。 专业的业务应用与分析模型 曙光城市大数据平台在众多的城市实战中不断积累经验形成了一系列专业的业务应用与分析模型。 居民身份验证模型 居民身份验证模型用于居民个人电子档案建立及居民身份验证,是社区证明系统、业务流转系统等具体业务系统的支撑服务。它可以通过身份证号验证居民身份,比对城市大数据平台中人口信息库中是否具有该居民信息,进行相关业务办理,也可以通过居民生物特征信息(指静脉信息)进行居民唯一身份验证,以此为依据办理相关业务。 社区综合信息模型 社区综合信息模型是将房屋信息、常住人口、暂住人口、特殊人群、紧急情况等信息有效组织。实现在社区实有人口信息的高效检索为居民办事提供便利的服务。 基于社区综合信息模型的人员牲筛选 城市运行体征动态模型 城市运行体征监测以获取城市运行全时段、全要素信息为基础,进行常态城市运行态势的实时监控、综合评估、发展预测、协调会商、辅助决策等,其目的是要增强城市管理工作的整体性、协调性、规范性,营造良好的城市环境,以提升城市综合运营能力,提高城市建设服务管理水平。 城市运行体征监测为城市应急提供有效支撑 城市数据综合分析模型 城市数据综合分析模型是实现对海量的交通数据、地理位置监测数据、环境数据、医疗数据、政务数据、教育数据、公安数据的实时、全面、系统的数据采集,存储、分析、挖掘的基础上构建的一系列用于解决城市实际问题的实用模型。 基于城市大数据平台的犯罪易发地点预测模型 如今,曙光城市大数据平台已成为一个基于城市云计算中心的、开放的、持续迭代更新的城市信息化生态环境,它是包括曙光在内的众多城市信息建设者共享共同努力建设的成果,已在包括成都、无锡、包头、宜昌等数十个城市的“智慧城市”建中扮演重要角色。未来,随着中科曙光“数据中国”战略的贯彻深入,曙光城市大数据平台在每一个城市的落地和实施也意味着它进一步的成熟和完善,在各地智慧城市建设中做出更大贡献。 原文发布时间为:2015年12月21日 本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

优秀的个人博客,低调大师

安全厂商的价值何在?零日漏洞这事没完

软件厂商会修复这些漏洞,但用户应该谨记,总有零日漏洞利用恣意生长。 美国CIA网络间谍武器库数据泄露之后,软件厂商重申了其及时修复漏洞的承诺,告诉用户:该机构被泄文档中描述的很多漏洞都已经被修复了。 从公共关系角度看来,这些保障都是可以理解的,但它们真心改变不了任何事。尤其是对被国家支持黑客所盯上的公司和用户来说。他们使用的软件,并不比维基解密公布了那 8,700+ CIA文档之前更不安全,也没有受到更好的防护。 被泄文件描述的是CIA网络部所用恶意软件工具和漏洞利用程序,可以黑进所有主流桌面和移动操作系统,以及网络设备和嵌入式设备,比如智能电视。这些文档不包含工具真实代码,其中一些可能说明问题的描述也被删去了。 维基解密创始人阿桑奇称,该揭秘网站会与软件厂商共享未公开的信息,以便漏洞能被修复。但即便维基解密这么做了,最好还是认清这些信息仅是适时出现的一帧快照而已。 这批文档中最近的时间戳是2016年3月初,可能揭示了文件从CIA系统中拷贝出来的时间。一些漏洞利用列表也提示了相同信息。 比如说,描述苹果iOS漏洞利用的页面,包含有一张按iOS版本排列的表格。这张表格终止于 iOS 9.2——在2015年12月发布的版本。下一个重要更新,iOS 9.3,就是在2016年3月发布的了。 代号Nandao的一个内核漏洞利用,来自英国政府通信总部(GCHQ),被列为对 iOS 8.0~9.2 有效。这是否意味着次漏洞对 iOS 9.3 及其后版本就不起作用呢?未必。更有可能的是,该表格终止于9.2,仅仅是因为CIA文件被复制时最新的版本就到9.2了。 而且,没有进一步细节描述的话,苹果公司也无法确定这个和其他漏洞利用是否已打上补丁。Nandao的唯一描述是:这是个堆溢出内存泄露漏洞,甚至连作用于哪个内核组件都没说。 “除非苹果获得漏洞完整描述,并进行了深入全面的根源分析,否则它无法确定更新的版本受不受影响。”漏洞情报公司 Risk and Security 首席研究官卡斯滕·艾拉姆表示。 影响其他软件的漏洞也是相同的情况。艾拉姆的公司已证实,其中一些漏洞已被修复,但有些仍在受影响软件的最新版本中可用,比如Prezi桌面演示软件中的DLL注入漏洞。 用户不应仅仅因为在被泄文件中被提到,就假定之后更新的版本就不受影响。 而且,即便所有这些漏洞都被提供给了厂商做修复,也不意味着CIA就没有更新的零日漏洞可用了。其漏洞获取工作可没在2016年3月就停止。 该机构在其内部文档被泄之时拥有没补上的漏洞利用,那现在就很可能手握流行程序和操作系统最新版本的类似漏洞。 总有零日漏洞在我们看不到的地方恣意生长,不仅仅在情报机构的手中。2015年意大利司法监视软件公司 Hacking Team 泄露事件,就揭示了该公司一直在从黑客手中购买零日漏洞利用。 这些年来,无数黑客组织都在其攻击中使用领日漏洞利用,有些使用得异常频繁,很可能囤积了一大批未修复的漏洞。还有私人代理支付大量钱财购买此类漏洞,再转手卖给其客户——司法部门和情报机构。 “该泄露很大程度上仅证实了此类机构的能力大大超出我们想象。” 艾拉姆认为,软件行业可以更好地防止开发人员在代码中引入漏洞,也可以创建各种功能让漏洞利用更难以实现,减少漏洞风险。但在可以预见的未来清除所有漏洞的魔杖是不存在的。若说有什么的话,年度统计数据显示,软件漏洞的数量实际上是在增加的。 “出于此原因,在不引发妄想的情况下,用户最好谨记:在数字世界遨游的时候,总有些人有实力想黑你就能黑。一点点逻辑、一咪咪怀疑、一些些安全意识,就能在物理和数字世界中都让你走得更远。” 可能成为网络间谍攻击目标的用户和公司,应采取多层次防御方法,不能单单依靠应用厂商补丁,还须将零日漏洞的存在纳入考虑。软件厂商会修复这些漏洞,但用户应该谨记,总有零日漏洞利用恣意生长。 美国CIA网络间谍武器库数据泄露之后,软件厂商重申了其及时修复漏洞的承诺,告诉用户:该机构被泄文档中描述的很多漏洞都已经被修复了。 从公共关系角度看来,这些保障都是可以理解的,但它们真心改变不了任何事。尤其是对被国家支持黑客所盯上的公司和用户来说。他们使用的软件,并不比维基解密公布了那 8,700+ CIA文档之前更不安全,也没有受到更好的防护。 被泄文件描述的是CIA网络部所用恶意软件工具和漏洞利用程序,可以黑进所有主流桌面和移动操作系统,以及网络设备和嵌入式设备,比如智能电视。这些文档不包含工具真实代码,其中一些可能说明问题的描述也被删去了。 维基解密创始人阿桑奇称,该揭秘网站会与软件厂商共享未公开的信息,以便漏洞能被修复。但即便维基解密这么做了,最好还是认清这些信息仅是适时出现的一帧快照而已。 这批文档中最近的时间戳是2016年3月初,可能揭示了文件从CIA系统中拷贝出来的时间。一些漏洞利用列表也提示了相同信息。 比如说,描述苹果iOS漏洞利用的页面,包含有一张按iOS版本排列的表格。这张表格终止于 iOS 9.2——在2015年12月发布的版本。下一个重要更新,iOS 9.3,就是在2016年3月发布的了。 代号Nandao的一个内核漏洞利用,来自英国政府通信总部(GCHQ),被列为对 iOS 8.0~9.2 有效。这是否意味着次漏洞对 iOS 9.3 及其后版本就不起作用呢?未必。更有可能的是,该表格终止于9.2,仅仅是因为CIA文件被复制时最新的版本就到9.2了。 而且,没有进一步细节描述的话,苹果公司也无法确定这个和其他漏洞利用是否已打上补丁。Nandao的唯一描述是:这是个堆溢出内存泄露漏洞,甚至连作用于哪个内核组件都没说。 “除非苹果获得漏洞完整描述,并进行了深入全面的根源分析,否则它无法确定更新的版本受不受影响。”漏洞情报公司 Risk and Security 首席研究官卡斯滕·艾拉姆表示。 影响其他软件的漏洞也是相同的情况。艾拉姆的公司已证实,其中一些漏洞已被修复,但有些仍在受影响软件的最新版本中可用,比如Prezi桌面演示软件中的DLL注入漏洞。 用户不应仅仅因为在被泄文件中被提到,就假定之后更新的版本就不受影响。 而且,即便所有这些漏洞都被提供给了厂商做修复,也不意味着CIA就没有更新的零日漏洞可用了。其漏洞获取工作可没在2016年3月就停止。 该机构在其内部文档被泄之时拥有没补上的漏洞利用,那现在就很可能手握流行程序和操作系统最新版本的类似漏洞。 总有零日漏洞在我们看不到的地方恣意生长,不仅仅在情报机构的手中。2015年意大利司法监视软件公司 Hacking Team 泄露事件,就揭示了该公司一直在从黑客手中购买零日漏洞利用。 这些年来,无数黑客组织都在其攻击中使用领日漏洞利用,有些使用得异常频繁,很可能囤积了一大批未修复的漏洞。还有私人代理支付大量钱财购买此类漏洞,再转手卖给其客户——司法部门和情报机构。 “该泄露很大程度上仅证实了此类机构的能力大大超出我们想象。” 艾拉姆认为,软件行业可以更好地防止开发人员在代码中引入漏洞,也可以创建各种功能让漏洞利用更难以实现,减少漏洞风险。但在可以预见的未来清除所有漏洞的魔杖是不存在的。若说有什么的话,年度统计数据显示,软件漏洞的数量实际上是在增加的。 “出于此原因,在不引发妄想的情况下,用户最好谨记:在数字世界遨游的时候,总有些人有实力想黑你就能黑。一点点逻辑、一咪咪怀疑、一些些安全意识,就能在物理和数字世界中都让你走得更远。” 可能成为网络间谍攻击目标的用户和公司,应采取多层次防御方法,不能单单依靠应用厂商补丁,还须将零日漏洞的存在纳入考虑。

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册