首页 文章 精选 留言 我的

精选列表

搜索[内容治理],共10000篇文章
优秀的个人博客,低调大师

陈辉:治理网络安全亟需制度之网

提到汽车网络安全,被黑得最多的当属Jeep Cherokee。从2014年开始,似乎所有的黑客都喜欢攻击这款车,几乎所有的汽车网络安全论坛上都会拿JEEP来做演讲案例。 在诸多“游手好闲”的黑客群体中,Charlie Miller和Chris Valasek算是比较有名的。因为远程让一辆Cherokee鸣笛、开车窗、启动发动机,大家认识了他们。但在那之前的2013年,这两个人对一辆丰田普锐斯做过同样的事情,甚至除了上述动作以外,还控制了车上的仪表数据以及方向盘。 3年过去了,以丰田为首的日本汽车制造商们似乎对互联汽车所面临的网络安全问题仍然不太上心。而随着自动驾驶这一必然趋势的到来,日本车企最终还是对汽车网络安全抱以了严肃的态度。 亡羊补牢,为时未晚。最早明年,日本汽车工业协会将助力日本的汽车制造商们组建联盟,以共享、分析汽车安全数据,从而防护黑客们对车辆进行恶意的网络攻击。 不过美国在去年已经组建了类似联盟,叫做汽车信息共享和分析中心(Automotive Information Sharing and Analysis Center)。欧洲则从2010年开始就已经从Autosar开源架构中开展网络安全标准相关的工作。 当前,日本国内157家车企、供应商、软件、电子公司组成了一个车载软件标准化团体,该团体的负责人Koji Hirabayashi同时也是丰田汽车电子架构开发负责人,他表示:“所有人都觉得日本在这一领域落后于欧美国家,但现在我们已经赶上来了。”该标准化团体的目标是2020年之前在网络安全技术和标准领域达到与欧美国家相同的水平。 除了汽车行业的驱动力以外,日本还有另一个重要原因使他们加紧这方面的技术进步——2020年东京将举办奥运会,这是政府和汽车制造商秀肌肉的大好时机。日本汽车制造商将在那时展示他们自动驾驶汽车和互联汽车的技术进展。而在此过程中,他们显然不愿意看到自己精心准备的技术展示被黑客搞砸。 黑客可以通过多种途径入侵汽车,例如OBD-II接口或是USB接口,以及网络和蓝牙连接等方式。去年,大约有三分之一的新车能够连入网络。而这一比例到2020年将变成四分之三。 美国工程师学会(SAE)主席Mike Ahmadi表示,即便这样,仍然有不少车企选择“无视”这些数据。“我认为一些制造商还没有意识到网络安全问题的重要性”他说。 他尤其指出了日本车企在这方面偏于保守。他说:“日本人似乎对此挺感兴趣,但他们做的就只是不停地分析、分析、再分析,而不作出决策。”日本车企从不对外公开他们在防止网络攻击方面的手段,他们这么做的原因是害怕“道高一尺魔高一丈”。 近期在东京举行的一场汽车编程安全大会上(Encrypted Security in Cars conference),本田和富士重工表示他们的汽车从未受到过网络攻击,马自达则不愿透露相关信息。 日产表示其对NissanConnect EV app进行了漏洞修复。这款APP允许车主对日产聆风电动汽车进行远程开启空调的操作,不过今年2月份,黑客攻击了这款APP从而能够远程调节车内温度并盗取用户行驶记录。于是在随后一段时间内这款APP被停用。 会议上,一名来自美国的白帽黑客Marc Rogers报告称其发现了特斯拉Model S程序中的缺陷,并与特斯拉共同合作解决了这一问题。这名白帽黑客同样对日产聆风进行了为其1年的研究和分析,他也将与日产进行私密接触并讨论如何修复他所发现的漏洞。 再回到那辆被入侵的普锐斯身上。丰田认为,当时入侵普锐斯的黑客是通过硬件和物理连接才能够篡改一些数据,而这些手脚在日常生活中会被司机很轻松地识别出来。而关于那些非物理连接,例如无线连接,丰田发言人表示:“丰田已经开发出非常有效的防火墙以保护车辆面熟远程网络攻击的侵扰,我们的电子控制系统拥有相当高的鲁棒性与安全性。” 稍微了解日本一些的人都知道,日本人做事不爱声张,技术方面更是如此。相比大张旗鼓地加入世界上现有的诸如Auto-ISAC这类汽车安全组织,日本制造商更希望建立自己的联盟(http://www.jiemian.com/article/899624.html)。 丰田汽车电子架构开发负责人Koji Hirabayashi表示:“北美国家对于信息方面的经验真的能够被日本所借鉴吗?日本有许多特殊的地域特质。此外,一个国家的网络安全防护措施先进,意味着该国的网络攻击更为猖獗,两者永远是水涨船高的关系。”因此,Hirabayashi认为在网络安全方面,不存在哪国先进、哪国落后一说,这是一个需要所有汽车制造商联合对抗的问题。 本文转自d1net(转载)

优秀的个人博客,低调大师

开放签电子签章系统 3.3.1 版本更新内容

一、功能新增 1、云盾系统中增加混合云用户登录入口,为本地化部署开放签系统的用户提供应用集成管理、账号管理功能。 (1)应用集成管理提供开放签混合云应用查询、签署订单查询、授权实名认证订单查询和API回调管理等功能模块; (2)账号管理提供账号余额查询、充值记录查询、消费记录查询及账号信息维护等功能模块。 二、功能优化 1、优化签署业务端个人与企业租户账号信息管理模块: (1)优化个人账号、企业组织概览页面样式; (2)拆分展示个人账号信息与企业信息,统一个人用户和企业实名认证入口。 2、优化业务端发起页面和详情页面的UI样式; 3、系统BUG修复: (1)修复网页端企业单方静默签署BUG; (2)修复云盾计费提示BUG; (3)修复手机端企业静默签署发起BUG。

优秀的个人博客,低调大师

开放签电子签章系统 3.3 版本更新内容

一、功能新增 手机端增加发起签署流程; 平台增加可配置的计费模型。支持按照合同签署份数或签署次数进行计费,并可为每个企业账号配置专属的计费模型; 增加证件号验证。发起签署时填写证件号信息,确保指定的签署人和实际签署人证件号一致; 二、功能优化 1、为企业管理员增加新手教程引导; 优化系统交互设计和UI样式(比如签署业务端中的首页和发起页列表、企业管理后台端的业务线管理); 3、修复若干bug(比如:合同模版时间控件、API接口返回码错误、抄送链接的登录);

优秀的个人博客,低调大师

开放签电子签章系统 3.2 版本更新内容

一、业务功能新增及优化 1.新增发起方内部“审批”节点:扩展签署流程配置,支持更复杂的内部审批场景。 2.重构PDF电子签名验签功能:增强文件安全性检测,支持验证文件是否被篡改、是否真实有效,并兼容国际及国密算法。 3.优化签署日期显示:签署页面日期控件默认渲染为当前日期,便于用户直观预览最终签署效果。 4.缓存文档列表检索条件:页面跳转后仍保留筛选状态,提升操作连贯性。 5.个人签名节点支持设置签名方式:提供多种签名方式选项,适配不同业务场景的签名要求。 6.手写签名增加真实姓名底纹:引导用户规范书写,提升签名可识别性与法律效力。 7.优化部分页面样式与交互:提升视觉统一性与操作流畅度。 二、API接口新增与优化 1.新增“追加签署方”接口:支持向未结束的签署流程中动态追加签署方。 2.新增“审批”接口:支持通过API办理发起方企业内部的审批节点。 3.新增“结束签署流程”接口:支持通过API手动结束签署流程。 4.新增“撤销签署流程”接口:支持通过API撤销进行中的签署流程。 5.字段扩展: (1)internalNodeList 字段新增 APPROVER_CHECK 类型,支持“仅审批不签字”场景。 (2)个人签名节点增加 sealType 字段,支持配置签名方式。 (3)“发起签署”接口新增 autoFinish 字段,用于控制流程是否自动结束,便于动态追加签署方。 6. 参数优化:当签署流程仅有一个签署文件时,“发起签署”接口中的 relationDocList 参数改为选填,简化对接流程。 三、问题修复 1.修复部分页面在小屏幕设备下的显示兼容性问题。 2.修复模板填写过程中日期控件渲染异常的问题。 3.解决WebSocket连接报错导致的异常提示。

优秀的个人博客,低调大师

开放签电子签章系统 3.0.2 版本更新内容

本次更新主要针对Web端、H5端和扫码签字功能进行了优化改进,提升了用户体验和系统稳定性。 一、web端前端优化: 1、发起签署页面当合同主题未使用规则生成时,默认使用第一个签约文件的名称 2、修改签署结果页面样式,增加倒计时跳转逻辑,不再显示合同基本信息 3、登录失效时,不提示失效信息; 4、pc端签署页面增加签署控件使用说明; 5、填写/签署/抄送任务链接页面样式优化,同时增加返回按钮(如有callbackPage),可返回业务地址; 6、授权页面优化,增加退出功能; 二、H5端前端优化: 1、签署页面增加签署控件提示区域; 2、签名面板增加未签名或签名过短的样式和逻辑控制; 3、优化登录页面样式 4、修改签署结果页面样式,增加倒计时跳转逻辑,不再显示合同基本信息 5、填写/签署/抄送任务链接页面样式优化,同时增加返回按钮(如有callbackPage),可返回业务地址; 三、扫码签字样式优化: 1、去掉不常用的按钮操作; 2、未签名或签名过短时,不允许提交;

优秀的个人博客,低调大师

开放签电子签章系统 3.0 版本更新内容

因应《电子认证服务管理办法》政策要求,重构实名认证与数字证书管理体系,推出独立服务 「开放签·云盾」,实现全平台认证与签署流程的合规化、集中化管控,同时采用国密SM2证书替代RSA证书,保障签署安全。 一、核心升级亮点​ 1.云盾系统上线​ • 功能定位:独立管理实名认证、数字证书授权及CA监管,支持公有云/本地化部署统一调用。 • 用户流程:首次签署需登录云盾授权实名认证,后续自动同步信息,免重复登录。 • 数据监管:CA机构全程监管数据,确保合规性。 2.改变计费模式​ 从分项计费到整体计费:取消原数字证书、实名认证、短信等分项收费,改为按签署次数计费(详情见计费说明)。 二、功能模块优化详解​ 1.实名认证体系升级 认证类型​ ​方式​ ​适用场景​ ​个人认证​ 运营商三要素、四要素、二要素+人脸识别 常规用户 人工审核(证件+手势验证) 特殊资质用户 ​企业认证​ 法定代表人三要素/人脸认证 法人直接操作 法人在线签署授权书 (三要素/人脸核验) 非法人代办 上传授权书(CA机构人工审核) 个人认证支持以下人群: 文件签署流程优化 模式​ ​验证方式​ ​特点​ ​意愿认证​ 短信/邮箱、密码、人脸识别、双重验证 标准安全流程,适用于所有用户 ​静默签署​ 企业管理员开通后免校验 (次日邮件通知) 提升高频签署效率,需授权开通服务 ​快捷签署​ 个人用户可选免校验/意愿校验 适用于低风险场景(如内部审批),需授权开通服务 3. 增加数字证书权限管控​ •双重权限机制:个人使用企业签章需同时具备印章使用权与证书使用权。 •动态授权范围: •时间范围:临时/长期授权(如项目周期内有效)。 •应用范围:限定签署业务类型(如仅限本次合同签署)。 三、动态风险防控体系升级​ 1、实名认证锁定机制:当天失败到达一定次数时,则认证主体锁定,当天不能继续自动认证,只能转为人工审核方式; 2、签署意愿锁定机制:当天验证码、密码、人脸识别失败到达一定次数时,则锁定相应的验证方式或者当天不能签署; 四、国密算法全面落地​ 为响应国家密码管理局要求,系统将全面采用SM2/SM3国密算法,替代RSA/SHA算法。 结语​ 本次升级通过 「云盾系统」实现全流程集中管控,结合 SM2国密算法与动态风控规则,构建更安全、更合规的电子签章系统。我们持续倾听用户需求,提供简单实用的签署服务。

优秀的个人博客,低调大师

悟空 CRM 11.0 版本-20210502 升级内容【JAVA 版本】

新增: 1、自定义字段:新增明细表格字段;单选、多选字段增加逻辑表单和“其他”选项,通过逻辑表单,可实现选择选项后显示指定字段; 2、客户管理:新增团队成员有效时间;优化团队成员权限;联系人和回款模块增加团队成员功能;增加相关团队字段,支持通过相关团队对团队成员进行筛选; 3、新增日志点赞互动功能; 4、新增发票模块自定义字段、发票导出功能; 5、角色权限:系统管理角色新增权限"角色权限查看",控制在新建员工选择角色和编辑员工角色时,可查看和选择角色的范围; 优化: 1、优化客户管理仪表盘,图表展示和统计数据等; 2、优化导出,支持操作一万条以上数据; 3、高级筛选判断符优化调整;时间筛选增加固定时间段(例如今日、本月、本年等); 4、优化待办事项、员工与部门管理刷新不及时的问题; 5、优化日志评论UI、评论排序方式;

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册