首页 文章 精选 留言 我的

精选列表

搜索[价值共创],共10000篇文章
优秀的个人博客,低调大师

云计算与银行业务价值

危险往往与机遇相伴,是谓“危机”。伴随着2008年国际金融危机的就是信息技术第四次技术变革浪潮带来的机遇。这次技术变革浪潮以云计算、大数据、移动互联网(包括社交等)三项重大技术的大规模商业化应用为特征,给各个行业带来了前所未有的创新、颠覆、超越、跨界等机会。 云计算在这三项技术之中最难把握好。即使是业界专业人士也有一种“云遮雾罩”的感觉。主要原因之一就是云计算的使用场景从技术基础设施的云化到大的业务模式的创新和转型,跨度很大,应用场景非常丰富。从业务角度看,云计算可以是业务战略层面的抉择;从技术角度看,云计算可以小到云桌面、云存储等技术基础设施的虚拟化。 银行业出于可靠性、安全性、隐私以及监管等各方面考虑,一开始接受云计算的速度比较慢,但最近两三年,从全球范围看,众多银行出于业务和技术的发展需要,从私有云开始广泛地接纳和应用混合云和公有云。部分银行已将云计算作为重要的创新工具,开展业务模式(生态系统)创新、收入模式创新、运营创新。 本文转自d1net(转载)

优秀的个人博客,低调大师

阿里价值“千万”的秒杀场景参数优化

秒杀最早来自天猫双11各种商品的促销活动中,现在已经有很多业务场景在使用,比如抢红包,抢票等。 其特点有三高:瞬时并发高,数据一致性高,热点更新频度高。 这样三高的场景下往往给数据库造成极大的压力,大量更新数据库中的同一行,这样必然会产生锁等待,导致数据库的性能急剧下降的问题,很容易出现 雪崩效应 。笔者记得有一年春节,一个电视台定时在整点发放红包,结果由于压力太高,导致更新数据库红包数额的请求全部堆积,业务全部挂掉,面对这样的情况我们当时也束手无策。 面对秒杀业务的场景,数据库成为了底层系统中最重要的瓶颈点,阿里经过几年的沉淀也诞生了很多的技术手段来进行优化,这里我们就重点讲一下底层数据所做的优化。当大量的并发更新同一条记录时,使用排队的方式来保证高并发下热点记录更新依然能保持较好的性能,为threads_running设置一个硬上线,当并发超过此值是,拒绝执行sql,保护MySQL,我们将这个称之为高水位限流,这样就给数据库加上了一层限流的功能,使得数据库不被瞬间的高爆发请求打爆。 高水位限流实现:监控系统status变量threads_running,当满足拒绝条件,拒绝执行sql,返回用户:MySQL Server is too busy,判断逻辑在dispatch_command中,sql解析之后。 增加的系统variables: threads_running_ctl_mode: 限流的sql类型,有两个取值:[ALL | SELECTS],默认SELECTS,设置为ALL需谨慎。 threads_running_high_watermark: 限流水位值,只有threads_running超过此值才会触发,默认值为max_connections,当set global threads_running_high_watermark=0时自动设置为max_connections。 拒绝必要条件: threads_running超过threads_running_high_watermark。 threads_running_ctl_mode与sql类型相符。 以下情况不拒绝: 用户具有super权限。 sql所在事务已经开启。 sql为commit/rollback。 阿里云的RDS已经集成了阿里秒杀场景下的参数优化,所以如果你的应用场景中具有大量并发更新同一行记录的场景,你可以打开数据库的限流参数:threads_running_ctl_mode和threads_running_high_watermark来保护数据库,让你的数据库平稳过渡。下面我们来看一则生产案例。 从上图中看到该数据库的活跃连接数最高的时候到达了1W,通过show processlist可以看到大量的并发更新。 我们来看一下数据库并发更新的TPS有多大: 可以看到数据库中的活跃连接数非常高,每秒的update非常不稳定。 我们在把限流开关打开后看一下性能表现: 从上图可以明显观察到,通过打开数据库的限流开关,数据库的活跃连接数在300左右,同时数据库的TPS也没有再出现很大的波动,这样很好地保护住了DB。 作者介绍 罗龙九 玄惭,阿里云资深DBA专家; 有着丰厚的DBA经验,经历阿里历年双11考验,保持着“无一丢单”的优异纪录。同时积累了6年对阿里云数据库用户的运维、调优、诊断等丰富的经验。 本文来自云栖社区合作伙伴"DBAplus",原文发布时间:2016-06-01

优秀的个人博客,低调大师

人工智能时代安全基线防线的价值分析

摘要: 针对人工智能显著提升攻击效率而企业数据泄露仍主要源于基础安全缺陷这一现象,本文以朝鲜日报 2026 年 9 月刊发的相关报道为材料,围绕漏洞利用为何持续位居初始入侵方法首位的问题展开分析。文章首先梳理报道援引的 Verizon《2026 年数据泄露调查报告》、Google Mandiant《M-Trends 2026》与 CrowdStrike 观察数据,呈现漏洞利用占比上升、语音钓鱼取代邮件钓鱼成为次要入口、PoC 公开后 48 小时内遭利用的比例升至 88% 等事实;继而从暴露面普遍存在、修补存在客观延迟、攻击向量适应性迁移与人工智能放大攻击速度等角度分析其成因,指出先进安全技术的效果以基础控制到位为前提。据此,本文提出以补丁与资产管理、身份验证、暴露面收敛与响应提速为核心的防御重点,并讨论漏洞风险度量、跨渠道钓鱼检测与防御自动化等研究方向,以期为组织在人工智能时代的安全建设提供参考。

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册