- “流动的数据才能产生价值”。我们所有数据的接入、汇聚、治理、分析,最终的目的都是为了把数据更好地开放出去,实现“数据使能”。数据开放主要有三种形式:数据服务、数据共享交换以及可信智能计算。 “流动的数据才能产生价值”。我们所有数据的接入、汇聚、治理、分析,最终的目的都是为了把数据更好地开放出去,实现“数据使能”。数据开放主要有三种形式:数据服务、数据共享交换以及可信智能计算。
- 本文章主要讲述了Weblogic漏洞的搭建及其复现过程。 本文章主要讲述了Weblogic漏洞的搭建及其复现过程。
- 华为云数据安全中心服务(Data Security Center,简称DSC)提供数据水印能力,客户可以通过调用API的形式灵活调用水印服务,为结构化/非结构化数据注入水印,保障数据交换安全。 华为云数据安全中心服务(Data Security Center,简称DSC)提供数据水印能力,客户可以通过调用API的形式灵活调用水印服务,为结构化/非结构化数据注入水印,保障数据交换安全。
- 华为云数据安全中心服务提供数据使用审计能力,可识别并记录异常数据操作行为,实时告警,保证数据使用时的透明可审计。 华为云数据安全中心服务提供数据使用审计能力,可识别并记录异常数据操作行为,实时告警,保证数据使用时的透明可审计。
- 只要思路对,办法总是有的,可能只是暂时还没有找到这个更好的办法。 只要思路对,办法总是有的,可能只是暂时还没有找到这个更好的办法。
- 复杂的心路历程,一手注入,尽情发挥想象力。 复杂的心路历程,一手注入,尽情发挥想象力。
- 华为云数据安全中心提供数据脱敏能力,通过多种预置脱敏算法+用户自定义脱敏算法,搭建数据保护引擎,实现生产类敏感数据脱敏到开发测试等非生产环境使用的场景,并确保脱敏后的数据保真可用。 华为云数据安全中心提供数据脱敏能力,通过多种预置脱敏算法+用户自定义脱敏算法,搭建数据保护引擎,实现生产类敏感数据脱敏到开发测试等非生产环境使用的场景,并确保脱敏后的数据保真可用。
- 在数字化转型与移动办公深度融合的2026年,企业数据正以前所未有的速度流向各类移动终端。智能手机、平板设备已成为员工处理邮件、审批流程、访问核心业务系统的日常工具。然而,移动办公的便利性背后隐藏着严峻的安全隐患:当员工使用安卓设备通过4G/5G移动网络访问企业数据时,传统基于边界的安全防护体系形同虚设——运营商网络绕过了企业防火墙、IDS/IPS及内网DLP的所有检测节点,数据在"不可见"的... 在数字化转型与移动办公深度融合的2026年,企业数据正以前所未有的速度流向各类移动终端。智能手机、平板设备已成为员工处理邮件、审批流程、访问核心业务系统的日常工具。然而,移动办公的便利性背后隐藏着严峻的安全隐患:当员工使用安卓设备通过4G/5G移动网络访问企业数据时,传统基于边界的安全防护体系形同虚设——运营商网络绕过了企业防火墙、IDS/IPS及内网DLP的所有检测节点,数据在"不可见"的...
- NTP时间同步服务器:计算机网络系统同步技术研究 NTP时间同步服务器:计算机网络系统同步技术研究
- 2026年5月,流行的React状态管理库TanStack遭遇供应链攻击(CVE-2026-45321)。攻击者入侵了npm发布流程,发布了包含凭证窃取恶意代码的版本。该漏洞已被用于勒索软件攻击链。我在本文中深度剖析攻击原理、影响范围,并提供完整的修复方案。 2026年5月,流行的React状态管理库TanStack遭遇供应链攻击(CVE-2026-45321)。攻击者入侵了npm发布流程,发布了包含凭证窃取恶意代码的版本。该漏洞已被用于勒索软件攻击链。我在本文中深度剖析攻击原理、影响范围,并提供完整的修复方案。
- 2026年5月,知名虚拟光驱软件Daemon Tools Lite被曝出高危恶意代码注入漏洞(CVE-2026-8398)。攻击者通过供应链攻击在官方安装包中植入恶意代码,可窃取用户凭证、加密货币钱包和敏感文件。该漏洞已被用于勒索软件攻击。我在本文中深度剖析漏洞原理、攻击链路,并提供完整的修复方案。 2026年5月,知名虚拟光驱软件Daemon Tools Lite被曝出高危恶意代码注入漏洞(CVE-2026-8398)。攻击者通过供应链攻击在官方安装包中植入恶意代码,可窃取用户凭证、加密货币钱包和敏感文件。该漏洞已被用于勒索软件攻击。我在本文中深度剖析漏洞原理、攻击链路,并提供完整的修复方案。
- 2026年5月,安全研究人员披露了Microsoft BitLocker高危漏洞CVE-2026-45585(别名YellowKey),该漏洞允许攻击者绕过BitLocker全磁盘加密保护,在物理接触设备的情况下访问加密数据。Microsoft已发布缓解措施。我在本文中深度剖析漏洞原理、攻击场景、影响范围,并提供完整的修复方案和加固措施。 2026年5月,安全研究人员披露了Microsoft BitLocker高危漏洞CVE-2026-45585(别名YellowKey),该漏洞允许攻击者绕过BitLocker全磁盘加密保护,在物理接触设备的情况下访问加密数据。Microsoft已发布缓解措施。我在本文中深度剖析漏洞原理、攻击场景、影响范围,并提供完整的修复方案和加固措施。
- 我在实际工作中深入研究了这个漏洞,2026年5月,安全研究人员披露了Linux内核高危漏洞CVE-2026-31635(别名DirtyDecrypt),该漏洞允许本地攻击者提升权限至root。PoC已公开发布,影响多个主流Linux发行版。我在本文中深度剖析漏洞原理、影响范围,并提供完整的修复方案和临时缓解措施。全文包含漏洞原理分析、PoC复现步骤、内核补丁修复方法、临时缓解策略,以及生产环境 我在实际工作中深入研究了这个漏洞,2026年5月,安全研究人员披露了Linux内核高危漏洞CVE-2026-31635(别名DirtyDecrypt),该漏洞允许本地攻击者提升权限至root。PoC已公开发布,影响多个主流Linux发行版。我在本文中深度剖析漏洞原理、影响范围,并提供完整的修复方案和临时缓解措施。全文包含漏洞原理分析、PoC复现步骤、内核补丁修复方法、临时缓解策略,以及生产环境
- 单表 2 亿行,全表扫描需要 30 秒,但业务要求订单查询 P99 < 50ms。我们通过分区表重构,将 orders 表按日期范围分区 + 按用户 ID 哈希二级分区,查询性能提升 40 倍。本文详细讲解了分区策略选择、分区裁剪验证、冷热数据分离、分区分区维护等核心实践,所有 SQL 和脚本可直接复用。 单表 2 亿行,全表扫描需要 30 秒,但业务要求订单查询 P99 < 50ms。我们通过分区表重构,将 orders 表按日期范围分区 + 按用户 ID 哈希二级分区,查询性能提升 40 倍。本文详细讲解了分区策略选择、分区裁剪验证、冷热数据分离、分区分区维护等核心实践,所有 SQL 和脚本可直接复用。
- 在第2篇构建的 Pipeline 中集成 CodeArts Check 代码检查、依赖安全扫描(OSS)、Web 漏洞扫描(VSS),将安全左移到开发阶段。涵盖 Maven 项目代码规范检查、自定义规则集、增量扫描、门禁机制、OWASP Top 10 依赖漏洞检测、Docker 镜像安全扫描全流程,附 5 个安全扫描配置模板和 4 个企业级规则集。 在第2篇构建的 Pipeline 中集成 CodeArts Check 代码检查、依赖安全扫描(OSS)、Web 漏洞扫描(VSS),将安全左移到开发阶段。涵盖 Maven 项目代码规范检查、自定义规则集、增量扫描、门禁机制、OWASP Top 10 依赖漏洞检测、Docker 镜像安全扫描全流程,附 5 个安全扫描配置模板和 4 个企业级规则集。
上滑加载中
推荐直播
-
用码道,让你的AI作品三步上朋友圈2026/08/04 周二 19:00-20:00
林华鼎-华为云AI开发者运营负责人
从入门 · 到做AI应用 · 到企业级开发。不教编程,只教用AI · 零代码、有产出、能带走、可炫耀 · 每课人人动手实操
回顾中 -
华为云码道Agent集成与鸿蒙实战2026/08/11 周二 19:00-21:00
王一男-华为云码道产品规划专家;李炎-华为云码道产品专家;彭江敏-华为云鸿蒙端云一体化开发专家
本次直播带你解读华为云码道7月份产品新特性、新功能。更有专家演示码道Agent Space × 钉钉机器集成实战,从0到1打通消息通道;码道鸿蒙端云一体化实战,快速搭建员工签到系统。
回顾中 -
基于华为云码道,构建你的定制化AI搭子2026/08/14 周五 09:00-11:30
明亮-华为云开发者发展与支持部部长
本期直播将向您全面介绍华为云码道产品,并基于码道手把手教你部署自己的定制化AI陪伴搭子。
回顾中
热门标签