首页
学习
活动
专区
工具
TVP
发布

数说工作室

专栏作者
214
文章
362439
阅读量
70
订阅数
常见web中间件漏洞总结 | Tomcat Nginx JBoss
中间件,顾名思义,是作为中间存在的一层,它下层对接硬件平台、操作系统、系统软件,上层部署的是各个应用。
数说君
2023-01-04
1.5K0
邮件安全:从 安全网关 到 基于图建模的数据运营
对企业安全建设来说,人是最大的安全威胁因素,系统再牢固、资产再收缩,也架不住内部员工被社工、被骗后轻而易举的进行破坏。
数说君
2023-01-04
8330
是捍卫安全基线,还是做业务的守护者
前几天,与安全圈的一位专家前辈聊天,谈到企业内部的安全工作开展情况,产生了很多共鸣之处。尤有两点想拿出来分享一下。 是捍卫安全基线,还是做业务的守护者 这是两种不一样的做事思路,前者你满眼都是“安全”,你所有的一切都围绕着安全这个中心,它成为你评价事情的标准、开展工作的出发点:这个业务不安全、这个选型不安全、这个做法不安全......然后慢慢的,开始抱怨为什么大家都那么不重视安全。 而后者,你满眼都是业务,只不过你从安全角度去关心——业务会不会被攻击、会不会被伤害、会不会被欺负、穿的暖不暖、吃的够不够
数说君
2022-10-08
1720
更主动的安全防御
防御这个词好像天然是被动性的,别人来攻击,你来防守,要处处防着对方,小心被对方渗透进来。 因为攻击者在暗,防守方在明,只有攻击者出手的份,防守方对攻击者似乎做不了什么。 但事实上却不是,作为防守方,作为企业的安全人员,你也可以“主动”一点,但有多“主动”就要看你有多OPEN能耐了。 比如,你可以提前想到对方所有的招式,做好所有防备,不那么“被动”,这是低程度的;还可以从对方招式中总结出一个姿势模式,以不变应万变,这个有点厉害了;甚至还可以主动诱惑对方,然后来个反杀,猎捕攻击者。 笔者从安全防御的 “主动性
数说君
2022-08-31
2770
如果疫情防控有「零信任」技术
疫情防控太难了,即使严格按照规定动作来做,病例还是一波接一波。 想来也是,因为: 在验证“你是健康的”环节: 核酸的结果不是马上就出来的,核酸检测达不到实时,为了平衡工作生活,只能要求一段时间内有核酸,现在大部分都是48小时,因为连24小时都会产生诸多不便。 核酸的检测准确性受制因素太多,采样位置、时间、病情轻重等都受影响。 所以,技术上其实没办法证明你现在/当下就是健康的。 在隔离阻断环节: 低风险的区域内部是默认信任的,一旦有病例,很容易造成传播。 不同风险区域之间的身份核实比较难,唯一的技术手段是
数说君
2022-08-25
3620
个人信息「去标识化」就安全了吗?
内容提要: 一、去个人标识化的数据就安全吗?二、具体有哪些针对隐私数据的攻击方法?1)链接攻击2)同质性攻击3)背景知识攻击三、那么,到底怎么样的数据才是安全的?1)K-匿名2)L-多样性四、怎么规避数据攻击第一,当然是要做好数据安全的评审啦!第二,对有问题的数据,要建议进行泛化处理第三、从 差分隐私 到 隐私计算 ---- 一、去标识化的数据就安全吗? 有一份10W人的体检数据,包括了个人的身份证号、手机号个人标识信息,以及身高、体重、血压、心率等健康指标。 首先先明确一个概念: 身份证号、手机号
数说君
2022-08-25
7040
国内「数据安全与个人信息保护」的监管和执法
前文: 国际风云 | 数据安全与个人隐私保护 ↑ 介绍了个人隐私保护国际大事件以及风险形势。目前,除了欧洲的GDPR和美国的CCPA,全球包括南非、智利、泰国、菲律宾等许多国家和地区都颁布了自己的隐私法案。数据安全和隐私保护一方面已经成为全球企业所面临的“头等大事”,另一方面也成为国际间相互攻讦的政治武器,披上了意识形态的外衣。 在咱们国内,对数据安全和个人隐私保护也越来越重视,先后发布了《数据安全法》、《个人隐私保护法》,以及各细分领域的法规和条款。 本文将重点介绍国内数据安全的监管形势,包括:一、法律
数说君
2022-08-25
1.2K0
从 AI 到 信息安全
如果把AI算法用来做个性化推荐,那么算法和被推荐对象会是一种 “相互取悦” 的关系,被推荐者一定希望推荐给他的是他需要的(在隐私保护做的好的前提下),算法也努力试图去计算出被推荐者真正需要的东西,二者是同向而行,或者至少,被推荐对象不会躲着AI走(推荐给我不需要的东西,什么心态?)。 但是算法用来做安全对抗就完全不一样了,算法努力计算出攻击者画像、预测出攻击者的行为,而攻击者则努力规避算法的计算,试图通过各种方式绕开AI的猜测,于是变成了一场对抗。 这是AI算法应用在信息安全的客观情况,包括网络入侵、帐号
数说君
2022-08-25
5670
还有不到3个月,美国将迎来2020年总统大选。 4年多前,某数据分析公司通过诱导授权的方式,获取了 Facebook 超5000万用户的行为模式、价值观取向等数据,并用于定向投放政治广告,帮助特朗普
(function () { var content = "还有不到3个月,美国将迎来2020年总统大选。\n\n4年多前,某数据分析公司通过诱导授权的方式,获取了 Facebook 超5000万用户的行为模式、价值观取向等数据,并用于定向投放政治广告,帮助特朗普登上总统宝座。丑闻爆出之后,FB对其隐私政策做了升级,包括:\n· 通知所有受影响的用户;\n· 禁止第三方应用访问用户的宗教政治观点等个人敏感信息;\n· 全球范围内推广欧盟的通用数据保护条例(GDPR),等等..
数说君
2022-03-24
3080
国际风云 | 数据安全与个人隐私保护
2021年,隐私和安全的数字时代已全面到来,数据安全和隐私保护甚至成为全球企业所面临的“头等大事”:
数说君
2021-02-02
1.6K0
数据工程师需要掌握的18个python库
Selenium是一个Web测试自动化框架,最初是为软件测试人员创建的。它提供了Web驱动程序API,供浏览器与用户操作交互并返回响应。它运行时会直接实例化出一个浏览器,完全模拟用户的操作,比如点击链接、输入表单,点击按钮提交等。所以我们使用它可以很方便的来登录网站和爬取数据。
数说君
2020-03-06
9620
数据分析师扩展技能之「ELK」技术栈
其中,第2步是每天的主要工作,有时候你会是 Sql boy,有时候又变身 TF boy (TensorFlow)。其他步骤都是傻瓜式操作。
数说君
2020-02-25
1.4K0
Adam作者大革新, 联合Hinton等人推出全新优化方法Lookahead
最优化方法一直主导着模型的学习过程,没有最优化器模型也就没了灵魂。好的最优化方法一直是 ML 社区在积极探索的,它几乎对任何机器学习任务都会有极大的帮助。
数说君
2019-08-06
5740
GitHub超9千星:一个API调用27个NLP预训练模型:BERT、GPT-2全囊括
只需一个API,就能调用BERT、XLM等多种语言模型,逆天的GPT-2也一样轻松到碗里来,这样的模型库你是否期待?
数说君
2019-07-30
8190
主流CTR预估模型的演化及对比
学习和预测用户的反馈对于个性化推荐、信息检索和在线广告等领域都有着极其重要的作用。在这些领域,用户的反馈行为包括点击、收藏、购买等。本文以点击率(CTR)预估为例,介绍常用的CTR预估模型,试图找出它们之间的关联和演化规律。
数说君
2019-07-17
1K0
复旦大学提出中文分词新方法,Transformer连有歧义的分词也能学
本文经机器之心(微信公众号:almosthuman2014)授权转载,禁二次转载
数说君
2019-07-12
8400
从 one-hot 到 BERT,带你一步步理解 BERT
NLP:自然语言处理(NLP)是信息时代最重要的技术之一。理解复杂的语言也是人工智能的重要组成部分。而自google在2018年10月底公布BERT在11项nlp任务中的卓越表后,BERT(Bidirectional Encoder Representation from Transformers)就成为NLP一枝独秀,本文将为大家层层剖析bert。
数说君
2019-07-08
1.6K0
不做中台会死吗?
2010年的中国(深圳)IT领袖峰会上,BAT三家的当家人发表了对于云计算的看法:
数说君
2019-07-08
1.6K1
TensorFlow 速成 | 统计师的Python日记 第13天
今天将带来第13天的学习日记,开始学习 TensorFlow,介绍的版本是1.X。本文先认识一下 TensorFlow 的建模流程,学习搭建一个 logistic 回归,再用 TensorFlow 跑一个深度神经网络。
数说君
2019-06-04
6520
Python5个数据可视化工具
如果您了解并使用上面提到的库,那么您就处于进化的正确轨道上。它们可以帮助生成一些令人拍案的可视化效果,语法也不难。一般来说,我更喜欢Plotly+Cufflinks和 D3.js. 以下详细道来:
数说君
2019-05-29
4.3K0
点击加载更多
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档