谁在为网络安全制造标尺?

2023-10-29

“我们想帮助企业往后退一步,去全局的看一下自己的安全能力建设水平如何,以及在当下的阶段最应该做的安全建设是什么? ” 

度量,对应的是更清晰的认知。而对企业安全而言,这种认知,也更在成为一把新的标尺。

作者|皮爷 

出品|产业家 

6月开始,吕一平开始频繁地出现在各个企业里。

和他一起的还有腾讯安全专家团队的同事,作为腾讯安全策略发展中心的总经理,他正在和团队一起帮企业做一项特殊的工作——安全免疫力评估。

用他的话说,这是个不断试验和验证的过程。在刚刚过去的6月,腾讯安全在北京举办了数字安全免疫力研讨论坛,在会上一个名为“数字安全免疫力”模型框架被提出。

腾讯集团副总裁、腾讯安全总裁丁珂在现场表示,在数智化新阶段,企业需从被动安全变为主动防御,提升数字安全免疫力,用“治未病”的思路替代“治已病”。

“治未病”的思路到底是什么?

把时间线往回拉,在过去的多年时间里,腾讯安全屡屡出现在攻防演练、重保、应急响应等多个安全的核心场景中,服务了一众中国大型和超大型客户,在这个过程中,一个现象也更在悄然浮现:即企业如果不从一开始就下定决心从整体视角上规划安全建设,而用兵来将挡、水来土掩的方式去回应安全问题,最终终究会疲于奔命,安全建设事倍功半。

而也恰是基于这种视角,一套“免疫力”理念的雏形在腾讯安全内部悄然形成——即改掉以往见招拆招的做法,帮助企业系统性地构建其内在的安全免疫,提升抗风险能力。

而在疫情三年,这种雏形则是更加清晰。由于空间地理的原因,当客户遇到紧急问题需要处理的时候,在此过程中腾讯的安全专家团队往往无法赶赴现场,无数次面临“极限操作”的挑战。

安全免疫力理念的推出,正式进入倒计时。

但在倒计时的同时,另一个更为真实的问题是,什么是真正符合企业需求的免疫力模型,以及腾讯安全对在多年场景服务中初步凝练成的方法论是否有把握?

出现在企业内部的吕一平和团队,恰在寻找这个问题的答案。“我们主要有两个目的,一方面是和自己之前拟定的免疫力模型框架做对比,看看自己有什么问题,企业的反馈和模型测试结果是否一致;另一方面也是把企业和同行业的其它企业进行比较,看差别在哪。”

距6月份“免疫力模型”首次发布三个月后,在刚刚举办的腾讯数字全球生态大会上,一款名为“数字安全免疫力模型”的评测工具被正式发布,企业可以基于这款自测工具,完成自身企业场景的数字安全评分测试。这个测评工具覆盖了企业的边界安全、端点安全、开发安全、安全运营、数据安全和业务风控等绝大部分场景。

这意味着什么?“我们想帮助企业往后退一步,去全局的看一下自己的安全能力建设水平如何,以及在当下的阶段最应该做的安全建设是什么?”吕一平告诉我们。

度量,对应的是更清晰的认知。而对企业安全而言,这种认知,也更在成为一把新的标尺。

一、安全,需要被度量

安全,现在到底如何?“很多企业现在仍然处于‘头疼医头,脚痛医脚’的模式。”吕一平告诉我们。

诚然如此。根据不完全统计,中国企业在网络安全侧的投入比例总体是信息化投入的1%,而在全球的其它数字化市场,这个比例一般为5%,甚至更高。

“甚至,很多企业没有设立首席增长官,但一定有一个首席安全官。”丁珂说道。

这个现象背后对应的更大背景是如今伴随着数字化建设的深入,安全已然成为一道越来越被摆到台面上的命题。

在一份名为《2022 全球网络安全态势报告》的文件中显示,在参与调查的1200 多名安全行业的领导者中,有65%的受访者表示,他们看到试图进行网络攻击的情况在不断增加;此外,更有接近一半(49%)的企业表示,他们在过去两年中遭受了数据泄露,比一年前调查中的 39% 有所增加。

而在国内,这些数据都有足够真实的产业表达。如果说,在过去的多年时间里,金融、零售等相关领域一直是网络安全的高地,那么如今,包括工业、零售,乃至教育、医疗都在成为安全事件愈加频发的地带。

此外,安全的侧重点也更在变化。在吕一平的调查中发现,如今市面上不少企业的关注重点仍然网络安全和终端安全,但对于内部的开发安全,或者说安全运营管理都处于一个非常基础的阶段。

为什么会如此?

“现在不少企业里面负责安全的有很多人,但每个角色对安全的理解都不一样,最终就造成安全工作没有一个系统性的规划,不知道如何推进。”丁珂表示。

即对于安全这个命题,对于CEO和CSO,再或者是更具体的执行人员,其所处的视角不同,最终得到的结论也有所不同,这种不同的最直接体现就是对安全的资金投入。

这也是在如今不少大型企业始终处于“头疼医头,脚痛医脚”模式的原因,即在企业内部,安全这个“技术语言”缺少全局的企业视角表达,以及业务层面的表达,在没有顶层规划视角的情况下,很容易进入不断“打补丁”的恶性循环模式。

而对中小企业而言,这种安全建设的基础性表现更为明显。“很多中小企业对于安全业务的了解太少,比如数据安全,很多企业根本不清楚到底什么是数据安全、业务安全,对他们而言,安全意味的就是防火墙建设和安全盒子。”吕一平说道。

实际上,在“企业如今进行安全建设”的命题上,尽管市面上有不少流传的安全模型,但更多的是围绕在“边界安全”和“端点安全”两个点,对于如今愈发需要的数据安全、业务安全等没有足够清晰的方法论。

或者说,当下企业需要建立的安全能力到底有哪些?其中优先级分别是怎样?以及对大型企业和中小企业而言,他们各自的度量标准又是如何?

二、免疫力模型:安全“向上一步”

这些也正是腾讯安全试图求解的问题。而在这次大会上,一个选项被推了出来,它就是安全免疫力模型评测工具。

对其的具体介绍是,企业可以通过安全免疫力模型自测,基于自身在端点安全、应用边界安全、开发安全、安全运营管理、数据安全、业务安全等各项的建设,最终得到一个总分数,以明确自身的安全建设水平,以及在同行业的视角来看,“企业处于哪个水位”。

换言之,和如今市面上的“安全模型”相比,这套工具不仅包括固有的端点安全、网络安全,也更关注企业在业务和数据层面的安全建设,也就是企业核心资产上的安全防护。

这恰是如今腾讯提出的“洋葱理论”,即通过一层层由表及里的安全验证,最终给企业进行安全的综合打分。

“我们主要想帮助企业解决两个问题:第一个问题是,到底企业有哪些地方是安全的短板;第二个问题是,目前的安全水平如何,希望提升到什么水平,以解决核心业务中最重要的问题,将安全投入和资源用在最重要的事情上。”吕一平告诉我们,

而对于大型企业,这套工具的价值更在于在企业内部建立一个“统一认知”。即通过更直观的语言和问题表达,让企业的业务负责人真正意识到安全的重要性和价值所在。“为了提升到至少行业平均水平,甚至标杆企业,我们应该做什么?或者说,我们首先应该做什么?”

在过去2个月,这套被从腾讯安全过往多年经验中抽离出来的安全度量工具,也更是被拿到实际场景中不断验证。“对不少大型企业而言,他们的评估反馈基本和我们的评测一样,但其中也会有一些企业之前没有关注到的一些方面。”吕一平表示,“而基于具体的环节,企业就会进行针对的咨询。”

对于部分中小企业而言,他们给出的反馈则是这套安全度量工具可以帮助他们建立一个更成体系化的安全认知模型,即“在资金有限的情况下”如何做到效果最好,以及“最应该先做的环节到底是什么”。

“比如有一家金融的客户在跟我们在做试点,我们通过免疫模型的评估帮他们做了今年下半年一个短期规划,主要是解决他们目前风险最高、最急迫需要解决的问题。然后基于这些问题,我们通过天幕、御界(注:分别为流量阻断、终端安全产品)这些产品进行对应的部署,接下来的规划是,明年也会陆续在端点侧和终端侧进行相应的产品部署和能力建设。”

用吕一平的话来说则是,这套工具的最核心价值恰在于可以让企业“后退一步”,真正从全局视角度量企业自身的安全建设水平,进而明确当下最核心的任务。

三、“发现问题”,“解决问题”

但发现问题显然是不够的,在发现的同时背后对应的更是对问题的拆分和解决。而就安全建设水平而言,这些问题的解决则是需要对症下药。

根据吕一平介绍,通过数字安全免疫力模型自测,基于不同的安全能力,企业共计可以分为四类:即专家型企业、运营型企业、工具型企业以及待提升企业。

专家型企业,以金融和电力居多,本身对应的是数字安全免疫力模型自测分数较高的企业,即从各个指标来看,其安全建设都处于较好的水平。但在具体的某一些垂直细分场景中,它仍然有提升的需要。

腾讯安全的做法是,支持自身产品的“被集成”,即企业可以将腾讯安全在部分环节的原子能力集成到企业自身的安全体系中进行能力的补齐,进而进行更好的安全运营和管理。

运营型企业主要对应则是半互联网性质的企业。其典型特征是,相较于其它部署有成体系的安全平台和批量采购安全工具的企业而言,企业更强调量体裁衣,即基于自身的业务属性进行专门的安全运营和数据监测,更多的需求则是通过数字安全免疫力模型测试来查看自身是否还需要其他环节的工具,以及具体流程上强化运营,比如零售类、电商类企业。

而工具型的企业,往往对应的则是底层安全能力建设较为基础的企业,即作为某个行业的头部企业,其对于安全建设的意识很强,但如何进行安全建设,以及如何把企业内现有的安全产品和体系用好,建立高效联动的安全机制,这更是这类企业的核心难题。

腾讯安全的解决方案是基于安全托管的方式,通过专家诊断和对应的工具补齐进而帮助企业构建起完整的安全链路。

吕一平曾打了个比方。“有点类似于你买了一堆砖,但是你没有把这个砖能够垒的特别好,那我们一起来帮助你垒好。”

而最后一类则是待提升的企业。即相较于前三类,这种企业在安全侧的建设基础较为初阶,不论是从安全的管理理念组织,还是安全产品体系本身的能力建设,都还是处于初期阶段。

针对这样的客户来讲的话,腾讯安全会在为企业提供产品支撑的同时,更会帮助进行专项咨询,比如帮助其规划是否要建设单独的安全团队,再比如在专门的安全制度执行上,是否能有一些比较分明的职责分工等等。

“在现在的网络安全服务里,更多的开始涌现安全能力原子化和安全能力服务化的趋势。”吕一平表示,“安全能力原子化,对应就是产品可以支持被集成,被组合,而安全能力服务化则是基于最终的效果和服务,帮助企业把安全做好。”

在这两个被感知的趋势背后,对应的更是腾讯安全自身坚实的产和服务品能力。在如今腾讯安全的布局中,基础安全、业务安全、数据安全以及安全服务中诸多如零信任iOA、威胁情报、天御,以及“SOC+”等拳头产品如今已然成为诸多企业安全建设中的首要选项。

而在最近国际权威机构Forrester发布《The Unified Endpoint Management Landscape, Q3 2023》(以下简称“报告”)中,凭借零信任iOA在DEX(数字化员工体验)、风险控制等方面的优势,腾讯安全更是获得Forrester的认可和推荐,成为国内唯一入选的安全服务厂商。

“在梳理完需求帮客户做好咨询明确解决方案之后,我们有时候也会帮企业安全部门做最后一步。”吕一平告诉我们,“这里面会是预算、专业人员和领导的支持。我们会采用简单直观的 ‘兵器推演’或‘沙盘推演’的模式,与业务领导层共同探讨,‘如果不进行安全能力建设,他们的核心业务可能会面临什么风险,以及可能导致的后果’等等问题,企业负责人基本一看就能明白。”

实际上,这些细节构成的不仅是基于安全的“诊断”能力,也更等同于一场面向不同企业安全的“手术”。如果想要从根本解决病症,就必须对症下药、量体裁衣。

四、看见一艘网络安全的新航船

“能力之前也是一直在积累,这些来自我们之前轻量级咨询的经验,现在是觉得时间到了,也就有了这次免疫力模型评测工具的发布。”吕一平告诉我们。

从当下数字化角度来看,数字免疫力模型的价值在于作为一个中性的安全评测工具,它构建出的恰是一把基于当下新数字时代安全评测的标尺,这套标尺可以帮助企业“后退”一步,站在更高的视角进行足够系统且足够前沿的安全建设思考。

而在具体的产品选择上,尽管在每个安全场景和环节背后对应的都有腾讯基于自身产品给出的解决方案,但企业依旧可以自行选择。“包括在评测之后,如果需要我们帮助企业做安全侧的轻量级咨询,我们也会把客观的建议告诉企业,比如腾讯这块产品能力不具备,企业可以自己去市场上采购等等。”

如今,这些正在成为腾讯安全团队对外服务的常态。甚至更近一步来看,这也更将成为整个中国安全市场的新常态。

野蛮对应无序,秩序带来增长。即在这把新安全标尺的助力下,不论中小企业,还是大型企业,对于安全都会有一个成体系化的认知和重视,而在此之上则会逐渐形成越发稳固、越发有规则的中国网络安全体系。

在这个新的建立在度量标尺之上的安全体系里,既会有针对具体问题的产品和解决方案,也会有诸如企业如何构建安全组织架构,以及如何界定安全职责的企业安全体系范式,更会有一个足够有边界、有开放和兼容的安全服务生态。

如今,这把标尺仍在进化。

“后面估计还会出一些比如行业的平均分标尺,有标尺的话,大家在这里面也可以去跟专家和一些主管部门做好衔接;另外,接下来也会和一些研究院合作,在各行各业里面,真的能把安全咨询这个东西做起来。”丁珂说道。

可以理解为,这也更是腾讯安全的特殊价值。

即在技术、产品和服务方案之外,它也更在成为中国安全产业的基建角色,这种基于安全的基建不是过往人们对底层技术、PaaS等开发侧开放兼容的理解,而更是基于整个行业的新产品和需求框架的重塑,化无序为有序,真正建立其安全产业里足够有形的需求和标准化的环节,进而推动整个市场增长。

“所以,很多时候在做安全的时候,我们经常会想:你到底坚持的是什么?除了资产之外,还有什么?其实是价值观。安全的问题,本质就是价值观的问题。”丁珂告诉我们。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

谁在为网络安全制造标尺? 的相关文章

  • 成为一个黑客,就按照这个路线来!

    前几天一个同学在聊天中提到毕业后想要从事网络安全方向的工作 虽然他本身也是学计算机的 但是又怕心有余而力不足 因为 从事网络安全方面的工作向来起点都比较高 大学里少有开设这类课程的 在学校能够学到的知识比较有限 网上的关于这方面课程的质量又
  • 掌握内网渗透之道,成为实战高手,看《内网渗透实战攻略》就够了

    文末送书 文末送书 今天推荐一本网络安全领域优质书籍 内网渗透实战攻略 文章目录 前言 如何阅读本书 目录 文末送书 前言 当今 网络系统面临着越来越严峻的安全挑战 在众多的安全挑战中 一种有组织 有特定目标 长时间持续的新型网络攻击日益猖
  • 基于成本和服务质量考虑的不确定性下,电动汽车充电网络基础设施需求预测和迭代优化的分层框架研究(Python代码实现)

    欢迎来到本博客 博主优势 博客内容尽量做到思维缜密 逻辑清晰 为了方便读者 座右铭 行百里者 半于九十 本文目录如下 目录 1 概述 2 运行结果 3 参考文献 4 Python代码 数据
  • 【CTF必看】从零开始的CTF学习路线(超详细),让你从小白进阶成大神!

    最近很多朋友在后台私信我 问应该怎么入门CTF 个人认为入门CTF之前大家应该先了解到底 什么是CTF 而你 学CTF的目的又到底是什么 其次便是最好具备相应的编程能力 若是完全不具备这些能力极有可能直接被劝退 毕竟比赛的时候动不动写个脚本
  • 【无标题】SMT贴片加工过程中需要注意的事项

    1 SMT贴片加工 技术员在产线上应佩戴好检验OK的防静电手环 金属片紧贴手腕并保持良好双手交替作业 插件前检查每个订单的电子元器件无错 混料 破损 变形 划伤等不良现象 2 电路板插件需要提前把电子物料准备好 注意电容极性方向须确认无误
  • Web 安全漏洞之 OS 命令注入

    什么是 OS 命令注入 上周我们分享了一篇 Web 安全漏洞之 SQL 注入 其原理简单来说就是因为 SQL 是一种结构化字符串语言 攻击者利用可以随意构造语句的漏洞构造了开发者意料之外的语句 而今天要讲的 OS 命令注入其实原理和 SQL
  • SRC漏洞挖掘经验+技巧篇

    一 漏洞挖掘的前期 信息收集 虽然是前期 但是却是我认为最重要的一部分 很多人挖洞的时候说不知道如何入手 其实挖洞就是信息收集 常规owasp top 10 逻辑漏洞 重要的可能就是思路猥琐一点 这些漏洞的测试方法本身不是特别复杂 一般混迹
  • 2024年金三银四网络安全考试试题

    2023年金三银四网络安全考试试题 1 关于数据使用说法错误的是 A 在知识分享 案例中如涉及客户网络数据 应取敏感化 不得直接使用 B 在公开场合 公共媒体等谈论 传播或发布客户网络中的数据 需获得客户书面授权或取敏感化 公开渠道获得的除
  • 200道网络安全常见面试题合集(附答案解析+配套资料)

    有不少小伙伴面临跳槽或者找工作 本文总结了常见的安全岗位面试题 方便各位复习 祝各位事业顺利 财运亨通 在网络安全的道路上越走越远 所有的资料都整理成了PDF 面试题和答案将会持续更新 因为无论如何也不可能覆盖所有的面试题 php爆绝对路径
  • 【网安神器篇】——WPScan漏洞扫描工具

    目录 一 Wordpress简介 二 WPScan介绍 三 安装 四 获取token 1 注册账号 2 拿到token 五 使用教程 1 常用选项 2 组合命令 1 模糊扫描 2 指定扫描用户 3 插件漏洞扫描 4 主题漏洞扫描 5 Tim
  • socket网络编程几大模型?看看CHAT是如何回复的?

    CHAT回复 网络编程中常见的有以下几种模型 1 阻塞I O模型 Blocking I O 传统的同步I O模型 一次只处理一个请求 2 非阻塞I O模型 Non blocking I O 应用程序轮询调用socket相关函数检查请求 不需
  • 网络安全(黑客)自学启蒙

    一 什么是网络安全 网络安全是一种综合性的概念 涵盖了保护计算机系统 网络基础设施和数据免受未经授权的访问 攻击 损害或盗窃的一系列措施和技术 经常听到的 红队 渗透测试 等就是研究攻击技术 而 蓝队 安全运营 安全运维 则研究防御技术 作
  • 揭秘网络世界的幕后密码——Wireshark网络协议分析软件

    在我们日常生活中 计算机和互联网已经成为不可或缺的一部分 然而 很少有人真正了解网络背后复杂的工作原理和通信协议 幸运的是 有一款强大而实用的软件 Wireshark 可以帮助我们深入了解网络世界的幕后密码 Wireshark是一款免费的网
  • 网络安全:绕过 MSF 的一次渗透测试

    这次渗透的主站是 一个 Discuz 3 4 的搭建 违法招 piao 网站 配置有宝塔 WAF 用 Discuz ML 3 X 的漏洞进行攻击 但是没有成功 发现主站外链会有一个发卡网 引导人们来这充值 是 某某发卡网 而且域名指向也是主
  • 全网最全(黑客)网络安全自学路线!熬夜两周整理(巨详细)

    学网络安全有什么好处 1 可以学习计算机方面的知识 在正式学习网络安全之前是一定要学习计算机基础知识的 只要把网络安全认真的学透了 那么计算机基础知识是没有任何问题的 操作系统 网络架构 网站容器 数据库 前端后端等等 可以说不想成为计算机
  • 为什么我强烈推荐大学生打CTF!

    前言 写这个文章是因为我很多粉丝都是学生 经常有人问 感觉大一第一个学期忙忙碌碌的过去了 啥都会一点 但是自己很难系统的学习到整个知识体系 很迷茫 想知道要如何高效学习 这篇文章我主要就围绕两点 减少那些罗里吧嗦的废话 直接上干货 CTF如
  • 【无标题】

    大家都知道该赛项的规程和样题向来都是模棱两可 从来不说具体的内容 导致选手在备赛时没有头绪 不知道该怎么训练 到了赛时发现题目和备赛的时候完全不一样 那么本文将以往年信息安全管理与评估赛项经验来解读今年2023年国赛的规程 帮助选手们指明方
  • 【安全】简单解析统一身份认证:介绍、原理和实现方法

    深入解析统一身份认证 介绍 原理和实现方法 导语 统一身份认证是什么 统一身份认证的原理 统一身份认证的实现 结语 导语 随着互联网的发展和各种在线服务的普及 用户在不同的应用和平台上需要进行多次身份验证 为了简化用户的登录和减少重复操作
  • 网工内推 | 上市公司同程、科达,五险一金,年终奖,最高12k*15薪

    01 同程旅行 招聘岗位 网络工程师 职责描述 1 负责职场 门店网络规划 建设 维护 2 负责网络安全及访问控制 上网行为管理和VPN设备的日常运维 3 负责内部相关网络自动化和系统化建设 4 优化与提升网络运行质量 制定应急预案 人员培
  • 网络安全行业热门认证证书合集

    网络安全认证证书 就和学历一样是敲门砖 拿到了可以用不到 但不能没有 技术大牛可以没有证书 但普通人不能没有 1 初级入门 就像学历在职场上展示一个人的基本素养一样 网络安全认证证书可以展示一个人在网络安全领域具备的基本知识和技能 它为初学

随机推荐

  • 5分钟搞懂池化的本质

    大家好啊 我是董董灿 在很多与计算机视觉相关的神经网络中 我们往往都会看到池化这一算法 它一般跟在卷积层后面 神经网络中用到最多的池化方式无外乎是最大池化和平均池化 两者运算接近 区别在于是在kernel范围内取最大值还是取平均值来作为池化
  • docker-compose安装jenkins

    一 下载安装docker compose 拉取docker compose curl L https get daocloud io docker compose releases download 1 22 0 docker compos
  • 使用javassist生成新类

    javassist javassist是一个开源的分析 编辑和创建Java字节码的类库 不需要了解虚拟机指令 就能动态生成类或者改变类的结构 ClassPool ClassPool是缓存CtClass对象的容器 所有的CtClass对象都在
  • C++标准库头文件(工具库->csignal)

    参考网址 https zh cppreference com w cpp header https www runoob com cplusplus cpp standard library html 工具库 csignal 信号管理的函数
  • 自定义速腾激光雷达点云XYZIRT格式并调用PCL库进行滤波

    目录 一 试验程序源代码 1 1需要包含的头文件 1 2定义点云结构 1 3主函数 1 4 CMake文件 二 学习pcl PCLPointCloud2 Ptr 2 1区别 2 2转换 2 3心得 Windows 10 Ubuntu 20
  • 模拟电路试题

    模拟电路 1 基尔霍夫定理的内容是什么 仕兰微电子 a 基尔霍夫电流定律 在电路的任一节点 流入 流出该节点电流的代数和为零b 基尔霍夫电压定律 在电路中的任一闭合电路 电压的代数和为零 2 平板电容公式 C S 4 kd 3 三极管曲线特
  • Android 九宫格布局(图片上传、预览)

    前言 利用RecyclerView展示朋友圈UI布局 包含展示 预览 删除等功能 效果图 1 在项目app build gradle添加依赖 图片加载 implementation com github bumptech glide gli
  • cesium与three.js 结合的栗子,结合了一下网友们的栗子,解决了three.js 高版本模型出不来的问题

    废话不多说先上图 下面是源代码
  • 清理水草 蓝桥杯模拟

    问题描述 小蓝有一个 n m 大小的矩形水域 小蓝将这个水域划分为 n 行 m 列 行数从 1 到 n 标号 列数从 1 到 m 标号 每行和每列的宽度都是单位 1 现在 这个水域长满了水草 小蓝要清理水草 每次 小蓝可以清理一块矩形的区域
  • VS编译错误:mt.exe : general error c101008d: Failed to write the updated manifest to the resource of file

    一 问题描述 今天在用DDK编译一个驱动时出现以下错误 1 gt 已启动生成 项目 DriverDev 配置 Driver Check Edtion Win32 1 gt 正在链接 1 gt 正在嵌入清单 1 gt mt exe gener
  • 第二节课笔记(基本知识)

    基本知识 变量 的命名和使用 变量名只能包含字母 数字和下划线 变量名可以字母或下划线打头 但不能以数字头 例如 可将变量命名为message 1 但不能将其命名为1 messageo 变量名不能包含空格 但可使用下划线来分隔其中的单词 例
  • 车辆总线-MVB通讯

    概述 MVB Multifunction vehicle bus 为多功能车辆总线 它是列车通信网 TCN Train Communication Network 的一部分 TCN 网络由 WTB Wire Train Bus MVB 构成
  • Q-learning 理解以及简单实现

    强化学习 reinforcement learning 的过程 强化学习中有状态 state 动作 action 奖赏 reward 这三个要素 智能体需要根据当前状态来采取动作 获得相应的奖赏之后 再去改进这些动作 使得下次再到相同状态时
  • MoviePy介绍

    MoivePy是一个用于视频编辑的Python库 可以 剪切 拼接 标题插入 视频合成 视频处理和创建自定义效果 它支持Windows Linux Mac 源码地址 https github com Zulko moviepy 最新发布版本
  • 前端如何调用后端接口进行数据交互(极简)

    前端调用后端接口 获得数据并渲染 一 介绍 一个完善的系统 前后端交互是必不可少的 这个过程可以分成下面几步 前端向后端发起请求 后端接口接收前端的参数后 开始层层调用方法处理数据 后端将最终数据返回给前端接口 前端请求成功后 将数据渲染至
  • ubuntu安装tomcat7

    1 上传tomcat7源码包 百度云盘链接 https pan baidu com s 1Yo4DVOcm667F iKhGwpPBw 密码 ce1h 2 先安装 JDK cd opt tar zxvf jdk 8u161 linux x6
  • 解决GitHub密码授权访问即将失效的问题

    解决GitHub密码授权访问即将失效的问题 前言 1 网络中的解决方法 2 GitHub密码授权弃用通知 3 创建个人访问令牌 4 IDEA设置Token访问GitHub 4 1 忘记密码 4 2 Token授权 5 GitHub 客户端
  • 非Unicode程序创建非本地字符集的文件路径

    开发中需要用到纯MFC的程序完成整包的文件释放 过程大概是根据整包中的文件路径记录在当前执行路径下建立子目录 创建文件 然后将整包中的内存数据写入该文件 正常英文或中文系统下路径创建及文件读写都没有遇到问题 但在路径名称或文件名称出现非本地
  • 前端常见的适配方法

    作为一个真正的前端攻城狮 我们经常会谈到web前端怎么做适配 然而平常经常做的事 一旦问起来突然好像脑子一片空白 只能想到rem flex 媒体查询那些 因此想记录一篇文章以此警醒自己 一 固定布局 pc端 静态布局 以像素作为页面的基本单
  • 谁在为网络安全制造标尺?

    我们想帮助企业往后退一步 去全局的看一下自己的安全能力建设水平如何 以及在当下的阶段最应该做的安全建设是什么 度量 对应的是更清晰的认知 而对企业安全而言 这种认知 也更在成为一把新的标尺 作者 皮爷 出品 产业家 6月开始 吕一平开始频繁