云技术

如何保障云上数据安全?一文详解云原生全链路加密

ぐ巨炮叔叔 提交于 2019-12-16 11:02:53
点击下载《不一样的 双11 技术:阿里巴巴经济体云原生实践》 本文节选自《不一样的 双11 技术:阿里巴巴经济体云原生实践》一书,点击上方图片即可下载! 作者 李鹏(壮怀)阿里云容器服务高级技术专家 黄瑞瑞 阿里云技术架构部资深技术专家 导读 :对于云上客户而言,其云上数据被妥善的安全保护是其最重要的安全需求,也是云上综合安全能力最具象的体现。本文作者将从云安全体系出发,到云数据安全,再到云原生安全体系对全链路加密进行一次梳理,从而回答:在云原生时代,全链路加密需要做什么?如何做到?以及未来要做什么? 什么是云原生全链路加密 数据安全在云上的要求,可以用信息安全基本三要素 "CIA"来概括,即机密性(Confidentiality)、完整性(Integrity)和可用性(Availability)。 机密性专指受保护数据只可以被合法的(或预期的)用户可访问,其主要实现手段包括数据的访问控制、数据防泄露、数据加密和密钥管理等手段; 完整性是保证只有合法的(或预期的)用户才能修改数据,主要通过访问控制来实现,同时在数据的传输和存储中可以通过校验算法来保证用户数据的完整性; 数据的可用性主要体现在云上环境整体的安全能力、容灾能力、可靠度,以及云上各个相关系统(存储系统、网络通路、身份验证机制和权限校验机制等等)的正常工作保障。 在三要素中,第一要素机密性(Confidentiality

如何保障云上数据安全?一文详解云原生全链路加密

岁酱吖の 提交于 2019-12-14 08:44:08
点击下载《不一样的 双11 技术:阿里巴巴经济体云原生实践》 本文节选自《不一样的 双11 技术:阿里巴巴经济体云原生实践》一书,点击上方图片即可下载! 作者 李鹏(壮怀)阿里云容器服务高级技术专家 黄瑞瑞 阿里云技术架构部资深技术专家 导读 :对于云上客户而言,其云上数据被妥善的安全保护是其最重要的安全需求,也是云上综合安全能力最具象的体现。本文作者将从云安全体系出发,到云数据安全,再到云原生安全体系对全链路加密进行一次梳理,从而回答:在云原生时代,全链路加密需要做什么?如何做到?以及未来要做什么? 什么是云原生全链路加密 数据安全在云上的要求,可以用信息安全基本三要素 "CIA"来概括,即机密性(Confidentiality)、完整性(Integrity)和可用性(Availability)。 机密性专指受保护数据只可以被合法的(或预期的)用户可访问,其主要实现手段包括数据的访问控制、数据防泄露、数据加密和密钥管理等手段; 完整性是保证只有合法的(或预期的)用户才能修改数据,主要通过访问控制来实现,同时在数据的传输和存储中可以通过校验算法来保证用户数据的完整性; 数据的可用性主要体现在云上环境整体的安全能力、容灾能力、可靠度,以及云上各个相关系统(存储系统、网络通路、身份验证机制和权限校验机制等等)的正常工作保障。 在三要素中,第一要素机密性(Confidentiality

如何保障云上数据安全?一文详解云原生全链路加密

二次信任 提交于 2019-12-13 21:50:28
【推荐】2019 Java 开发者跳槽指南.pdf(吐血整理) >>> 点击下载《不一样的 双11 技术:阿里巴巴经济体云原生实践》 本文节选自《不一样的 双11 技术:阿里巴巴经济体云原生实践》一书,点击上方图片即可下载! 作者 李鹏(壮怀)阿里云容器服务高级技术专家 黄瑞瑞 阿里云技术架构部资深技术专家 导读 :对于云上客户而言,其云上数据被妥善的安全保护是其最重要的安全需求,也是云上综合安全能力最具象的体现。本文作者将从云安全体系出发,到云数据安全,再到云原生安全体系对全链路加密进行一次梳理,从而回答:在云原生时代,全链路加密需要做什么?如何做到?以及未来要做什么? 什么是云原生全链路加密 数据安全在云上的要求,可以用信息安全基本三要素 "CIA"来概括,即机密性(Confidentiality)、完整性(Integrity)和可用性(Availability)。 机密性专指受保护数据只可以被合法的(或预期的)用户可访问,其主要实现手段包括数据的访问控制、数据防泄露、数据加密和密钥管理等手段; 完整性是保证只有合法的(或预期的)用户才能修改数据,主要通过访问控制来实现,同时在数据的传输和存储中可以通过校验算法来保证用户数据的完整性; 数据的可用性主要体现在云上环境整体的安全能力、容灾能力、可靠度,以及云上各个相关系统(存储系统、网络通路、身份验证机制和权限校验机制等等

技术沙龙出海日本:分享京东区块链实践与创新

做~自己de王妃 提交于 2019-12-12 11:51:02
【推荐】2019 Java 开发者跳槽指南.pdf(吐血整理) >>> 上周四,京东云技术沙龙首次出海前往日本东京,联合SBI和BC College与日本当地企业进行了分享与交流,这次沙龙的主题《京东区块链的技术创新与商业实践》。 现场首先由京东云技术布道师张帆带来《区块链+京东云,传递产业信任价值》,整体介绍了京东云以及京东区块链在零售、物流、金融以及其他产业领域的技术创新与场景化应用实践。京东的区块链技术能力均来自于京东集团的实际业务需求,在业务场景中孵化并逐步打磨迭代成熟的。以防伪品质溯源为例,目前智臻链区块链防伪溯源平台上已拥有超过700家上线品牌商,6万余种接入商品,累计600万次售后用户查询,和13+亿条已上链数据。 京东云作为技术的基础设施与产业的操作系统,具有全方位云服务能力和可托付技术特性。通过云上JD BaaS平台,用户最快只需30秒就可搭建一个可运行的多组织的企业级区块链网络。活动中对京东区块链能力在“商品溯源”、“ABS云网络”、“数字存证”、“疫苗溯源”等京东内外部区块链项目进行介绍和解读,全面向当地企业展示了京东云及京东区块链技术发展的成果。 京东云技术布道师 张帆 接着,京东云区块链产品部负责人朱琅从技术角度深入介绍从2016年开始京东开始涉足区块链技术,目前形成了以BaaS为技术核心的多边形的产品矩阵,包括区块链数据服务,区块链防伪溯源平台

技术沙龙出海日本:分享京东区块链实践与创新

蹲街弑〆低调 提交于 2019-12-12 11:25:22
上周四,京东云技术沙龙首次出海前往日本东京,联合SBI和BC College与日本当地企业进行了分享与交流,这次沙龙的主题《京东区块链的技术创新与商业实践》。 现场首先由京东云技术布道师张帆带来《区块链+京东云,传递产业信任价值》,整体介绍了京东云以及京东区块链在零售、物流、金融以及其他产业领域的技术创新与场景化应用实践。京东的区块链技术能力均来自于京东集团的实际业务需求,在业务场景中孵化并逐步打磨迭代成熟的。以防伪品质溯源为例,目前智臻链区块链防伪溯源平台上已拥有超过700家上线品牌商,6万余种接入商品,累计600万次售后用户查询,和13+亿条已上链数据。 京东云作为技术的基础设施与产业的操作系统,具有全方位云服务能力和可托付技术特性。通过云上JD BaaS平台,用户最快只需30秒就可搭建一个可运行的多组织的企业级区块链网络。活动中对京东区块链能力在“商品溯源”、“ABS云网络”、“数字存证”、“疫苗溯源”等京东内外部区块链项目进行介绍和解读,全面向当地企业展示了京东云及京东区块链技术发展的成果。 京东云技术布道师 张帆 接着,京东云区块链产品部负责人朱琅从技术角度深入介绍从2016年开始京东开始涉足区块链技术,目前形成了以BaaS为技术核心的多边形的产品矩阵,包括区块链数据服务,区块链防伪溯源平台,区块链数字存证平台,以及区块链医药追溯管理平台。其中区块链BaaS平台服务

把区块链作为核心技术自主创新重要突破口:华为云可以做什么?【华为云技术分享】

送分小仙女□ 提交于 2019-12-10 13:54:54
在近日上海举行的2019 QCon全球软件开发大会上,华为云区块链高级产品经理王磊在华为云技术专场《技术裂变中的可信软件开发》中发表演讲,分享了区块链在当前社会应用的社会价值,介绍了华为云在区块链技术方向上的观察和布局,以及华为云区块链服务的应用案例实践。 华为云区块链高级产品经理 王磊 区块链技术降低社会信任成本,提高社会协作效率 目前的商业社会中,组织与组织之间的商业合作主要依赖于权威机构背书来解决互信的问题,随着社会分工的不断加剧,信任在商业社会中占用的成本越来越高,“制度信任”的模式影响着社会的协作效率。 华为云区块链专家认为,区块链技术的出现实现了通过技术手段降低信任成本,利用底层技术以及智能合约保障多方认可的商业逻辑,这种通过底层技术带来的解决方案会进一步提高社会协作的效率,扩大商业生态网络,加速社会从“制度信任”到“机器信任”的跨越。 目前,随着区块链技术和联盟链的进一步发展,区块链进入了3.0的可编程社会时代,逐渐应用到除金融外的更多业务场景中,包括数字政务、存证、溯源、供应链、物流、医疗等。同时,相关企业在应用落地的过程中也暴露出很多在区块链方面的问题和需求、包括应用开发成本和门槛高、学习难度大、架构设计经验不足、自身运维和管理占用资源多、安全、可靠性等问题。 四大关键技术 构建高可用,高扩展的区块链平台 基于市场和业界的诉求,华为云开放区块链云服务BCS平台

第二届中国“AI+”创新创业大赛完美收官,京东云赛道硕果累累

我与影子孤独终老i 提交于 2019-12-09 12:47:24
聚焦南京产业发展核心诉求,京东云携手南京政府构建的“平台+生态+赋能”的产业体系,搭建产业创新云平台,以人工智能产业创新链要素补齐为核心,围绕“研、产、供、销、服”五个环节,打通产品创新、产业孵化、产业加速、规模销售及持续经营五个可循环发展阶段,实现人工智能产业培育及区域人工智能品牌打造。 巅峰“智斗”,数千支队伍上演超硬核智能科技盛宴 繁荣AI生态,由中国人工智能学会主办,京东云承办的第二届中国“AI+”创新创业大赛总决赛完美收官,作为一个高规格、大规模的人工智能领域权威赛事,吸引了数千支国内队伍参赛,各种精彩创意和项目层出不穷,参赛选手们以出色的表现为大赛划下了圆满的句号。 京东云作为本次大赛的第四赛道——智能产业应用创新大赛,以计算机视觉、语音技术、自然语义理解等AI创新应用为赛题,拉动200多项成熟的生态作品参赛,为人工智能产业创新应用化提供了更多新思路。经过层层筛选,推介6只优秀队伍于11月下旬江苏南京参与全国总决赛,从AI应用创新、AI技术创新、AI行业创新三个维度,为现场观众带来巅峰“智斗”,上演一场超硬核的智能科技盛宴。 强强对阵 六支京东赛队满夺特冠亚季 本次大赛由南京市领导、权威专家和资深投资人组成的评委团在现场对项目路演打分,围绕项目的创新性、商业价值、技术壁垒、团队情况、融资状况等核心要素,京东云赛队充分施展才华,贡献了多场吸人眼球的精彩作品

阿里巴巴架构师:十问业务中台和我的答案

北慕城南 提交于 2019-12-06 14:36:00
“中台”概念这几年非常火,特别是阿里、腾讯、百度、京东等互联网公司最近频繁的基于中台调整组织架构,把“中台”的热度又上升到另一个高度,甚至有这样的声音, 90 年代不做 ERP 会死,现在不做中台也会定企业生死。中台的概念起源于阿里,也发展于阿里。笔者有幸参与阿里业务中台方法体系建设,也主导参与一些阿里云新零售业务中台项目,经常被问到如下问题。本文作为“阿里巴巴业务中台”专题的第一篇,和大家分享一些思考(本文内容仅代表作者个人观点,欢迎交流)。 什么是业务中台? 中台起源于阿里,2015年,阿里提出了 “大中台,小前台”战略,灵感来源于芬兰的一家游戏公司Supercell,仅300名员工,却在短时间推出多个爆款游戏,成为全球最会赚钱的游戏公司。其实,阿里早在 2009 年建设“共享事业部”开始,就已经开始了中台的探索,并通过十年上百个客户的实践,阿里也将自己的技术和业务能力沉淀成为一整套解决方案和方法论体系。 中台是什么?不同的人有不同解读。我认为,中台是一套结合互联网技术和行业特性,将企业核心能力以共享服务形式沉淀,形成“大中台、小前台“的组织和业务机制,供企业快速低成本的进行业务创新的企业架构。中台又可以进一步细分,比如业务中台,数据中台,xx中台。本质上,都是对企业通用能力在不同层面的沉淀,并对外能力开放。 业务中台将企业的核心能力以数字化形式沉淀为各种服务中心

阿里云飞天技术汇之“阿里云在线直播技术与应用分享”主题沙龙

北城余情 提交于 2019-12-05 10:18:11
1月19日下午14:00,由阿里云生态技术联盟成员——云顶云主办,阿里云协办的“阿里云在线直播技术与应用分享”主题沙龙在北京海淀区众海加速器成功举办。 本次沙龙活动邀请了2位阿里云技术专家与1位阿里云MVP到现场分享在线直播技术,干货满满!来自国内几十多家企业代表参加了本次活动,同时感谢云栖Techday、大咖说、阿里云合作伙伴赋能平台的大力支持,活动现场阿里云专家跟大家一起进行分享、交流、探讨。 本次沙龙北京作为主会场,天津作为分会场,同时云顶云官网、云栖社区、大咖说三方同步在线直播,线上直播同时观看人数高达2000+。 下面我们一起来看一下当天的火爆现场。 (一)北京主会场现场 大家都在认真倾听嘉宾分享 嘉宾主题演讲 阿里云专家现场一对一答疑 (二)天津分会场(同步直播) (三)嘉宾分享 干货满满 快速搭建移动直播系统 主讲人:阿里云资深产品经理 弦望 弦望老师深入浅出的为大家介绍了如何搭建移动直播平台,同时也分享了时下火热的在线直播答题的架构搭建以及如何设置推流sdk,干货满满! 阿里云资深产品经理 弦望 弦望老师分享阿里云直播技术架构 弦望老师分享直播答题架构 无延时P2P在互动直播中的应用 主讲人:阿里云技术专家 蒲世海 蒲老师是阿里云边缘计算团队技术专家,主要负责PCDN产品的业务研发以及技术支持,对于无延时直播有着非常深的造诣

APM 终端用户体验监控分析(上)

时光总嘲笑我的痴心妄想 提交于 2019-12-05 03:57:09
##一.前言 理解 用户体验 是从终端用户角度了解应用交付质量的关键,这是考量业务健康运转的潜在因素。捕获此类数据的方法各种各样,具体的实现途径由应用、基础设施架构以及管理者和管理过程决定。 ##二.终端用户监控主要产品特性 基于网络的数据包捕获技术和各种端点检测方法一样,均为有效的监测技术,可以用来捕获用户体验。现在国内的拨测技术就是基于这个技术,通过在全国各地的 IDC 点来拨测被监控网站,测试其可用性和丢包率等参数,该产品国内外比较有代表性有: OneAPM CloudTest 、 NewRelic 、 APPdynamic 这类产品主要通过监控网站、CDN、DNS 等的可用性、错误率等指标来确认网站的正常运行,下图是一款拨测产品的主界面视图,仅供大家参考 基于网络数据包捕获的有效部署途径会因关键位置聚集网络流量的能力而变化。 用基于标准语言写的富客户端应用需要进行额外监测。随着浏览器和其他端点监控能力的增强,客户端监控的有效性将增强,同时基于网络的数据包捕获技术将受到限制。这个时候就需要基于 真实用户体验 的监控软件进行补充了,这种软件就是以页面插入 js 代码的方式来实时抓取访问页面的用户的时间节点,来计算各种响应时间。 这类型的产品使用往往需要一些工作量,需要向页面插入代码,没有上面说过的 Cloud Test 这类产品这么方便,但是看在确实能看到真实的用户体验