专利:2019100885703一种基于交织分片的安全数据传输方法

申请公布号:

CN109981217A

摘要:

本发明提供了一种基于交织分片的安全数据传输方法,用于解决分片传输机制中传输代价和计算代价高的问题。所述数据传输方法中,发送端通过交织矩阵将所传输的原始数据映射为若干个分片数据发送给接收端,接收端通过所述交织矩阵将所接收的所述分片数据解码恢复为所述原始数据。本发明的交织矩阵为动态随机生成,攻击者无法得知或无法破解交织矩阵;同时,数据以分片的形式传送,在无法获取所有数据分片的前提下无法对数据进行恢复,从而进一步保障了数据传输的安全性。同时仅需要对交织矩阵进行加解密处理,交织和解交织的过程计算复杂度低,任务量较少,尤其适用于大规模数据的传输。

专利:2018115530668一种基于属性密文重加密的属性基云服务访问控制方法

申请公布号:

CN109818923A

摘要:

本发明提供了一种基于属性密文重加密的属性基云服务访问控制方法,包括:用户属性分配中心根据用户申请云服务的用户信息为用户分配属性并加密存储,得到用户属性密文;云服务属性分配中心根据云服务申请公开上传的各项信息为云服务分配属性并加密存储,得到云服务属性密文;通过代理服务器对用户属性密文和云服务属性密文重加密,并通过可信第三方的秘钥对重加密的密文进行解密;验证中心读取解密后的用户属性密文与云服务属性密文,并根据权限树理论为用户分配访问云服务的权限,本发明可以确保用户属性与访问云服务所需的属性得到有效的保护,防止攻击者攻击与内部人员的操作导致的用户与云服务的属性数据泄露。

http://epub.cnipa.gov.cn/

专利:2018115259483对用户身份进行远程多方认证的方法

申请公布号:

CN109714148A

摘要:

本发明提供了一种对用户身份进行远程多方认证的方法。该方法在保证申请用户在申请敏感服务前,除了进行用户身份验证之外,还需要通过可信用户的验证,只有当申请用户和可信用户同时登录系统时,才确认申请用户的身份与动机均合法,允许申请用户使用敏感服务。本方法利用Paillier加密体制的加法同态性,在发送登录信息时进行加盐,使得用户的登录信息得到保护,防止登录信息泄露;利用重加密技术,实现了申请用户与可信用户具有不同秘钥的条件下,能够经过重加密而被同一套秘钥解密;能够抵抗内部人攻击与重放攻击等攻击方式,具有较高的安全性。

http://epub.cnipa.gov.cn/

专利:2018112505912基于区块链的分布式IDaaS身份统一认证系统

申请公布号:

CN109450877A

摘要:

本发明提供了一种基于区块链的分布式IDaaS身份统一认证系统。该系统中的TA管理所有IDM的注册和授权;IDM管理所有User的注册和认证,多个IDM形成分布式IDaaS平台,该分布式IDaaS平台通过区块链的形式管理所有认证User的身份信息;User向CSP请求访问云服务;CSP获取到区块链中包含的User的身份信息后,为User提供其所需云服务。本发明为多个云构成的云联盟提供了一种基于区块链的分布式IDaaS身份统一认证机制,简化用户访问云服务的认证流程,实现用户身份统一认证,本发明通过采用区块链技术在保护用户敏感信息的同时简化了认证信息的管理。

http://epub.cnipa.gov.cn/

spring-oauth-server 2.1.0 发布,增加更多灵活场景

spring-oauth-server在快两年后的2022-05-01更新发布了2.1.0版本,spring-oauth-server是Spring与OAuth2整合示例,并扩展提供更多特性与场景。

此版本主要增加了JWT的支持,具体内容如下:

  1. 升级access_token, refresh_token支持JWT(Json Web Token), 提高性能
  2. 增加灵活性配置参数sos.reuse.refresh-token可实时延长token时效(类似session机制)
  3. 升级spring-security oauth2版本为2.3.8.RELEASE, 增加spring-security-jwt版本1.1.1.RELEASE
  4. 优化:文档目录结构调整,更直观简洁。

v2.1.0版本链接:https://gitee.com/shengzhao/spring-oauth-server/tree/2.1.0

【转】SAAS软件-ToB 破局之道

一篇把中国企业软件真正的困局、现况和我实践的破局之道串起来讲完。

有未知,就有预知。有预知,就有无知。

我们回到现实。中国 SaaS 的基本市场情况,我叫它“捡烟屁股”。

在两三年前,美股 SaaS 还没如此规模的、成批量的爆发,该领域国际资本还未外溢到中国,大部分 ToB 人只能徘徊在中国经济主体之外,捡着中国经济发展的缝隙,寻找客户,像在捡别人抽剩下的烟。

SaaS 产品通用性根植于目标市场中实践和流程的通用性,不能凭空编造而来。

而在中国企业中,由于通用行业范式的缺失,市场竞争机制的不透明、甚至不可控制、无法预测,市场主体的经营管理模式千奇百怪,行业和区域间沟壑纵深。由此得出推论:中国的企业软件模式,必然体现为“主干小、四肢大”的“向日葵模式”

以竞争为核心的市场,天天看的都是对手,打的是情报战。以客户为核心的市场,眼光才能看向客户,打的是服务牌。只有后者,才会行业有长久效益,也才有持久增长的基础。

而对于发展中国家而言,最高效的办法,其实就是最土的办法:抄作业。然而,如果抄个答案,没理解过程,无法推一反三,必然在中国这片迥乎不同的土壤中,无法得以应用。必须把信息拆开揉碎,消化掉,变成自己的养分,并因地制宜地创造最佳方案。这种“既有方案分析、拆解、组合、应用”的思路,和发达国家的“探索创新”模式,对资源、人员、理念的要求完全不同,也不应追求相同。

产品经年累月积累的那剩余 80% 的功能,就只为满足剩余 20% 客户中的一小部分。很多产品能力,我扪心自问,没有信心哪怕 2% 的客户能够使用到,但为了“未来可能出现的需求情况”,仍然会做到主线版本中。这和纯粹做交付和服务比起来,毕竟有产品在,肯定要更好。但距离理想仍然很遥远:这是偷懒的做法,给了自己在“做产品”的虚假预期,得以获取心理慰藉,其实还是在做交付,只是把交付做进了产品。

原文链接:https://mp.weixin.qq.com/s/DltDGK5BCjnwW-n1V2OElQ

寻找“身体-生活-工作”的平衡

在各个焦虑的场景里,更多的忘记了是什么在支撑着你走到今天,走过时日。

是身体。在节奏越来越快越来越紧急的生活中,生活为了工作,工作为了生活,是吧?有几分道理。我们熬夜,我们深度工作许久,总还是觉得年轻身体能抗的了。

没有善待的身体,需要在各个之间寻找一个平衡,加上身体这一要素。

如果说工作太苦,需要更多的生活,那给更多的生活时,身体就更好或更健康了,不见得。不工作的时日就是生活,而生活的时光中就让身体更好了,不见得。

这逻辑关系对否?

不能因为工作了10+小时就是在伤身体,而躺在沙发上一天玩手机不工作就是在善待身体了。许多的逻辑不能用时长来看待,只能算着是一个潜在的因素罢了。

阿里的“认真生活,快乐工作”需要每个人自身去考评,很难有标准的依据去平衡。

如何善待身体?定期体检(一年一次),周期性的坚持锻炼(最好以周为单位,每次1小时以上),睡足8小时。

如何过好生活?没有一个标准的答案,心态好,积极向上,开开心心,有人有事有意义就行啦。

工作中多喝水,多走动(每天1万步),多上厕所。特别是IT行业,要寻找到自己的平衡之术,才能在坚持多年后的工作中有点点成绩,且还有个不错的身体。跨掉的不会是工作,也不会是生活,唯有你的身体会跨掉。

平凡人做非凡事,非凡人做非凡事。其实平凡人就干平凡事。工作的核心要把难的事变成平凡人也能干,还能干好;而不是总希望平凡人去干非凡事,或一个人去干几人的事,往往事与愿违,半斤八两。

IT人经常所说的996,但又有许多人坚持了多年的996而继续着,坚持每个周两次锻炼,篮球足球或游泳,当身体锻炼舒展后,在一周5天多的工作中变得紧绑,而又在下一个周末的锻炼变得舒展,周期性地循环着十几年;但凡有点小的成绩出来之时皆是多少个小周期的循环着坚持着。

价值皆在工作中体现,而不是说你价值多少后才去证明,那往往是证明不了的。没有哪公司会对你说:给你支付100万/年的福利,你去给做出100万的价值回报公司。弄反了的人。

身体里装着你的灵魂你的思考你的邪恶你的世界,还有整个宇宙的奥秘。400KM以上速度的撞击身体,瞬间灰飞烟灭成气态,比如MU5735。

《开挂扩张》摘录与所思



有一次贝佐斯在接受采访的时候说,他最常被问到的一个问题是:在接下来的十年里,这个行业会有什么样的变化?然后他答:“我发现,很少有人问我另外一个问题:在接下来的十年里,什么是不变的?我认为第二个问题比第一个问题更加重要,因为你需要将战略建立在不变的事物上。比如在亚马逊的零售业务里,我们知道消费者会想要更低价格的产品,十年以后肯定还是这样;他们想要更快的物流,更多的商品选择,这些东西是永远不变的。

“很难想像会有顾客在十年后跑来和我说:杰夫,我很喜欢亚马逊,但你们的价格能不能贵一点,或者到货时间再慢一点?。。。。。。所以,我们就会把精力放在这些不变的东西上。因为我们知道,现在在上面所有的投入,会在十年里持续不断地让我们受益。

“所以,如果你发现了一个很值得做的事情,而且十年后也不会变的话,那么它就值得你投入大量的精力。”

看见这番话的一瞬间,我浑身鸡皮疙瘩都起来了,我完完全全被这个“寻找不变量”的思维惊呆了。在大家都寻找变量,追寻风口的时候,亚马逊的选择是寻找不变量。那么,寻找不变量的关键是什么呢?

我认为,是去除伪决策因素。什么是决策因素?

。。。。。。

很多人非常聪明,他们花很多功夫去研究行业趋势,判断当前是否处于行业风口,又有哪些是目前的风口行业,但是如果不排除大量的伪决策因素,可能就会陷入,知道得越多,越感觉棘手,陷入原地的情况。

在纷繁的商业市场中,哪个因素,是用户永远在意,永远不变的呢?

便宜。

。。。事实上,只要价格的降幅足够大,任何人都抵挡不住这样的诱惑。

很多时候,在纷繁的市场中,我们往往被各种新概念,新点子迷乱了双眼,这个时候,不如静下来,寻找不变的量,有时它会帮助你走得更远。

。。。你握着的是冰冷的手机,购买的是没有生命的无机体商品,但你获得的体验是真实的快乐。

这就是拼多多从头到尾做对了的那件事。

找到一件事的不变量,坚持做下去。想想你有什么好习惯坚持了十年以上?或许就明白了。