原创 DNSLOG平臺搭建及其原理分析

一、DNS基本概念 0x1:DNS中不同域名類型概念 DNS的全稱是Domain Name System(網絡名稱系統),它作爲將域名和IP地址相互映射,使人更方便地訪問互聯網。當用戶輸入某一網址如littlehann.com,網絡上的DN

原创 雲原生FaaS初探

一、雲原生的概念 雲計算的概念最先由戴爾公司於1996年提出。2006年,亞馬遜公司率先推出了彈性計算雲(Elastic Compute Cloud,EC2)服務,隨後越來越多的企業開始逐步接受雲計算這一概念,並將應用逐步遷移到雲端,享受這

原创 美德的”近敵“

一、佛學的”四無量心“ 近敵。這個詞來自佛學,英文是“near enemy”。 古代思想家對人類情感的思考和體驗比現代普通人要精緻和深刻得多。在“近敵”這個概念面前,你會發現那些整天只會呼喊“給和平一個機會”、“讓世界充滿愛”的歌手都是粗俗

原创 我們會怎麼失敗?

執着於某種技能,不斷精進,知悉其內涵與外延,不斷通過理論和工程化手段,進行升級改造,直到最終走到死衚衕,被行業和時代所淘汰 70年代日本電子工業很成功,錢多到可以把美國買下了。日本在模擬電子很成功,但在數字轉型的時候保守了,讓美國超越了。美

原创 不確定理論與多傳感器數據融合 - 綜述

1. 引言 0x1:不確定性理論與多傳感器數據融合理論的由來 爲了更好地獲取複雜的、關鍵的形勢信息,人們會將多個傳感器組合起來使用。 不僅是在物理世界領域,在信息技術的各個領域(包括網絡安全),我們經常性地開發新技術,這些技術允許即使在最惡

原创 情報分析中,人的認知過程

1. 情報分析中的認知過程 作爲一個科學過程,情報分析應用科學方法處理數據、做出判斷。 但是,分析員在科學過程中並不是一個衡量。一切科學研究的主體都是人,是人對不同客體的認識過程,因而科學研究過程也是一個認知過程。 自然科學中,人的認知對象

原创 從戰略情報分析方法,看網絡安全數據分析的挑戰與困境

1. 科學的定義  0x1:關於什麼是科學的定義的歷史發展 要討論科學的定義,有一個重要的問題就是,科學與僞科學的區別是什麼? 從16世紀培根(francis bacon)首次將歸納推理作爲一種科學方法後,歸納方法就成爲科學的代名詞。科學是

原创 戰略情報分析 -- 基本定義與基本特徵

1. 情報的來世今生 0x1:情報事業由來已久 情報被人稱爲”地球上第二古老的職業“。從有人類社會開始,便有情報活動。 古代的國王、將軍偶爾使用”間諜“、”奸細“、”探子“ 工業革命前後歐洲國家出現了常設對外情報機構 第二次世界大戰期間誕

原创 解釋 -- 探尋“這件事引起了那件事”這句話意味着什麼

1. 如何看待因果解釋?從一個夢遊症暴力案件說起 一名居住在堪薩斯州的男子在經歷了一系列夢遊事件之後,去了一家睡眠障礙的診所,想要查出他到底得了什麼病。一個多月後,他被確診爲非快速眼動睡眠異常症。這種睡眠障礙可能會導致人們做出一些奇怪的行爲

原创 【阿里雲安全 - 能力建設團隊】21屆應屆生校招

阿里雲安全介紹 自2009年阿里雲成立的第一天起,安全就是頭等大事。經過10年的積累,阿里雲安全在爲國家重大活動以及天貓、淘寶、支付寶的護航過程中沉澱了強大的工程化能力和大項目護航能力。今天的阿里雲,每天幫助全國40%的網站抵擋50億次攻擊

原创 計算法 -- 從數據中自動實現尋找因果關係的算法過程

1. 爲什麼會提出因果關係計算法 在文章的開始,我們來討論一個話題:哪些藥一起服用會產生不良反應? 針對這個問題,傳統的觀察法和分析法做法可能如下: 用隨機試驗來測試藥品,但是這種方法並不能給我們提供多少信息,因爲這些試驗往往會避免讓參與

原创 關於因果性的討論,什麼是因果推理、以及因果推理和法律和心理學方面的聯繫

1. 引言,這次談談因果 0x1:從一個法律誤判案件看了解因果關係和因果推理的重要性 1999年,一個名叫Sally Clark的英國律師被法庭判定謀殺了她的兩個孩子。 原因是,1996年12月,她的第一個兒子在11周大的時候突然死亡,就在

原创 入侵檢測技術框架總論【課題筆記】

1. 引言,網絡安全態勢理解 對態勢的理解是人們組合、分析、解讀和保留信息的過程。在態勢提取的基礎上,我們可以採取一些列方法和技術來對安全態勢進行進一步的理解和處理,這其中包括安全檢測和分析、態勢指標構建和態勢評估等。 本文我們將重點對網絡

原创 網絡安全態勢感知框架小議

1. 網絡安全態勢的理論來源與發展 態勢感知並不是從網絡空間領域首創的理論體系,態勢感知理論來自於軍事領域。瞭解一下態勢在軍事領域的發展歷史,有助於我們更好地瞭解網絡安全態勢感知的發展原因。 0x1:2004年美軍野戰手冊的定義 - 從軍事

原创 態勢提取的前置基礎技術:數據集成、數據規約、數據融合

筆者按 2020和主要研究課題: 下一代態勢感知技術的方向和技術棧如何演化 機器學習和網絡安全結合的理論可行性到底在哪裏,網絡安全需要哪些形式的機器學習,如何最優地利用機器學習賦能網絡安全 筆者在2020年,會圍繞模糊性理論、概率推斷理