athena

Scyther tool 入门

☆樱花仙子☆ 提交于 2021-02-13 16:42:49
1、Scyther 适合分析什么样的协议 首先协议分析工具并不是可以分析所有的协议,每种协议都有其自己适合的分析方法,并不都是可以使用形式化方法来分析。 目前协议分析方法: 模态逻辑分析(BAN逻辑,Bieber逻辑等)、定理证明分析(耗费资源)、模型检测分析。 Scyther适合分析协议的特征: 参与协议的对象较少(列如:客户端,服务端,认证端) 协议自身没有使用加密、认证、过程协商。而是依托第三方加密协议 不支持及双线性对和的协议分析 下图是比较 形式化分析的工具性能的截图(基本上可以对自己要分析的协议有一个基本的判断之后,就可以选择使用什么样的工具来分析协议) 2、Scyther 如何分析一个协议 下面我简单举例一个单纯使用加密的的简单协议(A----->B之间的消息发送消息c,发送之前对消息单纯的使用hash函数加密 ) 首先我么按照上面的描述形式化这个简单的列子(并申明收发双方之间可以接受到消息)------结果证明 我们形式化过程没有问题,接受者b 和发送者 a 可以实现消息的传递(双方认可) 下面我们对协议进行验证是否存在敌手攻击,即就是协议消息被敌手获取的漏洞,结果证明,即便是发送的时候使用了加密函数对消息加密,敌手仍然可以获取信息 (如图DY模型下输出两个攻击图) 3、Scytehr 的敌手模型 Dolev-Yao模型的概念(参考资料-----《A

星空联盟全面采用AWS以开创航空旅行新时代

一个人想着一个人 提交于 2020-12-16 09:15:22
世界最大航空公司联盟选择AWS来建立弹性、改善运营效率和提升旅客体验 西雅图--(美国商业资讯)--亚马逊公司(Amazon.com, Inc., NASDAQ: AMZN)旗下的亚马逊网络服务(AWS)今天宣布,全球最大的航空公司联盟星空联盟(Star Alliance)将全面采用AWS,将其所有IT基础设施迁移至这个全球领先的云服务平台,以便降低成本,提升性能,成为一家更为敏捷的云端公司。星空联盟将与AWS合作伙伴网络的首选咨询合作伙伴Tata Consultancy Services (TCS)携手,将其所有数据、平台和业务关键型应用迁移至AWS,并关闭其数据中心,这将令其基础设施总拥有成本降低25%。这个航空公司联盟将借助AWS无与伦比的能力,包括分析能力、安全性、托管数据库、存储性能和机器学习能力,为其26家成员航空公司提供实时洞察,这将有助于为旅客改善全球旅行体验,即便是新冠疫情带来了种种不确定性。 通过迁移至AWS,星空联盟能够灵活地立即优化其现有基础设施的使用和成本,以满足全球航空旅行市场不断变化的需求,尤其是应对新冠疫情方面的需求。当执行隔离令和旅行限制时,该公司将其基础设施的范围和开支即时缩减了30%,减少其对AWS的使用,而不是为过剩的本地处理能力支付高昂的代价。通过在AWS上运行,星空联盟为未来全球旅行限制逐步放松、旅客开始恢复定期飞行做好了准备

2020 LF AI & DATA Day 圆满落幕

ε祈祈猫儿з 提交于 2020-11-10 21:26:14
上周六 (11/7)于深圳鹏城实验室举行的 2020 LF AI & DATA Day 圆满结束。在这次的技术分享活动上,来自鹏城实验室、启智社区、MindSpore 社区、华为、腾讯、百度、ZTE、Zilliz、滴滴等资深 AI 专家齐聚一堂,分享了他们在开源与 AI 的建设与创新。 大会开场 图: 新一代人工智能产业技术创新战略联盟开源工作组组长、OpenI 启智平台秘书长刘明 (左上)、 鹏城实验室人工智能研究中心副主任田永鸿 (右上)、 OpenI 启智社区运营中心主任 余跃 (左下)、 LF AI & DATA APAC 总监杨轩 (右下)开场致辞 活动首先由 新一代人工智能产业技术创新战略联盟开源工作组组长刘明 、 鹏城实验室人工智能研究中心副主任田永鸿 ,OpenI 启智社区运营中心主任余跃与 LF AI & DATA 亚太总监杨轩做了精彩的开场。并且宣布未来 三方将加强合作,一同为全球各地开源社区助力。 图:LF AI & DATA 基金会理事会主席星爵进行现场分享 接着, LF AI & DATA 基金会理事会主席星爵为大家介绍了基金会发展近况。 2020 年是一个不平凡的一年,政府与各级组织纷纷支持以开源的方式来作为科技创新的重要的力量。 同时,从资本界来讲,开源获得的关注也是空前的。今年,中国开源项目也逐渐受到了资本的重视,估计今年中国开源项目共已获得了 将近

在 Delta Lake 中启用 Spark SQL DDL 和 DML

空扰寡人 提交于 2020-10-04 23:29:49
Delta Lake 0.7.0 是随着 Apache Spark 3.0 版本发布之后发布的,这个版本比较重要的特性就是支持使用 SQL 来操作 Delta 表,包括 DDL 和 DML 操作。本文将详细介绍如何使用 SQL 来操作 Delta Lake 表,关于 Delta Lake 0.7.0 版本的详细 Release Note 可以参见 这里 。 文章目录 1 使用 SQL 在 Hive Metastore 中创建表 2 支持使用 SQL 进行 Insert, Delete, Update 和 Merge 操作 3 自动或增量的形式生成 Presto/Athena manifest 文件 4 通过表属性来对表进行配置 5 支持在 Delta 表 commit 文件中添加用户定义的元数据 使用 SQL 在 Hive Metastore 中创建表 Delta Lake 0.7.0 支持在 Hive Metastore 中定义 Delta 表,而且这些操作支持使用 SQL 进行,包括创建表和修改表,如下: -- Create table in the metastore CREATE TABLE events ( date DATE, eventId STRING, eventType STRING, data STRING) USING DELTA PARTITIONED

交易系统开发(六)——HFT高频交易

大憨熊 提交于 2020-10-03 03:38:20
交易系统开发(六)——HFT高频交易 一、高频交易简介 1、高频交易简介 高频交易(High Frequency Trading)是指从极为短暂的市场变化(市场的微观特性)中寻求获利的程序化交易,如某种证券买入价和卖出价差价的微小变化,或者某只股票在不同交易所之间的微小价差。 2、高频交易的特点 美国证券交易委员会SEC给出的高频交易的特点: (1)使用超高速的复杂计算机系统下单。 (2)使用co-location和直连交易所的数据通道。 (3)平均每次持仓时间极短。 (4)大量发送和取消委托订单。 (5)收盘时基本保持平仓(不持仓过夜)。 HFT的速度优势是指当交易所完成一笔交易,在通知所有交易者的时候,HFT因为在通信线路的上游,所以会比别人先看到交易确认信息,可以根据自己对交易确认信息的理解以及业务需求,增加或者撤掉自己的委托订单,但都是完全正常的交易操作,不存在任何恶意,并且由于交易确认信息是发送给所有人的,任何人都会对交易确认做出解读和反应,但只有在同一个时间粒度上工作的交易者之间才可能存在竞争。 3、高频交易的发展历史 1602年,阿姆斯特丹证券交易所成为世界上首个证券交易所。 17世纪,罗斯柴尔德家族使用信鸽传递消息,成功跨越国界在同一类证券价格上进行套利。 1983年,彭博(Bloomberg)获得美林证券公司(Merrill Lynch)3000万美元投资

机器人自主移动难实现 思岚科技助力移动机器人快速落地

天涯浪子 提交于 2020-08-17 23:54:43
机器人自主移动是整台机器人中研发门槛最高的技术之一,大多传统机器人企业基本无从下手,它们更希望能有直接提供自主行走解决方案的企业,从而将有限的资源和时间用在机器人的外形及交互等方面。 很难想象一台被应用在餐厅、酒店、商场等地的公共服务机器人,如果无法实现自主行走,将会闹出怎样的糗事。为解决业内痛点,目前市面上已有较为成熟的解决方法。自主导航作为机器人实现智能的一个重要标志,在实现机器人导航技术中,激光SLAM无疑是目前最为主流的技术。国内思岚科技是业内首家将激光SLAM技术应用于服务机器人的企业,其提供的机器人定位导航方案已成功落地于各类服务机器人中。 自成立以来,思岚科技一直以激光SLAM定位导航技术作为核心,致力于提供机器人自主定位导航解决方案及高性价比激光雷达。更侧重于服务机器人行业,以及配套的定位导航系统。以这两个为核心,有两个应用点,一个解决方案针对的是各种各样的机器人,另外一个是针对相对完整的通用型机器人底盘。就像商用机器人要解决的问题,陌生环境下机器人如何绘制地图信息,如何绘制位置信息,这也是重要的自主定位导航,或者SLAM技术解决问题。 经过近年来的发展,思岚科技已陆续推出实现机器人定位导航技术的核心产品,包括360°激光扫描测距雷达,通过激光雷达可帮助机器人获取所在环境的位置和轮廓信息,绘制厘米级别的高精度地图

自主移动机器人难实现 思岚科技助力企业“破局突围”

两盒软妹~` 提交于 2020-08-17 20:13:57
新冠疫情中,为减少人与人之间的接触,在医疗、配送、巡检等领域,各类形态迥异的自主移动机器人站上了防疫前线,如普渡科技的欢乐送、达闼的医护助理机器人Pepper、小笨智能的消毒机器人等,在抗疫工作中这些拥有自主移动技术的服务机器人贡献巨大。 自主移动技术是服务机器人实现智能化的第一步,是指机器人在特定任务中,能够在无人工干预的情况下实现自主移动,包括以自主定位导航技术为主体的环境感知、路径规划、智能避障等移动相关技术,综合来说,自主移动机器人会面临“我在哪”、“我要去哪”、以及“如何去”这三大问题。 相比工业机器人,需要自主移动的服务机器人应用场景会复杂的多,没有固定不变的场景部署,常常需要与人进行交互,目前市面上较为常见的餐饮服务机器人、酒店服务机器人、银行服务机器人、商场服务机器人等,如果按照和工业机器人同样的导引式方案进行移动,会出现环境部署成本高,机器人无法根据实际情况进行行为决策。 而采用了自主移动技术作为解决方案的机器人,便可进行实时定位及路径规划,在自主移动过程中,无论出现动态还是静态障碍物,机器人都能成功避障,并做好下一步的路径规划。它的优点在于即使在一个陌生环境中进行自主行走,机器人也能做到自主环境感知、地图构建及路径规划等功能,相比磁条铺设使用更省钱省力。 但自主移动技术是整台机器人研发门槛最高的技术之一,大多传统机器人企业基本无从下手

千里“传音”,随AWS云服务走遍“一带一路”

跟風遠走 提交于 2020-08-11 10:12:02
点击上方关注我们! 2020年4月22日,亚马逊云服务(AWS)正式宣布开放AWS非洲(开普敦)区域。目前,AWS在全球已经有24个区域、76个可用区, 同时还 宣布计划在印度尼西亚、日本和西班牙开通 3个AWS区域、9个可用区。 在 AWS非洲(开普敦)区域开通之际,在非洲市场 占有率排名第一的 知名手机厂商传音控股( “传音”)也第一时间入驻该区域,通过亚马逊云服务为非洲客户提供更加优异的客户体验,提升竞争优势。 AWS非洲(开普敦)区域目前有三个可用区。AWS区域通常由多个可用区组成,每个可用区又有一个或多个数据中心。 可用区之间相互隔离,位于不同的地理位置,距离足够远到可以显著降低单个事件影响业务连续性的风险,但又足够近到保持高可用应用程序需要的低延迟 。每个可用区都有独立的电源、冷却和物理安全设施,并且通过冗余的、超低延迟的网络进行连接。因此,对 高可用性比较在意的 AWS客户,可以设计将应用程序部署在多个可用区运行,从而实现更高的容错能力。跟全球所有AWS基础设施一样,开普敦区域的可用区都配备了备份电源,可以确保持续可靠的电力供应。 AWS全球区域覆盖示意图 传音作为中国 “ 出海 ” 企业的代表,随着自身业务的深入发展,对于云服务也提出了更高的要求。 非洲是 “一带一路”沿线的重要地区之一。AWS开通非洲(开普敦)区域,在云端开辟了更宽广、更通畅的道路,这是传音 这样

实战 | 将Apache Hudi数据集写入阿里云OSS

前提是你 提交于 2020-04-26 15:29:25
1. 引入 云上对象存储的廉价让不少公司将其作为主要的存储方案,而Hudi作为数据湖解决方案,支持对象存储也是必不可少。之前AWS EMR已经内置集成Hudi,也意味着可以在S3上无缝使用Hudi。当然国内用户可能更多使用阿里云OSS作为云上存储方案,那么如果用户想基于OSS构建数据湖,那么Hudi是否支持呢?随着Hudi社区主分支已经合并了支持OSS的PR,现在只需要基于master分支build版本即可,或者等待下一个版本释出便可直接使用,经过简单的配置便可将数据写入OSS。 2. 配置 2.1 pom依赖 需要额外添加的主要pom依赖如下 <dependency> <groupId>org.apache.hadoop</groupId> <artifactId>hadoop-aliyun</artifactId> <version>3.2.1</version> </dependency> <dependency> <groupId>com.aliyun.oss</groupId> <artifactId>aliyun-sdk-oss</artifactId> <version>3.8.1</version> </dependency> 2.2 core-site.xml配置 若需访问OSS,需要修改core-site.xml,关键配置如下 <property> <name

借疫情之名解雇罢工领导者!亚马逊会议记录被曝光,欺负老实人?

北战南征 提交于 2020-04-16 23:02:59
【推荐阅读】微服务还能火多久?>>>       大数据文摘出品    作者:曹培信   尽管把“ 努力干,开心玩儿,创造历史 ”印在了墙上,但是亚马逊的员工似乎越来越不相信这句话了。   在去年可以媲美淘宝“双十一”的“Prime Day”活动期间,亚马逊全球五个国家的仓库员工集体罢工,起因是 日益恶化的工作环境 和自动化进程带来的 失业焦虑 ;再之前,亚马逊还爆出用AI监控员工,并 解雇一百多名员工 。   近期,另一起亚马逊与员工之间的事件又引爆了网络。根据“VICE”报道,在一个贝佐斯参加的内部会议泄露的备忘录显示,亚马逊 以违反公司实施的14天隔离规定为由解雇一名仓库员工 克里斯蒂安 · 斯莫斯(Christian Smalls) ,而这名员工恰好是一起 罢工事件的领导者 。   尽管因为违法疫情防控措施而解雇员工无可厚非,但是在会议上亚马逊首席法律顾问的一番话却爆出了雷点。   亚马逊首席法律顾问大卫 · 扎波斯基(David Zapolsky)在会议记录中写道:“ 他不够聪明,也不善言辞 ,如果媒体把焦点放在我们和他之间的对抗上,我们的公关效果就会比无数次地解释我们如何(在疫情期间)努力保护员工要强得多。”   该会议记录在亚马逊内部广泛转发,流出之后在网上引发了很大反响: 不够聪明和不善言辞,所以解雇了还可以被用来公关一波 ?      今天,亚马逊又解雇了