文章:在Spring Boot中实现后量子密码学:四种可以在本次开发周期内完成实现的方案
有四种方式可以将PQC技术应用到Spring Boot项目中:在服务之间对数据内容进行加密、对数据库中的字段进行保护、为需要长期保存的文档添加签名机制,以及将用于识别服务的令牌从RS256加密格式转换为其他更安全的加密方式。在这篇文章中,我们还会探讨为什么“先收集数据,后再解密”这种做法已经在实际中被广泛应用,以及为什么在没有使用KMS或Vault等安全工具的情况下,这些技术还不能被放心地应用于生产环境。 作者:Pankaj Sharma

有四种方式可以将PQC技术应用到Spring Boot项目中:在服务之间对数据内容进行加密、对数据库中的字段进行保护、为需要长期保存的文档添加签名机制,以及将用于识别服务的令牌从RS256加密格式转换为其他更安全的加密方式。在这篇文章中,我们还会探讨为什么“先收集数据,后再解密”这种做法已经在实际中被广泛应用,以及为什么在没有使用KMS或Vault等安全工具的情况下,这些技术还不能被放心地应用于生产环境。
作者:Pankaj Sharma相关文章
演讲主题:利用CHERI技术实现内存安全性与细粒度的隔离机制
David Chisnall阐述了CHERI硬件架构是如何重新定义指针安全性,从而解决数据隔离与共享所带来的问题的。他解释了CHERI如何为C/C++语言提供空间上的和时间上的内存安全保障,如何通过CHERIoT技术将其应用到微控制器中,以及如何用轻量级且可审计的隔离机制取代那些成本高昂的操作系统级别的远程过程调用机制——而所有这些都不需要对现有代码进行大规模的修改。 作者:David Chisnall
阅读全文
人工智能如何改变恶意软件检测方式:从传统的杀毒技术到下一代防护机制
过去,恶意软件的结构通常非常简单:病毒会附着在某个文件上,而杀毒软件则会将其清除。 但那种情况已经一去不复返了。如今,一次攻击就能窃取你的密码、锁定你的照片、监视你输入的内容,甚至隐藏在你信任的软件之中。 更严重的问题在于恶意软件的数量。根据 AV-TEST研究所的数据,每天都有超过450,000种新的恶意程序出现 。没有任何安全团队能够手动检查这么多文件,因此这项工作不得不交给机器来完成,而杀毒软件的决策机制也随之发生了变化。 在这篇文章中,我们将探讨签名扫描技术的工作原理,以及为什么这种技术会逐渐失效;同时也会介绍机器学习为反病毒防护带来了哪些帮助,行为分析是如何在恶意软件运行过程中将其捕
阅读全文
如何构建一个具备自我评估功能的人工智能系统:为大型语言模型应用开发自动化测试与评估流程
你将自己的AI功能部署出去,演示效果也确实不错,团队成员们都感到非常满意。然而,当有用户提出一些超出测试范围的问题时,模型却会给出完全错误的回答。 使用大型语言模型进行开发的现实是:传统的软件测试方法根本行不通。当你的系统每次运行都会生成不同的输出结果时,你根本无法使用“output == expected”这样的简单判断语句来进行测试。 大多数教程都会教你如何构建聊天机器人或设置RAG评估流程,但之后就戛然而止了。它们只会告诉你“将其部署到生产环境中”,仿佛最困难的部分已经结束了。但实际上,真正关键的是要判断你的AI模型是否真的有效,以及在它性能下降时及时发现这个问题。 在这篇文章中,我会带
阅读全文
英伟达个人AI路由器能够将人工智能任务分配到本地计算设备中进行处理。
NVIDIA个人AI路由器(PAIR)现已进入测试阶段。该工具可让你利用本地网络中多台计算机的推理能力,自动将AI请求分配给这些计算机进行处理。它主要适用于那些需要多个独立模型协同运行的场景——因为在这些情况下,如果仅使用一台GPU进行处理,系统很可能会不堪重负。 作者:Sergio De Simone
阅读全文