随笔分类 - 读书笔记
摘要:“很多人问,为什么看历史;很多人回答,以史为鉴。 现在我来告诉你,以史为鉴,是不可能的。 因为我发现,其实历史没有变化,技术变了,衣服变了,饮食变了,这都是外壳,里面什么都没变化,还是几千年前那一套,转来转去,该犯的错误还是要犯,该杀的人还是要杀,岳飞会死,袁崇焕会死,再过一千年,还是会死。 所有发
阅读全文
摘要:马伯庸的书总有让人一口气读下去的魔力,讲述李善德费尽千辛万苦为李唐王室运荔枝的故事。 1.保持警惕,永远不要详细天上掉馅饼 李善德勤恳老实,接到了一个几乎不可能完成的任务,年过五十仍然是一个九品芝麻官,算是官场中的一股清流。本以为是一件美差,清醒后发现是一件送命的差事,所以在官场要时刻保持警惕,就算
阅读全文
摘要:摘要认证 需要认证原因 经由HTTP协议进行通信的数据大都是未经加密的明文,包括请求参数、返回值、cookie、head等数据,因此,外界通过对通信的监听,便可轻而易举地根据请求和响应双方的格式,伪造请求与响应,修改和窃取各种信息。相对于基于TCP协议层面的通信方式,针对HTTP协议的攻击门槛更低。
阅读全文
摘要:常用的安全算法 本节介绍的常用的安全算法主要包括摘要算法、对称加密算法、非对称加密算法、信息编码等,为后面章节内容的叙述做铺垫,笔者将着重介绍各种算法的使用场景与使用方法,避免涉及密码学相关理论的枯燥无味的叙述。关于各种算法的实现过程与思路,此处只做概述性的介绍,涉及数学与密码学相关领域的知识,读者
阅读全文
摘要:互联网安全架构 介绍一些常见的 Web攻击手段,如XSS攻击、CSRF攻击、SQL注入攻击、DDos攻击等。XSS攻击、CSRF攻击、SQL注入攻击等这类攻击手段相对来说比较容易防范,对症下药即可。对于企业来说,更多是需要从开发流程上来予以保障,以免因人为的疏忽而造成损失。而对于DDos攻击来说,攻
阅读全文
摘要:一本从认知心理学的角度来看待学习和让人了解学习这件事情的,看到这本书出于好奇和觉得会对自己的学习有用,尝试看了看,不知不觉看到最终章,在此记录书中提到的一些方法论。 1.用主要概念和属于背后的含义来靠拆解,有助于把精力集中在核心思想,而不是次要的材料或是措辞上 2.采用主动的学习方法,例如检索练习(
阅读全文
摘要:MYSQL扩展 1.业务拆分业务发展初期为了便于快速迭代,很多应用都采用集中式的架构。随着业务规模的扩展,使系统变得越来越复杂,越来越难以维护,开发效率越来越低,并且系统的资源消耗也越来越大,通过硬件提升性能的成本也越来越高。因此,系统业务的拆分是难以避免的。 随着业务的不断发展,单个库的访问量越来
阅读全文
摘要:服务化的演变 分布式应用架构体系对于业务逻辑复用的需求十分强烈,上层业务都想借用已有的底层服务,来快速搭建更多、更丰富的应用,降低新业务开展的人力和时间成本,快速满足瞬息万变的市场需求。公共的业务被拆分出来,形成可共用的服务,最大程度地保障了代码和逻辑的复用,避免重复建设,这种设计也称为SOA (S
阅读全文
摘要:面向服务的体系结构(SOA) 基于TCP协议的RPC RPC(Remote Procedure Call)远程过程调用,简单的理解是一个节点请求另一个节点提供的服务。 单台服务器的处理能力受硬件成本的限制,不可能无限制地提升。RPC将原来的本地调用转变为调用远端的服务器上的方法,给系统的处理能力和吞
阅读全文
摘要:网站的安全性架构 XXS攻击 XSS 攻击即跨站点脚本攻击(Cross Site Script),指黑客通过篡改网页,注入恶意HTML 脚本,在用户浏览网页时,控制用户浏览器进行恶意操作的一种攻击方式。常见的XSS攻击类型有两种,一种是反射型,攻击者诱使用户点击一个嵌入恶意脚本的链接,达到攻击的目的
阅读全文
摘要:网站的可扩展架构 扩展性(Extensibility)指对现有系统影响最小的情况下,系统功能可持续扩展或提升的能力。表现在系统基础设施稳定不需要经常变更,应用之间较少依赖和耦合,对需求变更可以敏捷响应。它是系统架构设计层面的开闭原则(对扩展开放,对修改关闭),架构设计考虑未来功能扩展,当系统增加新功
阅读全文
摘要:网站的伸缩性架构 所谓网站的伸缩性是指不需要改变网站的软硬件设计,仅仅通过改变补数单服务器数量就可以扩大或者缩小网站的服务处理能力。 大型网站的“大型”,在用户层面可以理解为大量用户及大量访问,Facebook有超过10亿用户;在功能方面可以理解为功能庞杂、产品众多,如腾讯有超过1600种产品;在技
阅读全文
摘要:高可用的服务 可复用的服务模块为业务产品提供基础公共服务,大型网站中这些服务通常都独立分布式部署,被具体应用远程调用。可复用的服务和应用一样,也是无状态的服务,因此可以使用类似负载均衡的失效转移策略实现高可用的服务。除此之外,具体实践中,还有以下几点高可用的服务策略。 分级管理 运维上将服务器进行分
阅读全文
摘要:高可用的应用 应用层主要处理网站应用的业务逻辑,因此有时也称作业务逻辑层,应用的一个显著特点是应用的无状态性。 所谓无状态的应用是指应用服务器不保存业务的上下文信息,而仅根据每次请求提交的数据进行相应的业务逻辑处理,多个服务实例(服务器)之间完全对等,请求提交到任意服务器,处理结果都是一样的。 通过
阅读全文
摘要:5.万无一失:网站的高可用架构 网站的可用性描述的是网站可有效访问的特性。不同于其他架构指标,网站可用性更加看得见摸得着,跟技术、运营、相关各方的绩效考核息息相关,因此在架构设计与评审会议上,关于系统可用性的讨论与争执总是最花费时间与精力的部分。 网站可用性的度量与考核 网站可用性度量 网站不可用也
阅读全文
摘要:4.顺势响应:网站的高性能架构 什么是高性能的网站? 网站性能是客观的指标,可以具体体现到响应时间、吞吐量等技术指标,同时也是主观的感受,而感受则是一-种 与具体参与者相关的微妙的东西,用户的感受和工程师的感受不同,不同的用户感受也不同。 网站性能测试 性能测试是性能优化的前提和基础,也是性能优化结
阅读全文
摘要:3.大型网站核心架构要素 软件架构可以定义为:“有关软件整体结构与组件的抽象描述,用于指导大型软件系统各个方面的设计”。 除了系统功能需求外,还有如下五个架构要素: 性能 也正是因为性能问题几乎无处不在,所以优化网站性能的手段也非常多,从用户浏览器到数据库,影响用户请求的所有环节都可以进行性能优化。
阅读全文
摘要:本书从性能、可用性、伸缩性、扩展性、安全性几个网站核心架构要素切入,全面地介绍了这些核心要素面临的问题域、理论基础及应对方案;对这几个方面进行系统地分析,结合目前成熟的解决方案,以及作者自己的工作经验,理论联系实际,踏实细致地提出合理的解决方案,非常值得我们学习和借鉴。 1.大型网站架构演化 大型网
阅读全文
摘要:计算机视觉在无人车场景中解决的最主要问题可以分为两大类:物体的识别与跟踪,以及车辆本身的定位。物体的识别与跟踪:通过深度学习的方法,无人车可以识别在行驶途中遇到的物体,比如行人、空旷的行驶空间、地上的标志、红绿灯,以及旁边的车辆等。由于行人及旁边的车辆等物体都是在运动的,我们]儒要跟踪这些物体以达到
阅读全文

浙公网安备 33010602011771号