本节书摘来自华章计算机《防患未然:实施情报先导的信息安全方法与实践》一书中的第1章,第1.3节,作者:[美] 艾伦利斯卡(Allan Liska) 更多章节内容可以访问云栖社区“华章计算机”公众号查看。

1.3 理解当前的威胁

前一节概述的威胁仍然存在,且随着时间的推移而继续演化。不幸的是,网络安全并没有与威胁同步发展。实际上,在许多组织中,网络安全的职责被移交或者分摊给多个不一定相互沟通的小组。
在典型的大规模网络中,通常有一个团队专门管理桌面环境,该团队管理防病毒软件并收集桌面和服务器日志。而另一个团队管理邮件服务器和垃圾邮件过滤器,往往还管理Web代理。最后,安全团队通常负责IDS,可能还有防火墙(但是,这些职责也可能属于网络团队)。
这种安排造成这样一种情况:安全数据存在于多个控制面板,由不同的小组观察,控制面板的数据之间没有关联性,这些小组之间通常也是如此。每个事故都发生在“真空”中,没有背景信息可供确定威胁的程度,或者确定采取的补救措施是否有效。
例如,如果Alice负责维护防病毒系统,她发现Bob的系统上有一个蠕虫病毒被标记且隔离,她可能认为已经避免了一次安全事故,但是如果这个蠕虫病毒只是初始加载程序的两个载荷之一,Bob可能仍然会受到感染。当Carol发现防火墙阻止了Bob的机器通过端口6667(IRC)向某台主机发起的连接时,她可能认为问题已经解决,而没有意识到Dave已发现向同一台主机端口80(HTTP)发起的连接成功穿越代理,该连接同样从Bob的机器上发起。
因为攻击者越来越聪明,分割和隔绝组织中的不同安全任务会导致识别和成功补救攻击更加困难。实际上,情况并不一定如此。有些攻击者更加聪明,大部分攻击者得益于所使用的工具远比以前更高级、更易于使用。
1.3.1 恶意软件行业
网络犯罪是一件大生意。根据某些估计,与网络犯罪活动相关联的行业价值1140亿美元。这个行业有着很完善的组织,也是具有许多不同运营部门的层次化经济体。只要知道在哪里寻找提供帮助的人和拥有合适参考资料的人,就可以在几个小时之内发动攻击。
根据兰德公司(RAND)2014年的报告(Ablon等,2014),网络安全地下市场有多种角色。RAND将地下用户大致分为以下7组:
" 管理员
" 主题专家
" 中介/代理商
" 供应商
" 知情的携带者
" 一般成员
" 不知情的携带者
市场上的这7种用户组成了一个层次结构,管理员和主题专家处于结构的顶端。这些地下成员研究和发现零日漏洞,然后领会出如何将这些漏洞转化成武器(例如改造为易用的攻击手段)或者出售它们。他们还开发和持续改进恶意软件家族,销售或者租赁给层次较低的用户。有时候(但不总是),这些用户也积极地参与攻击活动。
RAND提出的层次结构的中间层是中介/代理商和供应商。这实际上是商业层次,这些组织负责发生在地下的许多交易,它们往往代表更上级的层次成员销售恶意软件,还帮助销售从成功攻击中收集到的数据。
这就是网络犯罪地下市场与传统市场的一个共同点:销售渠道很重要。如果较低层次中的人获得大型网络的访问权,可以泄露大量个人数据—不管这些数据是信用卡号、用户名及密码,还是社会保险号码—这个人需要销售数据的某种手段。黑市中较低层次的人无法接触或者取得大量买家的信任。在这种情况下,低层用户会将数据提供给代理商,由其销售数据,并获得总销售额一定比例的回报。
地下市场和传统市场的另一个共同点是遵循供求法则。在2014年的《互联网威胁报告》(ISTR)(Symantec,2014)中,Symantec将2013年称作“大沦陷”(Mega Breach)年。2013年,Symantec发现了253次数据泄漏,其中8次泄漏的身份信息超过了1000万个。2013年,有超过5.5亿个身份信息遭到泄漏。这个数字本身令人不安,但同时也降低了地下市场上身份盗窃的价值。在那里,根据销售信息内容的不同(例如CVV、Pin码等),信用卡信息的价格曾经达到5~20美元/记录,而在2013年,信用卡信息的价格往往低于1美元/记录。换言之,攻击活动频繁发生,以至于市场充斥着个人可识别信息,从而使这些数据变得几乎毫无价值。
1.3.2 恶意软件商品化
数据泄漏现象的增长大部分直接归因于恶意软件的商品化。过去,如果有人打算闯入网络并保持长期的访问权,必须拥有相当的技能和经验。
现在,情况不再是这样了。利用Metasploit、PhishPoll和SpearPhisher等工具,没有经验的攻击者可以比以前更轻松地对特定目标发动攻击,或者四处尝试,偶然地进入多个网络。
当然,这并不足以获得网络的控制权;攻击者必须留下某种东西,以便继续浏览网络,偷出数据。同样,地下市场销售许多恶意软件,支援此类行动,如图1-2所示。
由于有了地下市场,成功制作恶意软件的开发者可以将产品销售给其他用户。原谅我在此使用企业用语,但是这确实是一个对双方都有利的举措。对于开发者而言,销售恶意软件往往比销售泄漏的数据更有利可图;对于买家来说,恶意软件是一个经过证明的程序,已经排除了许多缺陷。正如传统的软件销售那样,购买恶意软件的服务通常包含在正常上班时间的电子邮件和电话支持,往往在其生命期(直到被防病毒供应商辨别出来)内有一个服务水平协议(SLA)。有些销售的恶意软件甚至有“先试后买”的选项,用户可以试用一个精简版本,如果喜欢再购买完整版本。


<a href=https://yqfile.alicdn.com/cf0f23bc68e279937cda54311410b476bf7d9053.png" >

地下经济模仿传统经济的另一个例子:2010年底,两个最流行的恶意软件工具包ZeuS和SpyEye将要合并的消息引起了热议。ZeuS恶意软件工具包的原创者认为,当局正在步步逼近,所以打算将代码移交给SpyEye的幕后团队。对于这一合并是否发生有一些推测,有些ZeuS源代码确实出现在SpyEye工具包中,但是直到ZeuS源代码在网上流出,明显降低ZeuS恶意软件工具包购买成本的附加好处才会显现。
当然,正如许多企业将软件转移到云中一样,恶意软件用户和开发者也这么做。许多新的攻击者并不需要耗费精力去学习恶意软件的工作原理,并确保其正确地更新,而是在需要的时候简单地租赁他们所需要的基础设施即可。
地下市场中的供应商将构建恶意软件基础设施,获得必要的重定向结构,确保最新版本恶意软件的可用和测试。准确地说,想要成为攻击者的人只需要提供目标电子邮件列表,以及作为网络诈骗诱饵的邮件模板即可。
如果网络钓鱼不是目标,其他供应商会出租他们的僵尸网络,用于DDoS攻击或者其他邪恶目的。有些攻击者已经积累了数万甚至数十万台机器组成的僵尸网络,可以从一个控制面板上控制。如果有合适的价格,他们就会激活僵尸网络,将攻击指向任何组织。这些巨型僵尸网络往往能够使这些组织在几天甚至几周内无法访问,目的是为了复仇或者掩盖真正的攻击。
拥有对组织发动攻击的技术技能以及开发和部署这些技能的时间,已经不再是进入门槛。现在,进入的门槛只是有足够的钱(开始时并不需要很多),从全职的恶意软件开发者那里租赁或者购买工具。
2014年7月,iSIGHT Partners观察到,在俄罗斯的论坛上,地下网络服务中的网络犯罪分子在被侵入主机上安装恶意软件的平均价格为200美元/1000台主机,而在中国的论坛上,价格为16~32美元/1000台主机,这进一步说明了地下市场的情况。在同一份报告中,iSIGHT还说明,在中国的论坛上还以低至32美元/小时的价格提供DDoS攻击能力(iSIGHT Partners,2014)。
1.3.3 攻击之王—网络钓鱼
任何值得一看的黑客电影或者电视剧都会向观众描绘,胆大包天的黑客在防火墙中找到一个漏洞,进入服务器找到必要的数据并将其取回(通常在屏幕上有一闪而过的一大堆不相干的代码)。本书的任何一位读者当然知道,这并不是现代攻击的方式。大部分攻击从“糖衣炮弹”开始。为什么呢?因为这样的攻击最有效。
安全团队已经非常擅长保护边界。可靠的防火墙规则和快速更新的IDS特征码能够阻止攻击者。尽管偶尔会有攻击者采用SQL注入或者暴露的端口取得成功,但是从外部闯入网络已经成为费时、成本高昂且收效甚微的工作。
相反,网络钓鱼却很容易。正因为它很简单,在2014年的互联网安全威胁报告(ISTR)中,Symantec(Symantec,2014)报告,2013年跟踪到779次不同的钓鱼活动。据报道,这些活动针对特定组织,平均周期为8天。同时向组织里发送少量邮件,使攻击者可以躲过安全系统的监控,成功地感染更多用户。
网络钓鱼(尤其是鱼叉式钓鱼)越来越流行的另一个原因是,跟踪目标电子邮件地址比以往更容易。部分原因是,网络钓鱼的领域从个人转向专业。是的,现在仍然到处充斥着仿冒“美国银行”的电子邮件,在可预见的未来中这种情况还将持续,但是此类邮件的效果已经大不如前。只要有合适的诱饵,针对组织的网络钓鱼活动很容易发动,而且非常有效。
获得组织内部电子邮件列表有多简单?这取决于组织的大小,可能只需要花费几分钟。当然,在地下市场可以购买到企业用户的列表。但是如果攻击者不想花费金钱去购买可能已经过时的目标列表,那么还有其他的选择。几乎所有组织的电子邮件地址都使用相同的模式:firstname_lastname@organization、firstinitialastname@organization、lastname.firstname@organization等。攻击者只需要组织内部一个人的邮件地址,就能够知道邮件的格式。下一步,攻击者可以前往LinkedIn或者Facebook,寻找列出雇主组织的人。现在,攻击者已经有了一个用户及其电子邮件的列表,可以发动鱼叉式钓鱼活动。
因为攻击者了解组织,编写特别能够诱使该组织内部用户点击链接打开附件的邮件十分简单。甚至有一些网站(对于懒于阅读的人还有视频)会提供编写成功的诱饵邮件并能避开垃圾邮件检测规则的建议。
1.3.4 攻击面正在扩大
根据前面提到过的兰德公司报告(Ablon等,2014),组织Twitter账户凭据的价值超过信用卡数据。这一点很有意义,毕竟,在流行的Twitter简讯上发布一个指向被感染网站的链接,明显能够造成更多的用户被感染,而且还有一个额外的好处:可以非常公开地贬损公司的品牌。
所以,安全团队本来已经在跟踪从防火墙、IDS、代理和防病毒系统收集的数据上疲于奔命,现在还需要担心营销团队在社会化媒体账户上是否采取了合适的预防措施。
坏消息还不止于此。基于PC的恶意软件快速增长,而这种速度还不及移动恶意软件的增长速度。2013年,Fortinet识别出1800个新的恶意软件家族(Fortinet,2014),大部分针对普遍采用的Android平台。虽然移动恶意软件不是什么新事物,但是随着智能手机的兴起,移动恶意软件的能力、复杂度和危险性都成为了显著的威胁。
移动恶意软件威胁从多个方面得到体现。向员工提供智能手机的组织对用户在手机上安装个人应用或者检查个人邮件往往很宽容。这些活动越来越成为风险,而且往往没有受到监控。
根据RiskIQ2013年的报告,在Google Play Store上的应用中,有11 000多种包含恶意行为(Miners,2014)。尽管这一数字与应用商店中的总数相比微不足道,但是仍然成为了一个重大的威胁。
这并不是移动恶意软件感染网络的唯一方式,2013年,一个叫作Superclean的应用自称是Android平台的防病毒软件,它成为第一种可以从手机上进入PC的移动恶意软件。现在,携带自己的手机进入工作单位的员工,将其插入办公室的计算机上充电就可能感染整个网络。
2013年,针对特定组织发动的“水坑式攻击”的次数也有了很大的增加。水坑式攻击发生在攻击者侵入目标组织常常访问的网站时。例如,如果攻击者对进入金融行业感兴趣,可以入侵该行业组织常常访问的某个金融新闻网站。水坑式攻击倾向于入侵规模较小的、具有特殊受众群体的专业网站。这些网站通常没有强大的安全措施,往往是较容易得手的目标。攻击目标对水坑网站很信任,所以通常很少注意访问网站时的安全异常情况。
攻击面扩大的另一种方式是“战役”(Campaign)的兴起。战役是一组攻击者决定针对特定行业或者事件发起的行动。“匿名”(Anonymous)组织因其发动的战役而臭名昭著,这类战役通常在Twitter上以#OpUSA、#OpPertrol和#OpWorldCup等主题标签发布广告。但是其他群体使用相同的策略,集中资源发起对金融行业、国防工业基地和其他引人注意目标的攻击。较小规模的组织往往遭到这类战役的附带损害,或者因为成为战役目标而被用于获得行业中更大规模组织的入侵路径。攻击活动中的另一个趋势是,攻击者针对的组织越来越小。
即使到了2010年,攻击者发动的针对性攻击追逐的几乎都是大型或者引人注目的组织。这些组织很快意识到应该加强网络安全,所以变得越来越难以攻击。因此,攻击者知道自己应该追逐较小的、安全性较差的组织,利用这些遭到入侵的组织,不仅可以收集大量数据,还可以作为进入更大组织的跳板。实际上,在2014年的ISTR(Symantec,2014)中,Symantec指出,所有针对性攻击中有39%以大型企业(员工人数为2501人或以上)为目标,而30%的针对性攻击以小企业(员工人数为250人或以下)为目标。
安全团队仅监控网络中发生的情况已经不够了;意识到组织周围的威胁同样重要。知道发生在网络之外的事件以及在垂直方向上对其他组织的影响都十分重要。
1.3.5 云的兴起
云技术的开端很简单;网络团队不熟悉对主机和电子邮件服务的管理,因此将它们外包给第三方托管公司。多年以来,通过云交付给员工的服务数量显著增长。ADP、Workday、SalesForece.com、DocuSign、DropBox和许多其他公司将关键的组织职能转移到云中。以云为中心给组织带来的好处各不相同,包括远程员工访问关键服务更加容易、扩展可向员工提供的服务等。
云服务的缺点是它们成为扩展中的攻击面的一部分,安全团队通常对这些服务的安全态势没有深入的了解。当然,不仅是安全团队,大部分组织对托管在云中的数据安全性也没有任何了解。
我们并不是说云提供商没有认真对待安全问题。大部分提供商都有出色的安全控制,非常认真地保护客户的数据。但是大部分云提供商不向客户提供安全日志和指标,这意味着,对客户数据的攻击(甚至遭到挫败的攻击)往往在客户浑然不知的情况下发生。即使这些提供商提供日志,日志也往往在云中,没有任何简单的方式可以将其收集到组织的网络中,安全团队在自身所有工作之外,还得定期查看云提供商的多个控制面板。
这样,安全团队试图关联扩展的攻击途径中的所有数据时就碰到了问题。例如,攻击者可能试图访问员工的DropBox文件夹以访问有价值的文档,也可能对员工发动鱼叉式网络钓鱼攻击。安全团队可能知道第二种攻击,但是不知道第一种,也就是说,两个事件之间没有任何相关性。这会导致安全团队得出错误的结论:所遭遇的是一次性攻击,已经被阻止。而实际上,这是一次持续性的攻击,攻击者可能正在寻找新的攻击途径。
我们无意指责云服务。云提供商向客户提供有价值、越来越重要的服务,但是也使网络安全工作变得更加困难。

查看全文
如若内容造成侵权/违法违规/事实不符,请联系编程学习网邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

相关文章

  1. 随缘php企业网站管理系统V2.0 shownews.php注入漏洞

    程序名称:随缘网络php企业网站管理系统2.0免费版以下为系统的功能简介: 1、采用div+css布局经测试兼容IE及firefox主流浏览器,其他浏览器暂未测试。 2、产品新闻三级无限分类。 3、后x台可设置诸如管理员帐号密码,网站标题,网站底部版权等信息。 4、后x台采用最新版xhEdit…...

    2024/4/27 8:59:11
  2. 线程安全的SharedpreferenceUtil

    package com.xinchuang.buynow.utility; import android.content.Context; import android.content.SharedPreferences;/*** SP工具类*/ public class PreferenceManager {public static final String PREFERENCE_NAME = "saveInfo";private static SharedPreference…...

    2024/5/4 1:18:07
  3. 动态规划——字符串比对问题

    字符串比对问题 字符串比对问题是利用动态规划求解的经典问题之一。 比对问题在实际生活中应用广发,如DNA串的比对。 问题描述 给定两个字符串,对其相同字符的程度及位置进行比对 。求两个字符串的最小错位程度。 错位程度(想要对齐两个字符串的代价):将两个字符串相同字符…...

    2024/5/4 0:43:14
  4. Cloudopt-logger — Kotlin 实现的日志框架扩展

    Cloudopt-logger 是一个基于 Kotlin 开发的可扩展、可配置的日志框架扩展,支持 Java、Kotlin 及 Android。具有以下特性:支持彩色的日志输出。支持多种日志框架,如Slf4j、Log4j等等。易于扩展。更人性化和方便调试的输出。中文文档 安装 在Maven中引入: <dependency>…...

    2024/4/19 18:11:10
  5. AspNetPager分页控件源代码(Version 4.2)

    //AspNetPager分页控件源代码(Version 4.2):using System;using System.IO;using System.Web;using System.Web.UI;using System.Web.UI.WebControls;using System.Web.UI.HtmlControls;using System.Collections.Specialized;using System.Text;using System.ComponentMode…...

    2024/4/16 22:57:04
  6. sublime text 3.0安装及破解

    1.打开百度搜索sublime text 3.0,点击如图链接。2.进入网站后选择系统对应的版本。3.点击即可下载。4.运行下载后的程序。5.点击NEXT选择安装位置,依次next即可安装成功。6.接着需要破解,打开软件,点击HELP,再点击enterlicense,将如下解码粘入进去,点击use licnsen。—– …...

    2024/3/31 22:23:59
  7. Linux常用文本比对命令——diff

    一、前言在windows环境下我们通常会选择使用功能强大显示友好的Beyond Compare工具来进行文件的比对。其实在Linux系统中就自带了同样的强大比对命令,可以让我们在Linux系统下直接使用。diff命令用以比对两个文件的不同,功能强大使用方便。diff命令是逐行进行比对,如果命令使…...

    2024/4/16 22:57:16
  8. 充分理解Kotlin,快速上手写业务

    前言 即使每天10点下班,即使需求很多,我也要用这腐朽的声音喊出:我要学习,我要写文章!! 几个特性,快速上手Kotlin 充分理解Kotlin,快速上手写业务 快速切换至Kotlin for Android模式 聊一聊Kotlin中的协程,真香 又是一篇Kotlin的文章,为啥...还不是因为工作需要。毫无…...

    2024/5/4 5:11:30
  9. android小技巧(一) 格式化时间输出 简单的adapter PreferenceManager handler与 handlerThread

    0 System.out.println(""+new SimpleDateFormat("yyyy-MM-dd HH:mm:ss").format(new Date()));1 实用默认的shareprefer 写: SharedPreferences sp = PreferenceManager.getDefaultSharedPreferences(MainActivity.this);SharedPreferences.Editor ed…...

    2024/4/17 23:03:13
  10. 实验室管理系统 可行性分析

    软件工程实验报告<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /> 实验室管理系统 可行性分析报告1 引言。 当今世界,是一个物欲横流的世界。信息化和自动化是发展的方向,所以对于我校的物理实验室来说迫缺需要一个好的系统…...

    2024/4/28 10:47:26
  11. React后台管理前端系统(基于开源框架开发)起步式

    这个系统的搭建背景是这样的.有一个朋友想看到现有系统中的一些,用户数据,新闻数据,只需要看到,短期不需要增删改功能,让我搭建一个简单的后台系统给他看.接到任务作为一个有四年开发经验的人来说这也太简单了吧,开始干吧,最简单的办法是直接使用开源项目https://github.com/Pa…...

    2024/4/16 22:57:10
  12. 第一行代第六章——详解持久化技术

    知识点目录6.1 持久化技术简介6.2文件存储6.2.1将数据存储到文件中6.2.2 从文件中读取数据6.3 SharedPreferences存储6.3.1 将数据存储到SharedPreferences中6.4 SQLite数据库存储6.4.1 创建数据库 6.1 持久化技术简介 Android主要提供了3种方式用于实现数据持久化功能: ● 文…...

    2024/4/30 3:52:22
  13. 图像比对算法

    下面这些观点是从论坛中总结过来的,便于以后参考:xiuxianshen:遍历比较一下;s_pyd :应该还是要遍历的把 因为你要都标出来 也就相当于遍历了一遍;Erorr:两幅图像素相减,得到的矩阵中非零的就是有差异的地方,找到重心,画个圈就行了;zhoujk:如果是拷屏或类似的方法,…...

    2024/4/16 22:57:10
  14. Android Studio中安装Kotlin插件及如何使用

    小感悟:最近面试的时候被面试官问到,有没有使用Kotlin写过什么东西,当时一脸尴尬的我只能回答,还没有使用过呢,面试官又问,我们程序员入门时经常写的HelloWorld也没写过吗?笔者一脸懵逼中……痛定思痛,之前Eclipse+ADT插件转Android Studio都转了,这点波折算什么,不就…...

    2024/5/3 13:29:56
  15. 黑鸟每日安全资源推送​第26期(求关注转发,良心推送)

    求点关注↑今天看了篇文章,有一些知识点很值得学习,发出来给大家看一下在网络安全躲避领域中,有许多热门的术语。这里为大家列举一些经常被攻击者所使用到的工具和术语。Crypters:恶意软件在其执行过程中进行加密和解密。使用这种技术,恶意软件经常不会被反恶意软件引擎或…...

    2024/3/31 22:23:49
  16. 全选反选全不选

    1 <!DOCTYPE html>2 <html>3 <head>4 <meta charset="UTF-8">5 <title>8.6第四题</title>6 </head>7 <body>8 <div><input type="checkbox">徐楚莹</div>9 <div>…...

    2024/4/16 22:56:58
  17. kotlin初识及环境搭建

    kotlin初识及环境搭建Kotlin是JetBrains团队开发的一门现代的、注重工程实用性的静态类型编程语言。Kotlin于2010年推出,并在2011年开源。Kotlin充分借鉴并汲取了Java、Scala、Groovy、C#、Gosu、JavaScript、Swift等多门杰出语言的优秀特性,语法简单优雅、表现力丰富、抽象扩…...

    2024/4/16 22:59:04
  18. 14.5 编写新闻发布系统的JSP页面

    14.5 编写新闻发布系统的JSP页面 根据上面设计的新闻发布系统,编写其JSP页面。 14.5.1 新闻发布的展示页面show.jsp 该页面存放在WEB-INF/jsp下,用来展示已经发布的新闻,并按照新闻类别进行显示。这里将新闻标题放在Map数组中,建立新闻类别id和新闻标题之间的对应关系。首…...

    2024/4/16 22:58:16
  19. MAFFT多重序列比对--(附比对彩标方法)

    [转记]MAFFT多重序列比对图解教程【絮语】一提到多重序列比对,很多人禁不住就想到ClustalW(Clustalx为ClustalW的GUI版),其实有一款多重序列比对软件-MAFFT,不论从比对速度(Muscle>MAFFT>ClustalW>T-Coffee),还是比对准确性(MAFFT>Muscle>T-Coffee>…...

    2024/4/16 22:58:04
  20. 翻翻git之---SharedPreferences好用的封装库 PreferencesManager

    转载请注明出处:王亟亟的大牛之路之前的那个整合库又更新了,东西会越来越多,方便大家找素材和学习,这里再安利下:https://github.com/ddwhan0123/Useful-Open-Source-Android往常我们经常会用到SP,大致代码像这样:SharedPreferences sharedPreferences = getSharedPrefer…...

    2024/5/2 17:06:52

最新文章

  1. 【刷题(1)】链表

    一、链表问题基础 移动:head=head.next 移动到最后:head.next=null 停止:if not xx: 相当于if not null: 取值:a.val 赋值:b.next=a 遍历:while head: head=head.next 或者: if not head: head=head.next 递归:单链表: def func(pre,cur): return func(pre.next,cur.…...

    2024/5/4 6:03:43
  2. 梯度消失和梯度爆炸的一些处理方法

    在这里是记录一下梯度消失或梯度爆炸的一些处理技巧。全当学习总结了如有错误还请留言&#xff0c;在此感激不尽。 权重和梯度的更新公式如下&#xff1a; w w − η ⋅ ∇ w w w - \eta \cdot \nabla w ww−η⋅∇w 个人通俗的理解梯度消失就是网络模型在反向求导的时候出…...

    2024/3/20 10:50:27
  3. 利用Sentinel解决雪崩问题(一)

    1、解决雪崩问题的常见方式有四种: 超时处理:设定超时时间&#xff0c;请求超过一定时间没有响应就返回错误信息&#xff0c;不会无休止等待;舱壁模式:限定每个业务能使用的线程数&#xff0c;避免耗尽整个tomcat的资源&#xff0c;因此也叫线程隔离;熔断降级:由断路器统计业务…...

    2024/5/1 13:07:43
  4. Python语法总结:not(常出现错误)

    0、not是什么 在python中not是逻辑判断词&#xff0c;用于布尔型True和False之前 a not Ture # a False b not False # b True1、not的用法 &#xff08;1&#xff09;判断语句 if not a:# 如果a是False&#xff0c;执行的语句&#xff08;2&#xff09;判断元素是否在…...

    2024/5/2 5:16:56
  5. 【外汇早评】美通胀数据走低,美元调整

    原标题:【外汇早评】美通胀数据走低,美元调整昨日美国方面公布了新一期的核心PCE物价指数数据,同比增长1.6%,低于前值和预期值的1.7%,距离美联储的通胀目标2%继续走低,通胀压力较低,且此前美国一季度GDP初值中的消费部分下滑明显,因此市场对美联储后续更可能降息的政策…...

    2024/5/1 17:30:59
  6. 【原油贵金属周评】原油多头拥挤,价格调整

    原标题:【原油贵金属周评】原油多头拥挤,价格调整本周国际劳动节,我们喜迎四天假期,但是整个金融市场确实流动性充沛,大事频发,各个商品波动剧烈。美国方面,在本周四凌晨公布5月份的利率决议和新闻发布会,维持联邦基金利率在2.25%-2.50%不变,符合市场预期。同时美联储…...

    2024/5/2 16:16:39
  7. 【外汇周评】靓丽非农不及疲软通胀影响

    原标题:【外汇周评】靓丽非农不及疲软通胀影响在刚结束的周五,美国方面公布了新一期的非农就业数据,大幅好于前值和预期,新增就业重新回到20万以上。具体数据: 美国4月非农就业人口变动 26.3万人,预期 19万人,前值 19.6万人。 美国4月失业率 3.6%,预期 3.8%,前值 3…...

    2024/4/29 2:29:43
  8. 【原油贵金属早评】库存继续增加,油价收跌

    原标题:【原油贵金属早评】库存继续增加,油价收跌周三清晨公布美国当周API原油库存数据,上周原油库存增加281万桶至4.692亿桶,增幅超过预期的74.4万桶。且有消息人士称,沙特阿美据悉将于6月向亚洲炼油厂额外出售更多原油,印度炼油商预计将每日获得至多20万桶的额外原油供…...

    2024/5/3 23:10:03
  9. 【外汇早评】日本央行会议纪要不改日元强势

    原标题:【外汇早评】日本央行会议纪要不改日元强势近两日日元大幅走强与近期市场风险情绪上升,避险资金回流日元有关,也与前一段时间的美日贸易谈判给日本缓冲期,日本方面对汇率问题也避免继续贬值有关。虽然今日早间日本央行公布的利率会议纪要仍然是支持宽松政策,但这符…...

    2024/4/27 17:58:04
  10. 【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响

    原标题:【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响近日伊朗局势升温,导致市场担忧影响原油供给,油价试图反弹。此时OPEC表态稳定市场。据消息人士透露,沙特6月石油出口料将低于700万桶/日,沙特已经收到石油消费国提出的6月份扩大出口的“适度要求”,沙特将满…...

    2024/4/27 14:22:49
  11. 【外汇早评】美欲与伊朗重谈协议

    原标题:【外汇早评】美欲与伊朗重谈协议美国对伊朗的制裁遭到伊朗的抗议,昨日伊朗方面提出将部分退出伊核协议。而此行为又遭到欧洲方面对伊朗的谴责和警告,伊朗外长昨日回应称,欧洲国家履行它们的义务,伊核协议就能保证存续。据传闻伊朗的导弹已经对准了以色列和美国的航…...

    2024/4/28 1:28:33
  12. 【原油贵金属早评】波动率飙升,市场情绪动荡

    原标题:【原油贵金属早评】波动率飙升,市场情绪动荡因中美贸易谈判不安情绪影响,金融市场各资产品种出现明显的波动。随着美国与中方开启第十一轮谈判之际,美国按照既定计划向中国2000亿商品征收25%的关税,市场情绪有所平复,已经开始接受这一事实。虽然波动率-恐慌指数VI…...

    2024/4/30 9:43:09
  13. 【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试

    原标题:【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试美国和伊朗的局势继续升温,市场风险情绪上升,避险黄金有向上突破阻力的迹象。原油方面稍显平稳,近期美国和OPEC加大供给及市场需求回落的影响,伊朗局势并未推升油价走强。近期中美贸易谈判摩擦再度升级,美国对中…...

    2024/4/27 17:59:30
  14. 【原油贵金属早评】市场情绪继续恶化,黄金上破

    原标题:【原油贵金属早评】市场情绪继续恶化,黄金上破周初中国针对于美国加征关税的进行的反制措施引发市场情绪的大幅波动,人民币汇率出现大幅的贬值动能,金融市场受到非常明显的冲击。尤其是波动率起来之后,对于股市的表现尤其不安。隔夜美国股市出现明显的下行走势,这…...

    2024/5/2 15:04:34
  15. 【外汇早评】美伊僵持,风险情绪继续升温

    原标题:【外汇早评】美伊僵持,风险情绪继续升温昨日沙特两艘油轮再次发生爆炸事件,导致波斯湾局势进一步恶化,市场担忧美伊可能会出现摩擦生火,避险品种获得支撑,黄金和日元大幅走强。美指受中美贸易问题影响而在低位震荡。继5月12日,四艘商船在阿联酋领海附近的阿曼湾、…...

    2024/4/28 1:34:08
  16. 【原油贵金属早评】贸易冲突导致需求低迷,油价弱势

    原标题:【原油贵金属早评】贸易冲突导致需求低迷,油价弱势近日虽然伊朗局势升温,中东地区几起油船被袭击事件影响,但油价并未走高,而是出于调整结构中。由于市场预期局势失控的可能性较低,而中美贸易问题导致的全球经济衰退风险更大,需求会持续低迷,因此油价调整压力较…...

    2024/4/26 19:03:37
  17. 氧生福地 玩美北湖(上)——为时光守候两千年

    原标题:氧生福地 玩美北湖(上)——为时光守候两千年一次说走就走的旅行,只有一张高铁票的距离~ 所以,湖南郴州,我来了~ 从广州南站出发,一个半小时就到达郴州西站了。在动车上,同时改票的南风兄和我居然被分到了一个车厢,所以一路非常愉快地聊了过来。 挺好,最起…...

    2024/4/29 20:46:55
  18. 氧生福地 玩美北湖(中)——永春梯田里的美与鲜

    原标题:氧生福地 玩美北湖(中)——永春梯田里的美与鲜一觉醒来,因为大家太爱“美”照,在柳毅山庄去寻找龙女而错过了早餐时间。近十点,向导坏坏还是带着饥肠辘辘的我们去吃郴州最富有盛名的“鱼头粉”。说这是“十二分推荐”,到郴州必吃的美食之一。 哇塞!那个味美香甜…...

    2024/4/30 22:21:04
  19. 氧生福地 玩美北湖(下)——奔跑吧骚年!

    原标题:氧生福地 玩美北湖(下)——奔跑吧骚年!让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 啊……啊……啊 两…...

    2024/5/1 4:32:01
  20. 扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!

    原标题:扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!扒开伪装医用面膜,翻六倍价格宰客!当行业里的某一品项火爆了,就会有很多商家蹭热度,装逼忽悠,最近火爆朋友圈的医用面膜,被沾上了污点,到底怎么回事呢? “比普通面膜安全、效果好!痘痘、痘印、敏感肌都能用…...

    2024/5/4 2:59:34
  21. 「发现」铁皮石斛仙草之神奇功效用于医用面膜

    原标题:「发现」铁皮石斛仙草之神奇功效用于医用面膜丽彦妆铁皮石斛医用面膜|石斛多糖无菌修护补水贴19大优势: 1、铁皮石斛:自唐宋以来,一直被列为皇室贡品,铁皮石斛生于海拔1600米的悬崖峭壁之上,繁殖力差,产量极低,所以古代仅供皇室、贵族享用 2、铁皮石斛自古民间…...

    2024/4/28 5:48:52
  22. 丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者

    原标题:丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者【公司简介】 广州华彬企业隶属香港华彬集团有限公司,专注美业21年,其旗下品牌: 「圣茵美」私密荷尔蒙抗衰,产后修复 「圣仪轩」私密荷尔蒙抗衰,产后修复 「花茵莳」私密荷尔蒙抗衰,产后修复 「丽彦妆」专注医学护…...

    2024/4/30 9:42:22
  23. 广州械字号面膜生产厂家OEM/ODM4项须知!

    原标题:广州械字号面膜生产厂家OEM/ODM4项须知!广州械字号面膜生产厂家OEM/ODM流程及注意事项解读: 械字号医用面膜,其实在我国并没有严格的定义,通常我们说的医美面膜指的应该是一种「医用敷料」,也就是说,医用面膜其实算作「医疗器械」的一种,又称「医用冷敷贴」。 …...

    2024/5/2 9:07:46
  24. 械字号医用眼膜缓解用眼过度到底有无作用?

    原标题:械字号医用眼膜缓解用眼过度到底有无作用?医用眼膜/械字号眼膜/医用冷敷眼贴 凝胶层为亲水高分子材料,含70%以上的水分。体表皮肤温度传导到本产品的凝胶层,热量被凝胶内水分子吸收,通过水分的蒸发带走大量的热量,可迅速地降低体表皮肤局部温度,减轻局部皮肤的灼…...

    2024/4/30 9:42:49
  25. 配置失败还原请勿关闭计算机,电脑开机屏幕上面显示,配置失败还原更改 请勿关闭计算机 开不了机 这个问题怎么办...

    解析如下&#xff1a;1、长按电脑电源键直至关机&#xff0c;然后再按一次电源健重启电脑&#xff0c;按F8健进入安全模式2、安全模式下进入Windows系统桌面后&#xff0c;按住“winR”打开运行窗口&#xff0c;输入“services.msc”打开服务设置3、在服务界面&#xff0c;选中…...

    2022/11/19 21:17:18
  26. 错误使用 reshape要执行 RESHAPE,请勿更改元素数目。

    %读入6幅图像&#xff08;每一幅图像的大小是564*564&#xff09; f1 imread(WashingtonDC_Band1_564.tif); subplot(3,2,1),imshow(f1); f2 imread(WashingtonDC_Band2_564.tif); subplot(3,2,2),imshow(f2); f3 imread(WashingtonDC_Band3_564.tif); subplot(3,2,3),imsho…...

    2022/11/19 21:17:16
  27. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机...

    win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”问题的解决方法在win7系统关机时如果有升级系统的或者其他需要会直接进入一个 等待界面&#xff0c;在等待界面中我们需要等待操作结束才能关机&#xff0c;虽然这比较麻烦&#xff0c;但是对系统进行配置和升级…...

    2022/11/19 21:17:15
  28. 台式电脑显示配置100%请勿关闭计算机,“准备配置windows 请勿关闭计算机”的解决方法...

    有不少用户在重装Win7系统或更新系统后会遇到“准备配置windows&#xff0c;请勿关闭计算机”的提示&#xff0c;要过很久才能进入系统&#xff0c;有的用户甚至几个小时也无法进入&#xff0c;下面就教大家这个问题的解决方法。第一种方法&#xff1a;我们首先在左下角的“开始…...

    2022/11/19 21:17:14
  29. win7 正在配置 请勿关闭计算机,怎么办Win7开机显示正在配置Windows Update请勿关机...

    置信有很多用户都跟小编一样遇到过这样的问题&#xff0c;电脑时发现开机屏幕显现“正在配置Windows Update&#xff0c;请勿关机”(如下图所示)&#xff0c;而且还需求等大约5分钟才干进入系统。这是怎样回事呢&#xff1f;一切都是正常操作的&#xff0c;为什么开时机呈现“正…...

    2022/11/19 21:17:13
  30. 准备配置windows 请勿关闭计算机 蓝屏,Win7开机总是出现提示“配置Windows请勿关机”...

    Win7系统开机启动时总是出现“配置Windows请勿关机”的提示&#xff0c;没过几秒后电脑自动重启&#xff0c;每次开机都这样无法进入系统&#xff0c;此时碰到这种现象的用户就可以使用以下5种方法解决问题。方法一&#xff1a;开机按下F8&#xff0c;在出现的Windows高级启动选…...

    2022/11/19 21:17:12
  31. 准备windows请勿关闭计算机要多久,windows10系统提示正在准备windows请勿关闭计算机怎么办...

    有不少windows10系统用户反映说碰到这样一个情况&#xff0c;就是电脑提示正在准备windows请勿关闭计算机&#xff0c;碰到这样的问题该怎么解决呢&#xff0c;现在小编就给大家分享一下windows10系统提示正在准备windows请勿关闭计算机的具体第一种方法&#xff1a;1、2、依次…...

    2022/11/19 21:17:11
  32. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”的解决方法...

    今天和大家分享一下win7系统重装了Win7旗舰版系统后&#xff0c;每次关机的时候桌面上都会显示一个“配置Windows Update的界面&#xff0c;提示请勿关闭计算机”&#xff0c;每次停留好几分钟才能正常关机&#xff0c;导致什么情况引起的呢&#xff1f;出现配置Windows Update…...

    2022/11/19 21:17:10
  33. 电脑桌面一直是清理请关闭计算机,windows7一直卡在清理 请勿关闭计算机-win7清理请勿关机,win7配置更新35%不动...

    只能是等着&#xff0c;别无他法。说是卡着如果你看硬盘灯应该在读写。如果从 Win 10 无法正常回滚&#xff0c;只能是考虑备份数据后重装系统了。解决来方案一&#xff1a;管理员运行cmd&#xff1a;net stop WuAuServcd %windir%ren SoftwareDistribution SDoldnet start WuA…...

    2022/11/19 21:17:09
  34. 计算机配置更新不起,电脑提示“配置Windows Update请勿关闭计算机”怎么办?

    原标题&#xff1a;电脑提示“配置Windows Update请勿关闭计算机”怎么办&#xff1f;win7系统中在开机与关闭的时候总是显示“配置windows update请勿关闭计算机”相信有不少朋友都曾遇到过一次两次还能忍但经常遇到就叫人感到心烦了遇到这种问题怎么办呢&#xff1f;一般的方…...

    2022/11/19 21:17:08
  35. 计算机正在配置无法关机,关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机...

    关机提示 windows7 正在配置windows 请勿关闭计算机 &#xff0c;然后等了一晚上也没有关掉。现在电脑无法正常关机以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;关机提示 windows7 正在配…...

    2022/11/19 21:17:05
  36. 钉钉提示请勿通过开发者调试模式_钉钉请勿通过开发者调试模式是真的吗好不好用...

    钉钉请勿通过开发者调试模式是真的吗好不好用 更新时间:2020-04-20 22:24:19 浏览次数:729次 区域: 南阳 > 卧龙 列举网提醒您:为保障您的权益,请不要提前支付任何费用! 虚拟位置外设器!!轨迹模拟&虚拟位置外设神器 专业用于:钉钉,外勤365,红圈通,企业微信和…...

    2022/11/19 21:17:05
  37. 配置失败还原请勿关闭计算机怎么办,win7系统出现“配置windows update失败 还原更改 请勿关闭计算机”,长时间没反应,无法进入系统的解决方案...

    前几天班里有位学生电脑(windows 7系统)出问题了&#xff0c;具体表现是开机时一直停留在“配置windows update失败 还原更改 请勿关闭计算机”这个界面&#xff0c;长时间没反应&#xff0c;无法进入系统。这个问题原来帮其他同学也解决过&#xff0c;网上搜了不少资料&#x…...

    2022/11/19 21:17:04
  38. 一个电脑无法关闭计算机你应该怎么办,电脑显示“清理请勿关闭计算机”怎么办?...

    本文为你提供了3个有效解决电脑显示“清理请勿关闭计算机”问题的方法&#xff0c;并在最后教给你1种保护系统安全的好方法&#xff0c;一起来看看&#xff01;电脑出现“清理请勿关闭计算机”在Windows 7(SP1)和Windows Server 2008 R2 SP1中&#xff0c;添加了1个新功能在“磁…...

    2022/11/19 21:17:03
  39. 请勿关闭计算机还原更改要多久,电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机怎么办...

    许多用户在长期不使用电脑的时候&#xff0c;开启电脑发现电脑显示&#xff1a;配置windows更新失败&#xff0c;正在还原更改&#xff0c;请勿关闭计算机。。.这要怎么办呢&#xff1f;下面小编就带着大家一起看看吧&#xff01;如果能够正常进入系统&#xff0c;建议您暂时移…...

    2022/11/19 21:17:02
  40. 还原更改请勿关闭计算机 要多久,配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以...

    配置windows update失败 还原更改 请勿关闭计算机&#xff0c;电脑开机后一直显示以以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;配置windows update失败 还原更改 请勿关闭计算机&#x…...

    2022/11/19 21:17:01
  41. 电脑配置中请勿关闭计算机怎么办,准备配置windows请勿关闭计算机一直显示怎么办【图解】...

    不知道大家有没有遇到过这样的一个问题&#xff0c;就是我们的win7系统在关机的时候&#xff0c;总是喜欢显示“准备配置windows&#xff0c;请勿关机”这样的一个页面&#xff0c;没有什么大碍&#xff0c;但是如果一直等着的话就要两个小时甚至更久都关不了机&#xff0c;非常…...

    2022/11/19 21:17:00
  42. 正在准备配置请勿关闭计算机,正在准备配置windows请勿关闭计算机时间长了解决教程...

    当电脑出现正在准备配置windows请勿关闭计算机时&#xff0c;一般是您正对windows进行升级&#xff0c;但是这个要是长时间没有反应&#xff0c;我们不能再傻等下去了。可能是电脑出了别的问题了&#xff0c;来看看教程的说法。正在准备配置windows请勿关闭计算机时间长了方法一…...

    2022/11/19 21:16:59
  43. 配置失败还原请勿关闭计算机,配置Windows Update失败,还原更改请勿关闭计算机...

    我们使用电脑的过程中有时会遇到这种情况&#xff0c;当我们打开电脑之后&#xff0c;发现一直停留在一个界面&#xff1a;“配置Windows Update失败&#xff0c;还原更改请勿关闭计算机”&#xff0c;等了许久还是无法进入系统。如果我们遇到此类问题应该如何解决呢&#xff0…...

    2022/11/19 21:16:58
  44. 如何在iPhone上关闭“请勿打扰”

    Apple’s “Do Not Disturb While Driving” is a potentially lifesaving iPhone feature, but it doesn’t always turn on automatically at the appropriate time. For example, you might be a passenger in a moving car, but your iPhone may think you’re the one dri…...

    2022/11/19 21:16:57