游戏电视苹果数码历史美丽
投稿投诉
美丽时装
彩妆资讯
历史明星
乐活安卓
数码常识
驾车健康
苹果问答
网络发型
电视车载
室内电影
游戏科学
音乐整形

大东话安全丨全量模型丢失,到底谁之过?

  一、小白剧场
  大东:小白,你看起来心情不太好啊。
  小白:东哥,我做课程作业的时候执行了一个rmrf命令,删掉之后才发现目录指定错了,好几个系统文件丢失,系统时不时地报错。
  大东:小白,你也真的是太不小心了。
  小白:还不是因为对Linux系统不熟悉嘛,不像Windows系统,删掉之后一般都是放在回收站的。
  大东:rm命令是把文件从磁盘上删掉的,想要实现将文件放入回收站的效果,还需要进行相关配置,或者安装相关工具。
  小白:这样子啊,之前是我太想当然了。
  大东:你现在也不必这么沮丧,目前已经有人开发出一些文件恢复工具了,你再查一下资料看看有没有适用的?
  小白:还有这么神奇的工具?简直就是救命稻草啊!
  大东:虽说如此,你也还是小心为要,尤其是一些危险命令,否则可能会酿成大祸。2021年6月,某公司的所有轻量级机器学习模型被删除,添加了skiptrash参数的命令使得在误删时临时禁用了回收。
  小白:这可是公司的文件啊,比我的失误严重多了,这件事的具体过程是什么样呢?
  二、话说事件
  大东:2021年6月24日,某公司一名实习生删除了公司所有的Lite模型,事件曝光后引起了人们的广泛关注。
  小白:什么是Lite模型呢?删掉之后会不会影响公司提供的服务?
  大东:Lite模型指的是公司几乎所有规模在GB以下的机器学习模型。据公司开发工程师爆料,删除的都是离线数据,但重新训练模型和延迟上线都对指标有负向影响。
  公司iOS开发工程师与楼主的跟帖(图片来自网络)
  小白:其实我也觉得影响应该不大,毕竟我用公司旗下软件的时候都没有觉得服务有异常。
  大东:这只是从用户角度来看的,但是从公司和公司程序员角度来看就大不一样了。该公司将此次事故定位PO级事故(严重事故)并在全公司通报,问题处理群进了快三百人。
  楼主的跟帖(图片来自网络)
  公司的通报(图片来自网络)
  小白:看来用户无感知也只是程序员们辛苦补救的结果了。不过实习生删掉的模型没有备份吗?如果有备份的话回滚一下不就行了?
  大东:唉,他删掉的就是备份啊。通告上说的是全量Batch模型的备份,估计是一个模型的存储仓库。
  小白:那没办法了,只能重新训练模型。话说回来,文件系统没有对用户权限进行控制吗?要是能早些制止此类危险操作就好了。
  大东:有是有,但都是给子文件目录加的,那位实习生直接删掉了父目录,没有子目录什么事。
  小白:啊这,原来是保护措施有欠缺啊。不过为什么一个实习生能有这么大的权限呢?
  大东:因为该公司推行的是扁平化管理,实习生拥有与正式员工同等的权限,不像很多互联网公司,普通员工,特别是实习生,所拥有的权限是非常有限的,如果需要拥有某个重要权限,需要经过层层审批,有的还有时效性。
  小白:这两种管理制度各有利弊吧。这个公司的遭遇让我想起了一句歌词怎么忍心怪你犯了错,是我给你自由过了火。
  大东:哈哈,不过也不能全怪实习生,实习生经多方求证确定HDFS文件系统目录上的一个子目录为无用的,并随即删除了该目录。然而,一小时后,出现了模型无法上线的问题。
  小白:经过多方求证?所以还真不是实习生一人之过,其上级也有责任。
  三、事件始末
  大东:对于这个事件,大家众说纷纭。公司为了给员工更多的施展空间,一直采用扁平化管理,是否需要加强权限管理还是个未知数。
  小白:该公司在将来是否会实行严格的权限管理制度,咱们暂且按下不表,东哥,你能不能先讲一下怎么实现权限管理呢?我以前只是知道有这么一回事,没想到这么重要,我觉得自己以后做项目的时候也用得上,防止发生误删的情况。
  大东:好的。目前比较经典的用户权限管理手段主要有三类:自主访问控制、强制访问控制和基于角色的访问控制。
  小白:不好意思我打断一下,访问控制不是权限管理的一部分吗?如果将系统比喻为一家公司,权限管理就相当于把用户分到不同的办公室,访问控制则相当于公司大门和房间门?
  大东:比喻很贴切,但理解还不够到位。访问控制是指主体依据某些控制策略或权限对客体进行的不同授权访问。这里的访问不仅仅指能够打开文件夹或文件,还包括是否能修改、删除、执行等。回到那个比喻,访问控制不仅控制能否开门,还控制打开门之后做什么工作。
  小白:我明白了,实际上进行访问控制就是在做权限管理。东哥,你继续往下讲吧,自主访问控制是怎么实现的呢?
  大东:自主访问控制最基本的实现机制是访问控制矩阵。这个矩阵的行表示客体,列表示主体,行和列的交叉点表示某主体对某客体的访问权限。将矩阵分别按行和按列拆分,还可以拆分为访问能力表和访问控制列表,均用链表实现。你能据此说一下这两个表的区别吗?
  访问控制矩阵(图片来自网络)
  小白:我想想看。访问能力表是以用户为中心建立的访问权限表,决定主体是否可以访问客体以及以什么权限访问。访问控制列表则是以客体为中心建立的访问权限表,表示各个主体对这个客体的访问权限。东哥,我理解得对吗?
  访问能力表(图片来自网络)
  访问控制列表(图片来自网络)
  大东:不错不错,都能无师自通了。
  小白:东哥过奖了,请介绍下一个访问控制手段吧。
  大东:强制访问控制是指系统对客体施加强制限制,主体只能访问预先设置的内容。此外,还会预先对用户的访问级别进行调节,并通过信息级别与用户级别的比较来验证访问者的合法权利。这虽然在一定程度上保证了信息安全,但也可能导致权限划分与实际情况冲突。
  小白:而且由于整个系统是预先制定的,故很难修改信息级别,灵活度较差。
  大东:没错。最后讲到基于角色的访问控制。它由三部分构成:用户、权限和角色。用户与角色之间、权限与角色之间的对应关系都是多对多的。角色的制定基于实际的工作需要,用户根据工作需要被赋予一个角色,同时也有相应的权限,但用户和权限之间没有直接关系。
  小白:这么看来,相比于自主访问控制,基于角色的访问控制可以减免不少授权操作,因为多个用户可以同属于一个角色,不需要逐个给用户授权。
  大东:没错,随着计算机技术的成熟,基于角色的访问控制也越来越普遍,但是它也存在两个比较大的问题:一是角色权限授予时出错,导致角色权限范围超出预期;二是角色没有准划分,导致其他用户参与此角色。
  小白:如果该公司也采用这种访问控制手段的话,出现实习生删掉父目录的事件,估计是出现第一个问题了。
  四、小白内心说
  大东:实际上,要避免发生此类事件,光有权限管理是远远不够的。你先回忆一下事件的起因?
  小白:那名实习生在清理文件系统上的目录时发现一个目录最近更新时间是3月份,以为这个不用了,多方求证之后也得到这个目录已经没用的结果,随即就将目录删掉。
  大东:你发现没有?这里就存在几个可以改正或改进的点。
  小白:这请原谅我安全知识储备比较少,东哥你直接揭开谜底吧。
  大东:首先,该实习生根据最近更新时间,也就是modifytime来判断文件是否有用,其实是不准确的,除了modifytime,还应该参考changetime和accesstime,其中accesstime表示访问文件而没有改动文件的时间,changetime表示最后一次修改文件属性的时间。
  Linux系统下的modifytime、accesstime和changetime(图片来源:网络)
  小白:的确,那名实习生考虑欠周到。
  大东:其次是多方求证。虽说是多方求证,但是到底求证了多少人,被求证人是否清楚这些模型所涉及的业务系统,有没有跟其他组织或者部门的人进行充分沟通,都不清楚。事件发生后解决问题的群进了三百多人,这不就说明了删除之前没做好沟通工作吗?
  小白:非常赞同,这么多模型,能不能删除可不是几个人就能决定的。这也需要依靠一个高效的沟通机制或者问题解决系统吧,有问题立刻提出来,各业务负责人第一时间进行梳理和反馈,最后问题提出者综合大家的意见制定解决办法。
  大东:是的,还有一个最根本的解决办法,就是慎用危险命令。像rm带skiptrash这样的极度危险命令,能不用最好不要用。
  小白:具体应该怎么做呢?
  大东:这一方面需要程序员自己提升安全意识,另一方面确实需要一个检测和审批机制,比如程序员或运维人员执行此类命令时,应被系统及时检测到并强制中断操作,然后需要向有关人员或组织申请才能继续执行。
  小白:我记得安全界有这样一句话:信息安全三分靠技术,七分靠管理,有时候出问题不是因为技术不足,而是因为管理不到位啊。
  参考资料:
  1。如何看待字节跳动一实习生删除公司GB以下所有机器学习模型,事情经过是怎样的?事故影响有多大?
  https:www。zhihu。comquestion466656197?sr0utmmediumsocialutmsourcewechatsessionwechatShare2
  2。一言不合就删库?网曝字节跳动实习生删库跑路
  https:baijiahao。baidu。coms?id1703417415479949156wfrspiderforpc
  3。网传字节跳动实习生删除GB以下所有机器学习模型,差点没上头条
  https:xw。qq。compartnervivoscreen20210623A0BLYH20210623A0BLYH00
  4。信息系统权限管理新方法及实现探讨
  https:kns。cnki。netkcmsdetaildetail。aspx?dbcodeCJFDdbnameCJFDLAST2020filenameSZTJ202004077vN7ajASAUdTd3W8R5dRke07gdGdgBcn6HJTBhgvRtjDyIlFLC3sQfTk3qhiVECPPg
  5。网络与系统安全笔记访问控制
  https:blog。csdn。netsinat36945592articledetails112688279?utmtermE8AEBFE997AEE68EA7E588B6E8A1A8E5928CE8AEBFE997AEE883BDE58A9BE8A1A8utmmediumdistribute。pcaggpagesearchresult。nonetaskblog2allsobaiduwebdefault2112688279spm3001。4430
  6。第五讲访问控制技术
  https:blog。csdn。netskictharticledetails78883270?utmtermE8AEBFE997AEE68EA7E588B6E8A1A8E5928CE8AEBFE997AEE883BDE58A9BE8A1A8utmmediumdistribute。pcaggpagesearchresult。nonetaskblog2allsobaiduwebdefault078883270spm3001。4430

索尼PS5定制超高速SSD游戏加载时间将大幅减少如果说下一代主机有哪些值得反复提起的卖点,专属定制的超高速SSD一定是其中之一。游戏开发商BoxFrogGames的成员之一TimAsh表示,SSD的加入,为PS5上的游……27万的ModelY登陆香港,标准续航版要来了?关注并标星电动星球News每天打卡阅读更深刻理解汽车产业变革出品:电动星球News作者:毓肥近日,香港海关正式公布了特斯拉ModelY的港区价格,……英伟达发布RTX3050系列笔记本,性能秒杀1650,还有光5月11日晚,NVIDIA宣布推出搭载RTX30503050Ti显卡的新款笔记本电脑,售价799美元起,取代上代的GTX1650系列产品。规格方面,RTX3050Ti搭载……伊斐净宝焊烟净化器大力提高除尘效率焊接烟尘治理技术:焊接过程中产生的污染种类多、危害大,会导致多种职业病(如焊工硅肺、锰中毒、电光性眼炎等)的发生,已成为一大环境公害。随着相关研究的深入,治理技术日趋完善,焊接……调涨1020,台积电联电齐喊涨百能云芯据代工厂消息人士表示,晶圆代工报价预计将继续上涨。其中,台积电12月后或将调涨20,而联电已通知客户,明年1月起产品价格将再次上调不到10。据《电子时报》援引上述人士称,……屏下隐藏双摄?小米新外观专利曝光在屏下指纹、屏幕发声、超声波距离传感器等技术已然成熟的当下,100全面屏的最大障碍就留给了屏下摄像头。小米官方证实目前正在研发相关技术,现在,来自国家专利局的文档显示,小……如果你想要一辆SUV,2021年度紧凑型SUV新榜单来了2021紧凑型跨界SUV从最差到最佳排名如果你想要寻找能够完成所有事情的车辆,那么买家的最受欢迎的应该是实惠的价格和实用性兼顾的紧凑型SUV。千万不要有刻板的印象,……鏖战618各大厂商在激光电视领域短兵相接6月1日0点,2021年618年中购物节正式开启。很快,峰米科技就宣布首战告捷,45分钟销售额即破千万,夺得618激光电视品类前一小时销售额和销量双料冠军,勇夺四连冠。随后,国……全世界女人都妒忌她!香奈儿穿最多,老佛爷的心头肉前两天我们介绍了威尼斯电影节红毯热门人物,美国著名女演员克里斯汀斯图尔特(KristenStewart)。此次她因主演致敬戴安娜王妃的影片《赛宾斯》而备受瞩目。不仅……荣耀Magic3镜头下的钟南山中国的脊梁,国士的担当二十年间,两次重大的疫情让我们认识了钟南山,他既是中国工程院院士,著名呼吸病学专家,又是始终冲在第一线的战士。2002年非典疫情成为过去之后,钟南山选择事了拂衣去,深藏功与名,……丰田再召回11万辆汽车,涉及普锐斯等39款车型,但不包括中国最近,丰田的日子着实不太好过。一方面,芯片的减产已经对其产量造成了极大的冲击,另外,他们自己的品控也出现了不小的问题。近日,丰田汽车向日本国土交通省报告称,将召回普锐斯等……继小鹏之后,理想也官宣港股上市了,蔚来还要多久?美股上市一年后,理想汽车将成为继小鹏汽车之后在港股上市的第二家造车新势力,这距离小鹏汽车登陆港股还不到1个月时间。8月3日,理想汽车官宣其港股发售计划启动,计划通过香港上……
把3。7伏的手机充电器给1。5伏的挂钟做电源的话,会怎样呢?把37V的手机充电器给15V的挂钟做电源的话,会怎么样?答:我做过,效果很好啊!我还用一块41V的锂电经降压成16V代替15的电池,效果很好!用充电器做电源可不能停电。……2亿像素来了,一英寸已经不远,为何手机却无法回到单摄时代了?相机硬件又更新了,三星发布了新的传感器HP1和GN5,明年肯定有很多手机商用上,不得不说,三星这几年更新速度确实可以,相比之下索尼似乎慢了一拍,IMX786一直没有来,今年好像……区块链入门108个知识点区块链入门必备108知识点(欢迎同频者交流)1、什么是区块链把多笔交易的信息以及表明该区块的信息打包放在一起,经验证后的这个包就是区块。每个区块里保存了上一个……人类有没有可能是宇宙最高级的文明?听完分析之后你就了解了远古时期,科技不发达,人们便对一些无法解释的自然现象产生联想,是否是有高人一等的神存在。后来有了今天所说的泛神论,认为万物有灵。当时人类认为包括一些天灾都是有灵的,天灾的降临是……除了Office和wps,还有什么办公软件比较好用?一、不能没有的pdf软件以下介绍的是PDF(PortableDocumentFormat)常用的阅读、编撰以及其他工具。阅读工具1、AdobeAcrobatReader中……人类有没有可能是生活在一个黑洞里?那要看对于黑洞的定义是啥了。按照物理天文的定义,人类不可能在黑洞里的,不然早就压成比中子饼还薄的东西了。要是把关灯后的房间定义为黑洞,我现在就躺在黑洞里睡觉,哈哈!这是一……中国电信与中国联通联手推出5G新通话服务中证网讯(记者杨洁)4月26日,中国联通、中国电信宣布,在深圳、杭州、郑州、天津等城市开通5G新通话超清视频语音通话服务(VoNR)。两家运营商表示,将在5月份开通100个以上……新机已在路上,报告称iPhone13系列的高刷屏幕已开始生产来源:环球网据外媒6月1日报道,三星一直是iPhone显示屏的主要供应商。在过去的时间里,这家韩国科技巨头凭借其在显示屏领域的领先技术,再次获得了约8000万台iPhon……柯尼卡美能达XP系统驱动安装柯尼卡美能达复合机驱动程序安装指南(WindowsXP适用)从桌面开始设置打印机和传真点击右上方的添加打印机只选择连接到此计算机的本地打印机下一步到选择打印机端口的界面选择创建……多家厂商押注,能否打开折叠屏手机的国民度?近日,各大主流厂商纷纷推出折叠屏手机,让智能手机领域的战火再次燃起。事实上,如今距离第一部商用折叠屏手机的诞生并不遥远。2018年10月,国产手机品牌柔宇推出全球首款量产……库里梅西徐静蕾花大价钱买的NFT头像是什么?一文带你了解NF区块链里面有各种各样的故事,也是吸引了许多人关注至此。最开始是比特币通货膨胀,然后以太万物上链,后来公链DAPP的到来。2020年区块链吸引到投资者的还是NFT,对于非专业人士……巨人集团旗下两公司签战略合作协议未提黄金酱酒巨人网络(002558。SZ)公布,公司与关联方上海黄金搭档生物科技有限公司(简称黄金搭档)于2022年1月11日签订《战略合作框架协议》,双方将在消费品数字营销领域展开战略合……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网