研究人员指出最近Java频出安全漏洞问题

近期报告显示,Java因未修复的安全漏洞成为黑客攻击的主要目标。长久存在的问题包括与Oracle JVM相关的Calendar反序列化、长文件URL及RMI连接等。尽管这些问题已在3月份得到修复,但大量计算机仍未更新。

[欢迎访问我的个人网站阅读更多内容:http://javafans.info Java爱好者 原创 专注] 上周,微软研究员Holly Stewart在其博客上指出最近Java频出安全漏洞问题,已经超越了Adobe Reader成为黑客首选的攻击目标。Stewart先生说到,大多数已知的Java安全漏洞都有对应的修复。特别是3个长久以来一直存在的问题,分别是与Oracle JVM相关的Calendar反序列化、长文件URL以及RMI连接问题,他们一直是黑客们攻击的主要目标。 安全研究员Brian Krebs在其博客上说到这些长久以来一直存在的漏洞会引起大规模的攻击,因为制作“攻击包”的黑客最近开始瞄准了这些漏洞。攻击包是预先配置好的软件,黑客们会向犯罪分子兜售这些攻击包。接下来当用户访问了被感染的站点后,这些犯罪分子就会控制用户的电脑。最好的攻击包拥有专业的查询管理与分析控制台,会告诉买家是否已经成功获得对用户计算机的访问权。Krebs先生的博客上将这些攻击包的控制台做了截屏,以此表明Java是深受黑客青睐的攻击目标。 所有这3个Java安全漏洞都已在今年3月得到了修复,其中一个甚至在去年4月就修复了。但报告指出很多电脑并没有打上修复补丁。很大比例的电脑还在运行着旧版本的Java。统计站点StatOwl检测出超过10%的用户还在使用着Java 1.4或1.5,而Oracle从去年开始就已经不再支持这两个Java版本了。即便使用Java 1.6,超过半数的电脑也没有打上相应的补丁。 电脑之所以没有升级是有很多原因的。通常,消费者并不知晓他们在使用着Java,更不用说使用的版本以及如何升级了。在企业中,桌面电脑通常需要使用旧版本的Java以支持没有升级的内部应用或是厂商应用。比如说,根据Oracle所述,如果Java 1.6升级到了update 22,那么“CVE-2010-3560修复就会导致运行在新的Java插件下的某些Java applet停止工作,因为如果网页包含了JavaScript,而它需要调用Java以执行某些需要网络安全许可的动作时会出现问题”。甚至连Oracle产品在每次Java小版本发布时都可能会出现问题,因此IT经理们要时刻保持警惕。与之类似,还在使用Java 1.5的遗留应用可能会成为受害者,因为Oracle从去年11月开始就不再支持Java 1.5了,只对Java for Business用户提供补丁程序。 本周,Oracle为JDK 1.6发布了update 22,它修复了29个安全问题,其中有些问题影响很大。由于JVM支持沙箱,因此Java开发者们经常认为他们的应用不会受到安全问题的困扰。但在字节码层次上,JVM实现本身仍然可以直接访问内存,并且可以使用非沙箱语言(如C语言)来实现。 查看英文原文:Researchers Highlight Recent Uptick in Java Security Exploits

[欢迎访问我的独立博客:Java爱好者阅读更多内容]

内容概要:本文系统研究了在有限控制集约束下,三相并网逆变器中电流与功率双模态模型预测控制(MPC)的等效机理及其性能边界。通过构建精确的预测模型,设计合理的代价函数,并结合Simulink仿真与Matlab代码实现,深入分析了电流预测控制与功率预测控制两种策略在动态响应速度、稳态精度、谐波抑制能力和抗扰性等方面的差异与内在联系。研究揭示了在特定系统参数和运行条件下,两种控制模式之间的等效转化机制,并界定了各自的适用范围与性能极限。同时,探讨了多模态控制的切换逻辑、实时性优化及预测模型不确定性对控制性能的影响,旨在提升逆变器在复杂电网环境下的综合控制品质与鲁棒性。; 适合人群:具备电力电子、自动控制或新能源并网等相关专业背景,熟悉Matlab/Simulink仿真环境,从事研究生及以上层次科研或从事高端电力电子装备研发的工程技术人员。; 使用场景及目标:①深入理解模型预测控制在并网逆变器中的具体实现方法与理论基础;②掌握电流与功率双模态MPC控制器的设计、仿真建模与性能对比评估流程;③为高动态、高精度并网控制系统的方案选型、参数优化与工程化应用提供坚实的理论依据和技术参考。; 阅读建议:建议结合所提供的Simulink仿真模型与Matlab源代码进行同步实验验证,重点关注预测模型的建立过程、控制律的数学推导以及不同工况下的仿真结果对比分析,宜配合现代控制理论、电力电子变换技术及并网标准等相关资料进行系统性学习。
内容概要:本文针对高渗透率电动汽车随机充电行为对配电网承载能力造成的脆弱性问题,提出了一种基于Matlab代码实现的广义需求响应协同优化研究方法。通过构建涵盖一次设备安全、负荷平稳性、电能质量和系统效率的多维评价指标体系,结合熵权法与模糊综合评价模型,科学量化不同渗透率下电动汽车接入对配电网的综合影响。研究深入分析了电动汽车无序充电对电网电能质量、负荷特性及设备安全的冲击机理,揭示了配电网承载能力的脆弱性根源,并通过仿真手段评估系统在多种工况下的响应特性。最终,研究旨在挖掘配电网承载能力极限,提出基于广义需求响应的协同优化策略,以提升电网韧性、运行效率与安全稳定性。; 适合人群:具备电力系统基础知识和Matlab编程能力,从事新能源、智能电网、电动汽车等领域研究研究生、科研人员及工程技术人员。; 使用场景及目标:①用于评估高比例电动汽车接入对配电网安全性与稳定性的影响;②为制定有效的广义需求响应策略提供模型支持与仿真工具;③支撑相关课题研究、论文复现与科研项目开发。; 阅读建议:文中提供的完整资源可通过指定公众号或百度网盘链接获取,包含仿真代码、模型文件与参考文献,建议结合目录结构系统学习,并关注后续关于极端工况优化与系统可靠性提升的研究方向。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值