
其它
文章平均质量分 64
shangyichen
1989年毕业于北航,获工学硕士。现任一上市软件公司的通用产品研发中心总经理,兼任大学教授和研究生导师,IEEE-CS授权培训机构高级讲师。研究方向是软件工程、软件测试和信息安全。新浪博客 http://blog.sina.com.cn/sguscn
展开
-
中国软件行业的现状分析
摘自:http://blog.sina.com.cn/s/blog_4b9b2f120100f8nw.html文/方礼勇 中国软件业发展到2003年,仍然只有几家做财务软件的公司活得不错:用友软件和金蝶软件是其代表。其它类型的各种软件公司,要么是在单一的垂直行业中,依存大客户活着,要么是靠系统集成活着。垂直行业的公司需要特别的关系和机会,其中也有几家上市的,但是投资人都明白,这类转载 2009-11-20 12:57:00 · 2168 阅读 · 10 评论 -
生活在北京真好
生活在北京真好 我很爱北京,也认为生活在北京的人很幸福。这不只因为我生活在北京的年头久,还因为北京确实很安全、很方便。不信,你随我一起来看看: 那年中美关系紧张,年幼的女儿很担心地问我:爸爸,美国会不会打我们?我说不会,你看看北京有那么多的美国公司,他们怎会打北京呢?真要打仗,也不会打北京的。听着我满有根据的解释,女儿安心地笑了。原创 2010-05-03 15:39:00 · 1741 阅读 · 1 评论 -
智能手机漏洞分析
智能手机逐渐融合各种网络技术,如IEEE 802.11、蓝牙、GSM等,支持更多的功能和服务,服务提供商和电信运营商快速地捕捉这些机会,培育新的预付费服务。不幸的是,设备和服务提供商已经被市场利益所驱动,将精力集中在新特性上,而忽略了安全性。结果是,智能手机现在面临新的安全问题,这些新安全问题是前所未有的。翻译 2010-06-26 14:21:00 · 1822 阅读 · 1 评论 -
手机安全产业悄悄崛起
随着3G服务的迅速升温,移动电话将遭遇更多的安全威胁,用户对移动安全产品的需要将相应增长,这将酝酿一个空间广阔的移动安全服务产业。市场虽好,但问题多多随着中国3G时代的到来,以及职能手机的快速发展,毫无疑问,手机将取代电脑成为移动互联网的新宠。目前,普通人不仅用手机打电话聊天,还用手机做股票生意,甚至用手机支付和交易。目前,手机已经变成日常生活中不可缺少的工翻译 2010-04-01 20:13:00 · 793 阅读 · 0 评论 -
什么叫压力测试(Stress Testing)
什么叫压力测试(Stress Testing) 在测试两个字前面加上一个限定词,就变成了很多测试。例如:压力测试、负载测试、性能测试、功能测试等等。但究竟什么是压力测试,初学者往往望文生义,都能说上一两句。是啊,谁还不懂“压力”是什么意思?谁还没经历过压力?然而,压力测试的真正含义和目的,它和其它测试(特别是负载测试)的区别,不是所有的软件工程师都是掌握的。按照Ron Patto原创 2010-03-31 19:15:00 · 12208 阅读 · 1 评论 -
使用TSP数据构建过程性能模型
使用TSP数据构建过程性能模型 本报告介绍了过程性能模型(PPM)的基本概念,以及如何利用来自遵循TSP(团队软件过程)的项目的数据构建PPM。利用PPM,可以通过识别项目和组织可以控制的因素进行准确预测、以获得更好的输出成果,帮助组织从“被动模式”变为“主动、可预期模式”。PPM是实施CMMI高成熟度等级的基础,这一点在QPM和OPP过程域有明确要求。本文介绍了三个如何利用TSP过程翻译 2010-03-30 11:23:00 · 3070 阅读 · 1 评论 -
美国人常说的地道口语
听到同事说了一件挺糟糕的事情,你会怎么样回应呢?Oh, thats too bad?这句话好像有点过时了哦。现在更地道的说法似乎是That sucks。今天我们就来说一些美国人常用的地道表达。 1. XYZ 检查你的拉链 Hey, man. XYZ. 老兄啊! 检查一下你的拉链吧。 "XYZ" 是 "Check your zipper" 的意思。美转载 2010-03-23 18:43:00 · 882 阅读 · 0 评论 -
企业“内鬼”克星—中软防水墙WaterBox®
企业“内鬼”克星—中软防水墙WaterBox® 电子文件无处不在,典型地,政府机关使用办公软件编辑表格和公文,设计企业使用计算机辅助设计软件(Auto CAD)设计图纸,制造企业使用设计好的图纸进行加工和制造,广告、会展等文化创意公司使用Photoshop等软件表达自己的创意……。这些文件要么涉及国家机利益,要么事关企业商业机密和核心知识产权。然而,电子文件泄密事件却原创 2009-12-17 20:44:00 · 4109 阅读 · 0 评论 -
怎样做好年末总结
又到年尾,很多公司都要做年终总结,软件企业怎么做好年终总结?具体到开发部门,可从哪些方面入手?如何通过总结来带动来年的工作和员工士气? 就这些问题,《程序员》杂志社约请我谈谈自己的看法。下面是我的简短回答,刊登在《程序员》杂志2009年第11期。 年终总结 , 成绩要讲透, 不足之处要讲明 ,来年规划要清晰 , 目的是要起到鼓舞人心的作用。 成绩一定要写充分 ,今年干了什么事 , 取得什么原创 2009-12-11 09:32:00 · 703 阅读 · 0 评论 -
世界顶尖黑客原来竟是这样子?!
自从有了互联网,就有了黑客。黑客,充满神秘色彩的称谓,不禁让我充满着想象,他们究竟是怎样的一群人?如此聪明绝顶,拥有超人的本领,在计算机和互联网上干着一些常人干不了的坏事。2009年11月6日,我终于有机会看见了国际顶尖黑客!那是在无锡召开的国际黑客大会上,刚下飞机,就认识了三个世界顶级黑客: 第一个黑客在机场认识的,和我同乘一辆车去的酒店。30来岁,戴着黑色的礼帽,穿着黑色的原创 2009-11-21 05:06:00 · 2147 阅读 · 0 评论 -
IDS误报、漏报和逃避
利用IDS误报和漏报,穿透IDS和防火墙的行为叫“逃避”。 据芬兰的Stonesoft公司报道,目前在全球有180多种“逃避”技术被发现。还有新的不断产生。有部分产品对这种“逃避”危害尚能对付。 但是,对不同“逃避”技术的组合(其数量按排列,组合算法会有2的180方种可能)又会产生新的更俱威胁的“逃逸”,这种逃避称之为高级"逃避"。高级逃避几乎能通过目前任何安全设备,比如防火墙,IPS等。原创 2010-12-28 10:50:00 · 2979 阅读 · 0 评论