Web 技术上游

个人博客

授人以鱼不如授人以渔.

所谓“一流的企业制定标准,二流的企业申请专利,三流的企业兜售产品”,这种说法虽不中亦不远。

追求专业精神的 IT 从业者不能只埋首于眼前的一亩三分地,被动承受变化,而要溯流而上,主动出击,从源头上理解自己手头使用的技术,增强自己对技术的理解和应变能力,再进一步未尝不能影响标准制定。

作为工程实践性较强的行业,IT 被许多具有世界级影响力的标准化组织所规范,这些标准化组织制定了若干标准来引领、指导和约束行业实践。

IETF ⭐⭐⭐⭐⭐

IETF(The Internet Engineering Task Force),互联网工程任务组,负责制定互联网相关的技术规范——也就是最常提到的 RFC,目前已累积了 9000+ 规范,几乎囊括了网络相关的所有内容。TCP 协议、UDP 协议、HTTP 协议都由 RFC 定义,有了 RFC 以后,各种操作系统、编程语言里的实现就遵守 RFC 的规范要求来做:

  • RFC 9293,TCP;
  • RFC 768,UDP;
  • RFC 9112,HTTP 1.1;
  • RFC 9113,HTTP 2;
  • RFC 9114,HTTP 3;

几年前译过一篇 如何阅读 RFC,可供进一步了解。

通过阅读 RFC,追随大师们的脚步学习世界级的工程技术思路。

W3C ⭐⭐⭐⭐

W3C(The World Wide Web Consortium),万维网联盟,专注于 Web 相关技术标准,如:

  • Web 安全
  • Web 认证
  • Web 加密
  • Web 可访问性
  • Web 隐私
  • HTML
  • CSS
  • XML
  • JavaScript Web API
  • i18n
  • Mobile Web

推荐上 MDN 网站学习更加细节的 Web 相关技术,该网站由各大浏览器厂商共同维护。

IEEE ⭐⭐

IEEE(The Institute of Electrical and Electronics Engineers),电子电气工程师学会,负责制定通信层面的协议,如著名的 IEEE 802 系列:

  • IEEE 802.3,以太网;
  • IEEE 802.11,无线局域网;

国家标准化管理委员会 ⭐⭐

中国官方的国家标准管理组织,管理的标准有三类:

  • GB,强制性国家标准,现行有 2047 项;
  • GB/T,推荐性国家标准,现行有 40369 项,技术性标准一般集中在这一类里,如商密实施相关标准 GB/T 39786;
  • GB/Z,指导性国家标准,现行有 532 项。

标准全文可以上 国家标准全文公开系统 查看。

密码行业标准化技术委员会 ⭐

CSTC(Cryptography Standardization Technical Committee),中国国内的密码行业标准化技术委员会,主要从事密码技术、产品、系统和管理等方面的标准化工作。商密相关的标准就是由该委员会制定,如 SM2、SM3、SM4。

NIST ⭐

NIST(The National Institute of Standards and Technology),美国国家标准与技术研究院,IT 系统中常用的 RBAC 权限模型就是该组织制定。

The End

活学活用以上网站,专业水平火箭窜升。

你可能感兴趣的:(web,app,网络,安全,tcp)