20150704 阿里移动技术峰会笔记

林蓬蓬

     自己做的 快速开发框架==》不可能每组都 齐全 前端与后端人。

    小组里,研发+测试 ,才会互相帮助

     想要快速,就要提升整个链条

     研发 测试 在一组


铁花

   要做恶心的事情

           改写http 协议 ==》私有协议,安全快速

            运营商 他们做了什么,要知道

           耗电,耗流量 ==》 算法是不是有问题,传输的数据是不是太多了

      太多项目了,7、8个相同的东西,但是只上线了两个  ==》要抽象出来==》 悟空平台


青烈

           双11 的冲击 ==》就像 原子弹  (一年一度的,技术大考)

           09年的时候还没有感觉到什么==》10年收入上去,技术难题也随之而来==》11年部分业务都挂了 (14年时候来了7TB)

         着手研究

                冲击 (最后一根稻草是哪个应用,服务)

                 预案 (必要的情况下,弃车保帅)

                 秒级 支付/峰值

               ==》为了防备未知的风险

         13年

             开始用户行为分析(发现入口太多很乱)

             支付工具 (余额宝:业务解决高并发。  银行接口hold那么多人 同时下单扣费)

             异地双活  ( 应用可以无限制扩容)

              压测  ( 根据用户行为, 经常 “模拟双11”)

        14年

              主动控制。 ==》多少流量,就多少资源

              双11 访问 ==》可能就是3年后,正常的用户访问量 (非理性消费,系统一定要快。)

              双11 ==》用户行为引导 (所有流程都是被设计出来的)

             1w多名  程序员的大考,共同准备双11


        建议

              技术指标的实现同业务并不矛盾

             业务受限于技术指标的实现

              运营、技术 合理性

              忘掉技术本身回归业务的丰富性(14年领悟到的)==》从用户视角,不要伤害业务

               马奇诺防线  (你最薄弱的地方会经常受到攻击)


陈炳辉

熟悉开发工具(要选最实用的)

熟悉开发环境 (要知道什么时候,需要怎么样的环境)

自己要适当做一些小工具,提高开发效率。 (最好有专人维护)

善用调试工具,及时发现问题

注重性能测试,运行效率是否可以调优

内存分析 

崩溃时该如何处理



典扬

     三大坏蛋

            破解

                  伪造客户端(获取你的数据)

                 重打包  ( 插入广告,偷资料,刷流量)

                 挖掘漏洞 (赏金,打击对手)

                *对策

                     混淆,加固Java层

                      底层修改加密 (代码膨胀,指令扭曲)

                      数据,请求 (给专业的团队去做“安全组件”,或加签自身防护篡改)

            漏洞

                   ps:谣言比事实更可怕==》被媒体炒作过的话==》毁掉一个公司

                  数据安全  存储,传输

                   组件安全  暴露接口   (发送指令,腾讯管家挂了,木马才操作)

                  代码安全

                  业务安全  通用+行业相关

                   *对策

                           自动扫描器  (落后就要挨打 )

                          人工审核  (全民皆兵)

                          安全培训   星火相传

             木马

                   伪基站

             *对策

                    云扫码系统==》无量尺

                   客户端检测 + 云端控制 

                    钱盾、无量尺 RSPK 业务接入

                  开放

                    钱盾  (2c)

                    聚安全 (2b)


赵海平

暂时没写啥


你可能感兴趣的:(技术,笔记,阿里巴巴)