写点什么

信息安全架构

收录了 信息安全架构 频道下的 50 篇内容

SaaS 发展趋势和个人成长|InfoQ大会早班车第25期
SaaS 发展趋势和个人成长|InfoQ 大会早班车第 25 期

本次大会早班车邀请到孔凡勇和张熠分享关于SaaS 发展趋势和个人成长,如果你也在做SaaS产品,可以一起来听听专家的建议,SaaS工程师要注意些什么。

AI 时代,软件架构师的角色该如何重新定位
AI 时代,软件架构师的角色该如何重新定位

本文通过“三个回路”模型,探讨架构师如何在效率、治理与责任之间重新定位自身价值。

架构变更案例:面向演进式架构的实用方法
架构变更案例:面向演进式架构的实用方法

架构变更案例拓展了架构决策记录(ADR)的设计思路,用于评估各项决策后续可能发生的变更,能够挖掘隐藏的预设条件,协助团队预估变更的撤回成本与可逆程度。

AI 时代的架构治理
AI 时代的架构治理

生成式 AI 时代代码易得,但架构一致性难以保障,传统评审模式无法适配 AI 生成效率。本文介绍声明式架构,通过将 ADR 与事件模型转为自动化规则,实现轻量化合规路径,在去中心化治理的同时保持整体协同。

构建大规模自治体系
构建大规模自治体系

本文提出了一个用于架构去中心化的实用框架,通过采用清晰的决策边界、共同原则以及“护栏”(而非“门禁”)来对齐局部决策,实现大规模一致性。

AI 架构中的 “油水难融” 时刻
AI 架构中的 “油水难融” 时刻

当确定性系统与非确定性AI行为相遇,软件架构正面临如同“油水混合”般的挑战。架构师需用意图、治理与系统思维锚定智能系统,本文介绍的V型影响画布正是以人类信任为核心、应对这一变革的架构框架。

智能体安全实践:可控与可靠|QCon 前瞻
智能体安全实践:可控与可靠|QCon 前瞻

Agent 具备自主行动能力后,安全边界需前移,智能体可靠性是核心保障。

跟上 AI 的节奏:为演进式架构构建上下文存储库
跟上 AI 的节奏:为演进式架构构建上下文存储库

AI虽可快速完成大部分开发工作,但会隐藏架构隐患。建立统一存放于代码仓库的上下文存储库,整合规范设计文档、TDD测试、自动化架构校验工具,以此实现人与AI安全协同迭代系统。

在AI增强的变革流中,架构师要承担何种角色?
在 AI 增强的变革流中,架构师要承担何种角色?

尽管AI的采用正在激增,但大多数组织未能突破试点阶段。解决方案在于组织结构,而不仅仅是技术。本文详细介绍了架构师如何通过定义清晰的领域和护栏来实现“快速流动”。了解如何从控制结果转向策划上下文,使AI推动持续、有价值的业务变革。

华为AI软件工程实践:30年专业经验沉淀打造企业级确定性的高质量软件
华为 AI 软件工程实践:30 年专业经验沉淀打造企业级确定性的高质量软件

在30年的研发实践中,华为基于IPD流程框架,结合业界先进研发模式与方法,将标准化的研发作业活动提炼为“非创造性活动”和“创造性活动”。代码提交、编译构建、单元测试执行、动静态检查、测试验证、软件部署等非创造性活动全面自动化,并通过分层分级的CI/CD流水线,构建起自动化“软件工厂(Software Factory)”,实现最小化人工干预。

使用 AI 生成了 MVP,这对软件架构来说意味着什么
使用 AI 生成了 MVP,这对软件架构来说意味着什么

AI生成的代码会带来隐含的架构决策,迫使团队依靠实验来验证质量属性。若想从 AI 中得到有效结果,团队必须清晰阐述设计权衡与推导逻辑,让模型能够生成符合预期 QAR 的方案。

“奥特曼拉来多少万亿都没用”!UML之父判断:大模型不会真正思考,从架构上就是死胡同
“奥特曼拉来多少万亿都没用”!UML 之父判断:大模型不会真正思考,从架构上就是死胡同

InfoQ与Gardy Booch探讨了当机器与人类共同编写代码时,架构应当如何进化的原则性议题。

预防数据泄露:在GCP上实施VPC服务控制的实践
预防数据泄露:在 GCP 上实施 VPC 服务控制的实践

本文分享了在Google Cloud Platform (GCP)环境中实施VPC-SC以防止数据窃取的经验教训,重点关注设计决策、分阶段实施、监控和持续改进。

Java 世界的 MCP:将架构策略应用于 LLM 集成
Java 世界的 MCP:将架构策略应用于 LLM 集成

大语言模型不再仅仅用于实验性的聊天机器人或个人生产力工具。在企业中,这些模型正在改变团队与系统互动以及做出实际决策的方式。从本质上讲,它们已经成为真正的架构组件。

硬件成本直降60%!原生分布式VS传统分库分表数据库
硬件成本直降 60%!原生分布式 VS 传统分库分表数据库

近年来,受半导体供应链紧张、核心芯片产能受限以及国际地缘政治波动影响,服务器硬件价格持续大幅上涨。尤其是企业数据系统投入的数据型服务器,受内存和存储的持续大幅涨价影响,上涨幅度甚至超过了 200%,并且交付周期延长,企业 IT 基础设施投入压力空前。

银行业云原生事件驱动架构实践:经验与教训
银行业云原生事件驱动架构实践:经验与教训

事件驱动架构可为银行带来系统解耦、扩容与审计追溯等价值,但也伴随复杂性与运维难题。Chris Tacey‑Green 介绍了其在银行业的应用价值,以及保障可靠性所需的收件箱/发件箱模式、稳定事件契约等实践方案。

从唤醒到陪伴:多模态 Agent 如何重构手机交互范式|AICon上海
从唤醒到陪伴:多模态 Agent 如何重构手机交互范式|AICon 上海

本次分享介绍的系统,以手机屏幕时序视频流为输入,构建了一个具备持续感知、个性化记忆与主动执行能力的多模态伴随 Agent。

安全可靠!星环科技分布式数据库ArgoDB通过安全可靠测评!
安全可靠!星环科技分布式数据库 ArgoDB 通过安全可靠测评!

2026年5月26日,由星环科技自主研发的分布式数据库ArgoDB V6通过中国信息安全测评中心、国家保密科技测评中心联合发布的“安全可靠测评”认证,全面验证其在产品安全与供应链安全领域的端到端防护能力,构建起覆盖研发、产品到生态的全栈自主可控安全体系,能够为各行业核心业务系统提供长期安全、稳定、可靠的数据库支撑。

当 AI 开始写 80% 的代码,架构才是真正的护城河
当 AI 开始写 80% 的代码,架构才是真正的护城河

GitHub CEO 发出警告:不拥抱 AI 就会被淘汰。真正的转变不是自动补全,而是从写代码转向系统建模与架构思维。

JoySafeter 重磅开源:开启 AI 驱动安全(AISecOps)新范式
JoySafeter 重磅开源:开启 AI 驱动安全(AISecOps)新范式

JoySafeter 是一个安全能力的“操作系统”,它不是单一的工具,而是一个能够将无序的安全工具、分散的专家经验,统一编排成协同作战的AI军团的可视化平台。简单来说,它让安全专家能够用“搭积木”的方式,使用自然语言或可视化界面,构建、管理和进化能自主完成复杂安全任务的AI智能体(Agent)。

信息安全架构专题_资料-InfoQ中文网