欢迎来到加倍考研网! 北京 上海 广州 深圳 天津
微信二维码
在线客服 40004-98986
推荐适合你的在职研究生专业及院校
8个国外开放的硕博论文、期刊、数据库下载网站!鹿铃

8个国外开放的硕博论文、期刊、数据库下载网站!

今天,早发表的小编给大家分享几个国外开放的硕博论文、期刊、数据库下载网站。1、Worcester Polytechnic Institute( https://www.wpi.e/)伍斯特工学院:包括670余篇学位论文,其中有550多篇全文,硕士论文4篇。涵盖生物、电子、计算机、材料、物理、机械等学科。2、The university of Nottingham(http://etheses.nottingham.ac.uk/)诺丁汉大学的论文数据库。含131篇免费硕博论文,涵盖医学、艺术、教育、法学、工学等学科。3、Australian Digital Theses Program(http://adt.caul.e.au)澳洲数字论文计划,由澳洲大学图书馆员协会发起。包含澳洲40余所大学的15440篇硕博论文,涵盖各个学科。4、North Carolina State University(http://www.lib.ncsu.e/ETD-db/ETD-search/search)北卡罗来纳州州立大学的3937篇免费博硕论文,涵盖了化学、物理学、电子电气、核能、机械、材料、食品、林业、土壤等各学科。5、University of Pretoria : Electronic Theses and Dissertations(http://upetd.up.ac.za/)比勒陀利亚大学的电子学位论文,含3000多篇电子博硕论文,涵盖社会学、食品、建筑、经济、信息、生化、教育、管理、心理学、法学等学科,其中2876篇可免费获取全文。6、Ohio State University(http://www.ohiolink.e/etd/search.cgi)俄亥俄州立大学电子学位论文。含12677条记录,索引更新及时,还可在线翻译成中文,涵盖机械、电子、管理、哲学、化学、环境学、材料、数学、物理等学科,可免费获取。7、加利福尼亚大学国际和区域数字馆藏(http://repositories.cdlib.org/escholarship/)加利福尼亚大学国际和区域数字馆藏研究项目。eScholarshipRepository主要提供已出版的期刊论文、未出版的研究手稿、会议文献以及其他连接出版物上的文章1万多篇,均可免费阅读。8、剑桥大学机构知识库(http://www.dspace.cam.ac.uk/)由Cambridge UniversityLibrary和University ComputingService维护,提供剑桥大学相关的期刊、学术论文、学位论文等电子资源。论文发表,就上早发表

体性

如何成为一个成功的自己满意的PHD(博士)上集?

看这篇文章的你,也许是在读PHD,亦或是有读PHD的打算,或者你目前是硕士本科在读,或者只是单纯的想了解一下博士的生涯到底是什么样的,文中都可以满足你的好奇心和需求。文中很多方法适合任何学科,适合国内外高校。同时希望大家可以对文中自己赞同的地方采纳和吸收,不赞同的地方也可以跳过,不过我目前是按照里面所说进行学习和生活的。文章可能会比较长,涉及大概10多个主题,我本来想一篇写完,可是太长我觉得不利于阅读,因此我拆分成上下两集,我会一个一个主题的阐述,希望对大家有所帮助。我深刻明白,在开始一件事情之前,如果我们没有看过类似的指导文书,或者想清楚如何去做,我们可能会走很多弯路,我本科走了弯路,因此不想大家也这样,我就想写一个这样的指导文书,第一是给自己,第二给别人做参考。文中的经验分享源于我的各位师兄师姐们及网络上不知名或知名的大神PHD,及部分我自己的亲身体会,感谢大家,希望对大家有很大的帮助。第一部分:明白为什么自己想要读PHD?每个人有每个人的理由,这都可以。我们都知道,读PHD意味着改变自己的人生轨迹,这条路并不适合所有人,就如同不是每个人都能创业一样。读PHD前期不只意味着要花很多时间在学校,同时也意味着你的收入锐减,自己可能面临的很多生活和学业的压力,这些都是正常存在的。我曾经看到网上一句话“穷人不能读博”,我不认为这是一句对的话,每个人都有自己的追求,读博不代表能富裕,但可以改变你的人生轨迹。这个部分自己一定要想清楚三点:第一,到底为谁读这个学位?这个学位是你非常想要,是你自己想要。开心的读博和强迫的读博,成功率是不一样的。第二,如何选择读博的时机?读博不一定要硕士或本科一毕业就读,可以工作一两年再去读。很多成功的学者都有去工作的经历,他们回归学术后变得更加努力,更容易成功。因为大部分回归学术的人知道自己想要什么,为什么要获取这个学位。第三,家人是否支持?读博意味着你大部分时间都待在实验室或者学校,而且这个时间是4-5年,在我们的黄金年龄去消耗自己宝贵的五年,家人的支持是你成功获取学位的关键。第二部分:申请或选择学校?这是每年考研季,出现在大家脑海的第一个问题。学校分为国内和国外,我们如何选择很重要,一个好的实验室、好的学校是你学术或者工作成功的起点。国内申请,你需要找好导师,找到你想去方向实验室的师兄师姐咨询情况。尤其需要知道你想去的导师为人如何,这个很关键,非常重要,和你能否毕业十分密切,目前国内有一个专门用来查导师的网址,大家可以上去查询,以免踩雷。国外申请,这个时候你需要先查看所去学校的奖学金,和准备英语考试如GRE、雅思、托福、GMAT等,申请国外你没申请的奖学金,哪将面临着巨大的经济压力,就算申请到奖学金,你的日子也不会特别好过。选择学校必思考的三个问题:第一,不能一味追求名校,适合自己专业,自己所属专业强大才是重点。第二,选择实验室师兄师姐都比自己厉害非常多的实验室。第三,导师!导师!导师!第三部分:如何利用好你与导师相处的时间?选择导师的重要性已在第二部分说过,这里不再说。强调一点,每个导师有每个导师自己的指导方式,我们不能去改变导师的指导方式,但我们可去选择自己喜欢的指导方式的导师。毕竟我们接下来一长段时间几乎都和导师在一起。下面直接给出建议:第一点:导师让你做什么,你就做什么?他们不一定每时每刻都是对的,但他做学术的时间比你长,你认为这是不对的,你需要做出成果来反驳他。再退一步说,他是你的老板,你是为他们工作。而且导师是你自己选择的,你要选择相信他。第二点:时刻和你导师保持沟通,保持联系。我们都有类似的经验,以国外导师为例,他们通常沟通是用邮件沟通(国内主要用微信或者其他社交软件),你发了一封邮件,导师长时间没回,你不要认为他不想回,或者认为他们看到了。导师面临的压力不会比你小,大老板都是大忙人,你可以提醒他,一定保证你的需求得到满足。第三点:时常获取来自自己导师的反馈。这一般发生在博士第二年,因为大部分第一年以授课为主。他们的建议和对你研究的反馈是你毕业的前提,如果导师没有约定每个月或者每两周30分钟左右的会面,你可以自己去争取。第四点:每次会面,请写一个提问交流的列表。写清楚想问什么,想从导师那里获取什么,想得到的是什么。说清楚自己的问题,导师不可能在所有领域都是专家,你要说清楚。第五点:每次会面记得以总结这段时间所做及获取的结果作为开头。导师名下不只你一个PHD,他面对的是一群人,比如大老板一般是10-20个左右,你要让导师知道你做什么,目前得到什么样的结果。第四部分:管理你的每一天博士在读时间,让他们更高校,更好服务自己毕业。读博和之前所有的教育或工作不一样,读博成功意味着你必须有高效创造性并且可以独立开展研究任务的能力。我们不一定是实验室里最聪明的人,但你一定要是最刻苦的人。好的博士在读时间管理方式是你成功的前提,下面给出一些建议,希望对大家有所帮助。第一,研究是第一要务(research is 1)博士学位是研究型学位,你的一切要务要以研究为主,不是为了上课,也不是为了做TA,虽然大部分学校,博士也是要上课的。第二,和其他PHD学生进行交流学习。不管是不是本专业的,本实验室,本方向的。很多时候思维的碰撞和交叉,是你突破瓶颈的机遇。第三,明白自己什么时候最高效。你是喜欢一个人工作,还是团队合作,你是早上效率高还是下午效率高,这些都可以和导师或者和你有合作的师兄师姐们交流,保证大家更好理解你,更好和你配合。第四点,制定每周研究学习计划。每周你至少要花30个小时左右待实验室,我知道有的人大部分时间都在实验场地比如我攻读的是机器人博士学位,大部分时间都在实验场地或者有其他事情。待实验室的好处,你每天有固定的时间,可以用来专心读文献,专心推公式。这对你的实验有很大的帮助。第五点,给每件事情安排好优先级。研究,上课,社交生活,运动等等,我们每天每周会遇到各种各样的事,我们要明白每件事的优先级。同时有一堆deadline要赶,你如何安排优先级,比如课程作业deadline和你即将要发表的conference paper冲突,如何选择。第六点,要主动给自己找事情。很多时候,我们研究方向告一段落,这个时候需要等待导师给你评定是否正确,是否需要更进一步。这个时候,你应该属于空窗期,你要明白这个时候,你该做什么,不只是干坐着,一定要让自己动起来。第七点,要养成写日记和博客的习惯。每天记录自己所想和所做,一是可以达到总结的目的,二是可以记录你那灵光一闪的好idea。第八点,每一件事情一定要做完,不要拖。我们知道这很难,但是你不做完这一件,事情会越来越多,造成的后果是,越来越没有成就感,越来越没有动力,还有可能怀疑自己智商是否能够读博。第九点,管理好你的社交网络。人总归是群居动物,不能一味的沉浸在自己的世界无法自拔。第十点,研究卡顿或者失败。这很正常,不要气馁,学会从失败中找到原因,学会从失败中找到发现失败原因的方法,学会从失败中找到你自己知识体系的盲点。记住,我们是人,是人就会犯错。写在上集的最后:后面的部分主要集中于如何正确的做学术,做研究,如何正确的选择适合自己的职业生涯,希望大家继续关注,如果对于要补充的可以留言。参考引文:参考引文需要的可以留言获取,这里会判断成广告。

996.ICU这个网站,你还记得吗?

图片来源@视觉中国文 | 波波夫那个倒在乌鲁木齐冬夜街头的加班女子,用残酷的死亡代价敲响了过劳的警钟,996不是福报。随着相关利益人的沉默,和其他所有热点一样,这则新闻很快在这个冬季的寒潮中冷却,人们继续在方寸屏幕中纵横捭阖,购物、聊天、刷剧......消费主义的潮音再次响起,仿佛一切都不曾发生,就像谁还会想起一年多前的那场程序员的反抗。程序员的反抗2019年3月20日,技术创意万盏V2EX网友@nulun注册了域名为996.icu的网站,内容口号为“工作996,生病ICU”。6天后,在微软旗下的著名代码社区GitHub上,一位996icu的新注册用户创建了名为996.ICU的代码库。在996.ICU的代码库血红的项目页面上,呈现的是一段惨白的文字,喻意着中国的程序员在被迫用生命加班。“996”工作制,即每天早 9 点到岗,一直工作到晚上 9 点,每周工作 6 天。“996”工作制的周工作时间为最低 12x6=72 小时。中国大陆工时规管现况(标准工时): 一天工作时间为 8 小时,平均每周工时不超过 40 小时;加班上限为一天 3 小时及一个月 36 小时,逾时工作薪金不低于平日工资的 150%。而一周最高工时则为 48 小时。平均每月计薪天数为 21.75 天。……按照劳动法规定,996 工作制下只有拿到当前工资的 2.275 倍,才在经济账上不吃亏。什么是 996.ICU?工作 996,生病 ICU。Developers' lives matter.不久,这一项目被用户自发翻译成多国语言版本,号召全球程序员加入。该仓库在创建后两天(3月28日)即获得5万个标星,3月30日凌晨前突破10万个标星,并因快速获得大量标星而跃居GitHub的周度和月度趋势榜第一。这一项目的最初目的是标记已开始实行996工作制的公司,中国多家科技巨头都在该项目的“黑名单”之列。随后美国伊利诺伊大学法学博士顾紫翚在其程序员丈夫的影响下起草了“反996许可证”,研究如何将许可证和劳动法相结合,并以该项目为核心产生了多个派生项目,如相关的法律知识汇总,另一个有关实行正常工作时长的互联网公司列表的仓库955.WLB,周边文化产品等。996.ICU事件很快在知乎、微博上引发大范围讨论,同时,从《纽约时报》、金融时报、BBC、彭博新闻社、福布斯杂志到连线杂志、The Verge等一大批西方权威媒体都跟进报道。编程语言Python之父Guido van Rossum则对此表达了自己的同情,他在推特上称:996工作时间表是不人道的。2019年图灵奖得主Yoshua Bengio在推特上批评996是“现代奴隶制”。BBC报道称,“996.ICU”走红后,很多用户发现,一些国内公司的浏览器对该项目的网址进行了屏蔽,期间甚至连Twitter也一度短暂屏蔽短暂屏996.icu。《纽约时报》称,“多年来,中国科技行业员工的工作时间让硅谷的工作狂们看起来像是受了娇惯。现在,他们正在点名批评那些要求他们加班到深夜的雇主们……就在不久前,996曾是中国科技企业家们无所不能的象征。他们的国家有巨大的市场。而且,国内的工程学人才越来越多。据说让中国企业比硅谷企业更突出的秘诀是忙碌……但是,在一个下行市场里要求工人忙碌就有些难度了。”对于996,中国媒体也多持批评态度,毕竟这与中国一系列对劳动者的相关法规相抵触。我国《劳动法》规定,“国家实行劳动者每日工作时间不超过八小时、平均每周工作时间不超过四十四小时的工时制度”。如果按“996”来计算工作时间,除却午休每天工作11小时,那么一周就是66小时,比法律规定多了22小时。《劳动法》还规定,延长劳动者工作时间企业应当支付报酬,工作日延长的是150%,休息日工作又不能补休的是200%。这样算来,在“996”制度下,员工拿到的加班工资应该比基本工资还多。《人民日报》刊发评论称,“崇尚奋斗、崇尚劳动不等于强制加班。苦干是奋斗,巧干也是奋斗;延长工时是奋斗,提高效率也是奋斗。因此,不能给反对996的员工贴上’混日子’ ’不奋斗’的道德标签,而应该正视他们的真实诉求……随着中国逐步从高速增长转向高质量发展,随着互联网行业逐步进入更加注重产品质量的下半场,企业治理也更需要树立结果导向、效率导向,进行更加文明、高效和人性化的时间安排。事实上,更加弹性的工作机制,比强制的996更能激发员工自发的工作热情,从而也能让企业更好挖掘人力资源潜能。”“社畜”的矛盾心态尽管996在中国科技公司早已司空见惯,但司空见惯并不代表着合理,同样也不代表人们心理也是愿意这样做的。中国知名科技媒体、同时也是纳斯达克上市公司的36氪的记者采访了近 60 位新经济公司的从业者,包含了创业公司的创始人、大公司的新员工、中高层管理者,询问他们对于996的看法:一位来自小米的运营员工说,“我很理解某些公司 996 的决定,有时候产品在关键时刻,就要比别人快,才有可能活下来。”一位前 ofo 实习生说,“员工能接受 996的前提是信任公司、认同企业文化,愿意付出代价和公司一起成长。”反对者也大有人在。一位腾讯的产品经理说,“996是低成本的违法行为,和杀人无异。”另一位匿名的电商企业员工说,“996企业可以是员工的一种选择,但不能是’不能不选择’”。而一位游戏开发工程师说,“不支持 996。请按法律法规给加班费,给钱就加爆。”滴滴发布《2016年度加班最“狠”公司排行榜》显示,在工作日平均下班时间最晚IT公司中,京东下班最晚,平均下班时间为23:16。排名2—12的腾讯(银科)、58赶集、腾讯(西格玛)、奇虎360、滴滴出行、优酷土豆、搜狐、爱奇艺、新美大、新浪和百度,都在20点之后。 在每月加班天数最多的公司中,京东以20天居榜首。滴滴出行、58赶集、新美大员工同样苦逼,每月加班7天以上。高德大数据得出了2016年加班最多的城市及加班最晚的科技公司。其中,从城市维度看,北上广深位居前四,其余6座城市分别是:成都市、杭州市、重庆市、苏州市、武汉市和东莞市。其中,北京、深圳、上海在加班城市第一梯队,占比超过60%;从公司维度看,以18:00开始计算加班时长,华为是平均下班时间最晚的公司,直到21:57分,而新浪2016年加班时间同比去年下降24.1%。而且,市值最高的三家互联网公司BAT均在加班最多公司中。不仅是科技公司,几乎近一半的中国公司都有加班文化。中国青年报社社会调查中心联合问卷网在2018半年对1980名上班族进行的一项调查显示,50.7%的受访者称所在企业有“加班文化”。53.0%的受访者认为过度加班损害员工身心健康,不利于企业长远发展,44.1%的受访者认为过度加班会降低工作效率,让员工患上“拖延症”。58.8%的受访者建议企业进行科学工作统筹、人员分工和流程规划,44.6%的受访者建议企业建立健全工时协商机制。国家统计局北京调查总队发布的《2018年北京市居民时间利用调查报告》,通过连续记录北京人一天24小时的活动发现,北京市居民中参与就业的人群来说,工作时间为8小时34分钟,比十年前多了近一个小时。其中,15岁到39岁的青年人平均工作时间为10小时,折合一周50个小时。作为对比,经济合作与发展组织(OECD)中工作时长最高的墨西哥,周均工作时长也只是略多于43个小时,而我国劳动法的法定周平均时长,则是44小时。也有观点认为996并非一种强制,而是市场供需博弈后达成的平衡。谷雨实验室和镝数联合进行的一项关于“为钱加班意愿”调查显示,八成职场人每周都有加班,且一半都属于无偿加班。调查中,普通员工普遍表示“只要有钱一切好说”(占比51.11%)。职位越高,愿意为钱加班的比例则越低。全国总工会开展的第八次全国职工队伍状况调查显示,仅有44%的职工表示自己拿到了符合劳动法规定的加班费,或者被安排了倒休。剩下的56%当然就属于“无偿为公司奉献”了。没有加班费,只有“心灵鸡汤”的加班,年轻人当然无法接受。科技评论人士曹政曾梳理了科技公司加班所经历的四个历史阶段:宅男蹭网阶段、为梦想奋斗阶段、不拼就会死的阶段、最不缺的就是肯加班的程序员。他在一篇文章中写道,“我希望程序员都懂一点逻辑,你恨996,这是政治正确,但你要能理解,那些知名企业敢强推996,底气在于,你不爱来没关系,后面有的是排队来的……996是个市场选择,不是某个企业家、某个企业可以只手遮天的,没有谁有这个本事,给他们底气的,是那些排队等offer的应聘者。”工作至死:鸡汤与大棒拼命工作的文化,正在从流水线工厂扩散到科技公司的写字楼,这也是从美国到中国,科技公司兴起的一个重要背景。格子衬衫、黑色双肩电脑包和不断后退的发际线,一直是外界对于程序员的刻板印象。知名的Stack Overflow通过对覆盖了全球 179 个国家和地区、接近 9 万名软件开发者的统计,为我们提供了一个更为精准的程序员画像:20-35 岁的开发者仍然是全球软件行业的中坚力量,占比接近 70%;有超过 50% 的开发者每周的工作时间为 40-44 小时,而每周工作超过 70 小时的人数仅为 2%,996比并非这一群体的工作常态。此前,BOSS直聘联合微博职场共同发起“2019职场人加班现状调查”,一周内收到2268位职场人反馈,经过调研分析发现,只有10.6%的职场人基本不加班,近九成的人都难逃加班命运。其中45.5%的职场人每周加班2到3天,更有24.7%的人几乎每天都在加班。在接受调研的人群中,90后和95后面临的加班情况最为严重。其中在“每天都加班”的职场人中,年龄越小的群体比例越高,95后所占比例高居榜首,有31.28%的95后在此之列;有44%的职场人有过加班超过零点的经历,其中有9.3%的人回家时间在午夜2点到4点之间,此外,还有4.5%的职场人曾经通宵在公司加班,留宿公司后第二天继续上班;休息权是劳动者的法定权利,但受访者中仅有36.2%的职场人拥有双休日;“碍于面子“或成加班现状罪魁祸首。在选择加班的人群中,有41.6%是因为工作没完成,还有10.5%的人是因为喜欢工作,主动自愿加班。其余近半数的职场人选择加班并非因为工作,其中42.7%的人或因老板未走,或因同事未走而选择留下。很多人对如此加班的性价比打上了一个问号。在硅谷,工作至死的文化有着巨大市场,工作狂也被标榜为一种理想的生活方式。Facebook会举办通宵达旦的编程马拉松活动,谷歌也有周末激光枪对战赛。而创业公司对于加班更是有着格外的偏执。许多硅谷高管本人就是工作狂。Space X和特斯拉创始人埃隆马斯克2018年接受《纽约时报》采访谈到自己47岁生日只能在工厂里熬通宵时,也颇为感慨:“没朋友,什么都没有。”与平时每周工作120小时的日子没什么区别。他说:“我彻底牺牲了和孩子们、朋友们见面的时间。”他已经有将近20年没有休过时长为一周的假了。亚马逊创始人杰夫·贝佐斯就不喜欢工作和生活平衡的提法,他建议新员工不把生活和工作看作取舍关系,而应视为一种“和谐”,不需要被平衡的;贝佐斯对工作的狂热、对数据的迷恋,也缔造了今日亚马逊的巨大成功——一切信息尽在数据掌控之中:对外,顾客的一切喜好都能得以发现和挖掘;对内,员工的表现也逃不过亚马逊的眼睛在亚马逊的仓库中,工人们受到复杂的电子系统监控,手腕上戴着计步器,亚马逊因此能准确跟踪到员工分拣商品和包装商品的速度。这套系统对员工的休息时间和工作量做出严格限制,如果没有达成工作量和休息时间过长,员工就会收到警告。亚马逊贝佐斯所倡导的“工作即生活”也得到了不少员工的支持,一位亚马逊前高级产品经理在问答社区Quora上“贝佐斯是个工作狂”问题下回答说,“对于巨星贝佐斯来说,他的工作的意思和我们这些社畜来说,完全是两码事。他没有老板需要去汇报。他回复一封邮件只需要一个问号就够了。工作对他来说就跟玩儿似的。贝佐斯比办公室里的所有员工都要聪明,除了Werner Vogels等少数专家,但这些专家也只是在自己狭小的专业领域里比贝佐斯懂得略多点而已……如果你也和贝佐斯一样找到自己的梦想,工作就是一种莫大的乐趣。”雅虎首席执行官玛丽莎·梅耶尔大谈自己生下孩子两周后就回到了工作岗位上,此前她在谷歌时每周的工作时长竟然达到了130个小时。后来,雅虎公司告诉员工,他们以后不能在家工作了;著名投资人马克·库班在其博客中写道,他在创办第一家公司时,一心一意想要取得生意上的成功,以至于连续7年没有休息;苹果CEO库克每天凌晨3点45起床锻炼和查看邮件;推特CEO多尔西以工作日每天只吃一顿饭而闻名,这使他受到不少争议。2019年,多尔西向美国CNBC新闻网道出了他这么吃的原因:“这可以帮助我更有效地工作,让我能够把注意力集中到工作上。”从中国的996到硅谷的工作即生活,这背后隐藏着一套老板对员工灌输的奋斗乌托邦逻辑:如果你在几年里不舍昼夜地高强度工作,您将获得高薪水、员工福利(比如免费三餐、班车等)和巨大的股票期权收益,强者都在996,只有弱者才会朝九晚五,这种承诺和对赌背后,正是推动包括程序员在内的互联网民工奋斗的原动力。这套乌托邦背后最核心的部分在于期权文化。对员工而言,期权比现金更好,因为它提供的致富机会不仅远远大于工资,还可能使自己成为百万富翁,因此期权激发了员工创造力、工作热情,以及提高了员工对公司效力的忠诚度。从某种意义上说,股票期权已成为高技术行业的一个通用的激励模式。纳斯达克就是创业公司们的圣殿,在那里,他们曾经听到的承诺会得以兑现。1971年,全美证券商协会创建了纳斯达克,它利用了当时最先进的电子计算机技术,把500多个做市商的买卖终端和位于康涅狄格州的数据中心衔接起来,构成一个数据交流网络,确立了为“尚不具备条件在纽约证券买卖所上市的中小企业股票提供场外买卖效劳的市场”的定位,并打上了深深的科技烙印。纳斯达克见证了从乔布斯到扎克伯格等一批互联网巨富的诞生。倦怠侵入当疲惫变成一种荣誉勋章时,这对员工和企业来说都是拉响了警报。2015年医学期刊《柳叶刀》(The Lancet)发布的一项基于60万份个人数据的研究显示,与每周工作35至40小时的人士相比,每周工作超过55个小时的人士患中风和冠心病的风险更高;2010年,芬兰、英国的研究人员在《欧洲心脏》杂志上,发表了一项长达11年的研究成果:每天加班超过3小时,将导致忧郁、焦虑或失眠,罹患心脏病的几率更高出60%;澳大利亚墨尔本大学的一项研究表明,当我们超过40岁,大脑在生理上和心理上就不再适合每周5天朝九晚五的压力与重复,一周超过25小时的工作就可能对智力造成损伤。长时间加班的效率也令人怀疑。八小时工作制是一项对劳动时间的倡导,主张劳动者每日工作时间应不超过八个小时。这一制度最早由英国空想社会主义者罗伯特·欧文于1817年8月提出。其后由于欧美资本家对劳工的剥削不断加剧,最终北美的工人率先实行并走上街头抗议,倡导实行八小时工作制。1886年5月1日美国芝加哥爆发了历史最大的罢工,也正是以倡导八小时工作制为目标进行的。事实上,这也符合人们一天劳动时间的合理上限。早在上世纪初期,福特汽车用大量的实验揭示了获得工人的最大工作效率的最佳工作时长。他们发现这“最佳击球点”是每周工作40小时——而且,虽然每周多增加20小时的工作能少量的提高工作效率,但这种提高只会持续3到4周,接着就会转为负增长。在由于世界经济论坛评选的全球前十名最有竞争力的国家中,有六个(瑞典、芬兰、德国、荷兰、丹麦,和英国)是立法禁止每周工作超过48小时。微软在2019年夏天在日本引进了一个名为“工作生活选择挑战”的项目,八月的每个周五都会关闭办公室,让所有员工每周都能多放一天假。除了缩短工作时间外,经理还敦促员工减少开会和回复电邮的时间。经理建议,会议时间不要超过30分钟,并鼓励员工使用(微软的)在线消息应用,减少开会次数。微软日本总裁兼首席执行官Takuya Hirano在公司的官网声明中表示,“我希望员工思考并体验如何在减少20%工作时间的情况下实现同样的结果。”每周工作四天在试行一个月后,微软发布声明称,在上述试验期间,92%的微软日本公司员工表示,他们更喜欢这种一周只工作四天的工作制,这些员工在工作期间的休息时间减少了25%、每周少工作一天让办公室的用电量减少了23%、员工使用的打印纸纸张减少了59%,但公司销售额却大幅增加,比上一年同期增加了39.9%,将近四成。新冠疫情冲击之下,苹果、谷歌、Facebook、LinkedIn和优步推出了新的在家工作政策,也促成了对于工作和生活再平衡的反思。谷歌在危机期间延长了一项特殊的带薪休假计划,给予长达14周的带薪休假(或28周的半休假),以帮助其十万多名员工照顾亲人。硅谷的工作至死的文化正在悄然转变。(本文首发钛媒体APP)(本文节选自波波夫新近出版的新书《倦怠:为何我们不想工作》,东方出版社2020年10月)

吊人索

「博士申请专栏」意大利都灵理工博士申请

【博士专栏】米兰理工博士申请攻略热那亚大学第三十一届博士研究生课程招生简章博洛尼亚大学博士项目最后名额威尼斯Ca' Foscari大学2018/2019年度博士招生简章罗马第二大学2018/2019年博士课程申请意大利博士申请流程详解我女儿的博士之旅【博士申请专栏】热那亚大学2019博士项目申请公布招生简章课程相关介绍,请查看链接:http://dottorato.polito.it/it/bando_di_concorso入学时间:春季入学:2019年2月14日夏季入学:2019年5月17日(可以从4月底开始申请)【注:已经在春季通过的学生不能参加夏季选拔】时间:申请必须在中午12点(意大利时间)之前发送专业课程:【注:下表为春节入学申请专业,夏季入学表目前暂无】涉及专业如下:架构,历史和项目,建筑和景观遗产,能源,物理学,管理,生产和设计,航空航天工程,化学工程,土木与环境工程,电子,电子和通信工程,计算机工程与系统,机械工程,材料科学与技术奖学金详情请查看网址:http://dottorato.polito.it/it/borse_di_studio要求:1.根据候选人在最终排名列表中的位置,选定的申请人可以从奖学金分配的奖学金中获益,并且取决于相关研究领域的专业知识。2.在春季入学期间申请,可获得博士前奖学金,最长期限为六个月。金额:18.855,00欧元。【奖学金的年度金额根据法律确定,总额为15,343.28欧元。然而,都灵理工大学选择进一步提高研究博士学位,并将奖学金增加到18.855,00欧元】时间:截至在相关博士课程面试开始日期前5天开始,并且不得迟于当天的12.00(意大利中午时间)申请名额:为中国公民保留12个席位,留给中国国家留学基金管理委员会(CSC)资助的奖学金获得者【详细说明:https://didattica.polito.it/zxd/cms_data/attachment/30/Polito-PhD-China.pdf】注意:- 对于该项目,不强制要求GRE成绩- 入读条件是获得CSC奖学金- CSC申请人需要在2019年10月31日之前获得硕士学位- CSC申请人必须指明一名老师的联系方式,该教师在入学时接受其博士生导师的资格;在线申请过程中,他们需要选择“POLITO - PHD - CHINA项目”,并选择他们感兴趣的一个或多个博士课程(最多3个)专业课程:【注:下表为春节入学申请专业,夏季入学表目前暂无】【注:奖学金在选择结束时根据排名分配,获得奖学金,可免交大学学费】2.28日MAMAMIA意大利语带你艺术起飞MAMAMIA意大利当代艺术WORKSHOP

中居

全球人们每日必看的网站背后,是两名中国博士生在默默付出!

最近两周,海外新冠疫情的爆发速度已经超乎所有人的预期。数据显示,截至北京时间13日10时,全球新冠确诊病例累计已超185万例,死亡病例累计超11万例,疫情已影响到全球213个国家和地区。自全球疫情爆发以来,大家时刻都在关心数据,也很多人在做这方面的工作。我们经常在国际新闻、各国政府在会议与报告中看到的,一张黑底、红点,左右两侧列着各国确诊、死亡和治愈病例的地图,是目前数据最为全面的数据地图之一,而它的开发者,是两名中国博士生。记录人类战胜它的过程据了解,这个被各大媒体报道时广泛引用,甚至被美国疾控中心认为数据更新更加及时的地图,是由美国约翰·霍普金斯大学系统科学与工程中心(CSSE)的两位中国博士生董恩盛、杜鸿儒和导师劳伦·加德纳一起开发的!两位中国博士生,是如何建成全球70亿人每日必看的网站的?事情还要从去年12月份说起。董恩生目前就读于马里兰州的约翰·霍普金斯大学土木和系统工程的博士,专攻流行病学。2019年12月,新冠肺炎刚刚在武汉发生时,他就认为通过追踪数据来观察一场疫情从生到死的整个过程,用这些数据作为他研究疾病的工具是一个不错的点子,以“记录新冠肺炎从发生到人类战胜它的过程”。由于早前,董恩盛就曾设计过一个美国麻疹风险的地图,所以在新冠肺炎疫情发生后,他的导师加德纳教授便向董恩盛建议,可以针对中国的新冠疫情再做一个数据地图。在接受了导师的意见后,董恩盛马上就着手开发,当晚整个疫情数据地图的基本形态就已经诞生。为了发现各国新增病例,他们的监测渠道包括世界卫生组织(WHO)、推特、新闻报道、地方卫生部门提供的数据等。这时候,另一个博士生杜鸿儒也加入到数据收集和图表的制作中来。这个项目之所以能成功,一方面在于其数据更新及时,另一方面也因为其优秀的展现形式——交互式“仪表盘”(dashboard)。这个“仪表盘”是基于采用了ESRI公司的ArcGIS系列开发工具。这是一家业内知名的地理信息系统提供商,GIS技术可以把地图这种独特的视觉化效果和地理分析功能与一般的数据库操作集成在一起,已经在地理、水文、交通、测绘、卫生等很多行业上得到成功应用。而事实证明,这一数据可视化方式非常适合疫情监控。起初仪表盘1.0版本还比较简单,所有数据都需要手动完成,每天两次的更新,通常是在美国东部时间早、晚进行。而随着疫情的发展,人工更新肯定是无法持续的,所以2月1日之后项目转为半自动化更新:中国的疫情数据来自丁香园的自动更新,而其他国家的数据依然需要人工审核。董恩盛在4月2日的一场直播中表示,到目前为止项目没有同美国官方卫生部门有直接合作。事实上,从其数据来源上看,也均来自公开渠道。截止目前,根据约翰·霍普金斯大学“仪表盘”官方介绍,其数据来源包括:世界卫生组织(WHO),中、美、欧的官方卫生和疾控部门,各地媒体,以及第三方数据平台如丁香园、worldometers、一亩三分地(1point3acres)等。美国疾病预防控制中心(CDC)报告疫情数据只截至到当天下午4点,周六周日的数据更是将延迟到周一才更新。而约翰·霍普金斯大学的“仪表盘”,通过人工和自动更新相结合,目前已经可以做到“几乎全天实时维护地图”。这也是为何各大媒体乃至政府机构更喜欢使用董恩盛开发的“仪盘表”的重要原因。2月底,美国的新冠肺炎确诊病例悄然达到数十例,伊朗和意大利疫情呈现出暴发态势,董恩盛和杜鸿儒制作的疫情地图也受到越来越多关注。于是,他们决定干脆把疫情地图的默认范围扩大到全世界。团队也从两、三人到七、八人,再到疫情发生后两个多月后的今天,已经有了近四十名成员。由于地图数据已接近实时更新,因此它经常在各国及地方卫生当局报告之前,第一个报告一个国家的首例病例。这个项目还在程序员的代码共享站点GitHub储存了数据,提供开源下载,获得了超过4500颗星,登上了GitHub热榜。成为全球最权威的疫情数据平台。如今,这个每日点击量超过10亿的网站,已经成为多国政府高层、公共卫生学者和主流媒体引用最多的疫情数据来源,更新和运营这个网站成了董恩盛近期的“主业”。感谢功劳簿上的每一个“董恩生们”董恩生和杜鸿儒前几天在接受央视新闻的采访是说道:“我们从来没有做过这么大的区域,是整个世界,而且是实时的。一开始我们因为数据有用感到很开心,过了一段时间我们觉得需要对所搜集的数据负起责任来,需要核实数据,确保数据是最新的、可靠的,所以感觉到肩上的责任越来越重了。”在此次疫情中,像董恩生和杜鸿儒这样的人还有很多。从病毒基因组序列到病毒来源的鉴定,再到病患的临床特征、病毒传播规律的分析,各个领域均有研究人员投身其中。从无到有建设方舱医院、如何通过封闭的道路,把医护人员和普通人急需的物资快速收集运输建立供应链,以及董恩生们正在做的,让所有信息更公开,更及时。我们同样不能忘记,科学家们和各行各业的专家们,都在为以更小地代价解决新冠危机而努力!每一点数据,每一个红圈,背后都汇集了工程师和科学家的心血。就像这次新冠肺炎疫情地图的制作人,是两位来自中国的博士生令人骄傲一样。每一位为了挽救生命而默默付出的人都值得我们敬畏。当新冠肺炎疫情最终成为历史的一个符号时,每一个“董恩生们”,都应该成为功劳簿上重要的一员![ 编辑:秋霖 审核:郑昕 ]

吐纳

想来浙大读博士?你要知道的都在这里!

心心念念浙大求是园?想圆自己一个博士梦?小编有一个好消息告诉大家!浙江大学2019年普通招考博士研究生招生报名已经开始啦快随小编一起来看看并转发给身边需要的小伙伴们吧~2019 年浙江大学普通招考博士研究生报考说明 一、培养目标培养德智体美劳全面发展,在本学科上掌握坚实宽广的基础理论和系统深入的专门知识,具有独立从事科学研究工作的能力,在科学或专门技术上做出创造性成果的高级科技专门人才。二、报考条件1.中华人民共和国公民,拥护中国共产党的领导,具有正确的政治方向,热爱祖国,愿为社会主义现代化建设服务,遵纪守法,品行端正;2.硕士研究生毕业或已获得硕士学位的人员,境外获得学位须在2019年3月30日前提供教育部留学服务中心的认证书;应届毕业的硕士研究生(最迟须在9月1日前毕业或取得硕士学位);在读博士研究生报考须在报名前征得所在培养单位同意,报名截止日前需向我校研究生招生处提交所在培养单位“同意报考”的证明;3.身体健康状况符合国家和学校规定的体检要求;4.有至少两名报考学科专业领域内教授(或相当专业职称的专家)的书面推荐意见(专家推荐信直接寄送给报考学院(系));5.临床医学、口腔医学专业学位(前四位代码为1051及1052)报考者,除满足(1)-(4)的条件外,还应有相应专业的执业医师资格;6.教育博士(代码前四位0451)报考者,具体报考录取要求请查阅教育学院发布的“教育博士招生简章”;7.非全日制定向工程博士报考者,具体报考录取要求请查阅《浙江大学2019年非全日制定向工程博士招生简章》;8.“高校思想政治工作骨干在职攻读博士学位专项计划”报考者,具体报考录取要求请查阅《浙江大学2019年招收高校思想政治工作骨干在职攻读博士学位专项计划招生简章》;9.“高校思想政治理论课教师在职攻读博士学位专项计划”招生专业仅限马克思主义理论(专业代码前四位:0305),报考者除满足(1)-(4)的条件外,必须为高校思想政治理论课业务骨干教师,从事思想政治理论课教学5年以上。报名时必须征得所在单位同意,递交一份《2019年高校思想政治理论课教师在职攻读马克思主义理论博士学位专项计划考生登记表》到浙江大学研究生招生处;录取的考生须与所在单位签订定向培养协议书,单位至少保证考生有一年的脱产学习时间,考生毕业后保证回单位从事思想政治理论课教学至少5年。10.“少数民族高层次骨干人才计划”报考者,除满足(1)-(4)的条件外,需递交生源所在地教育厅盖章的《报考2019年少数民族高层次骨干人才计划博士研究生考生登记表》到浙江大学研究生招生处,报考条件查阅教育部办公厅《关于下达2019年少数民族高层次骨干人才研究生招生计划的通知》(点击查看通知);通过报考学院(系)审核的“少民骨干”考生必须参加学校组织的外语考试。三、学制普通招考博士生的基本学制3-4 年,具体请咨询报考学院(系)。四、申请报名(一)报名时间安排注册报名:2018年11月20日—2018年12月15日,务必填报完成基本报考信息。修改信息、缴纳报名费:2018年11月20日—2018年12月20日下午17:30,12月15日以后不能注册报名,只能进行报考信息修改和缴纳报名费。打印准考证:2019年3月4日至3月9日,登录后在网上完成(具体事项另行通知)。各位考生务必在以上时间安排内登录报名系统完成各个环节的内容,逾期恕不再受理。(二)报名程序进入报名程序前请先用手机号作为用户名进行注册,每位考生只能注册一次,注册后再登录报名。1.阅读学校公告和进行考生诚信考试承诺。2.考生信息填写:所填写的内容必须真实、准确、完整。最好请事先浏览一下有关“报名采集数据”,对需要的数据做好准备,填表时可逐条对照。填写内容有以下几个页面,每页填写完成后点击“保存”,以免信息丢失。(1)报考类别及学习方式:考生按照各类别下面的注释,选择全日制或非全日制、非定向或定向。(2)基本情况:每项下拉框内容都必须填写,填写的出生年月务必与身份证上一致。填写完成后上传身份证含照片页的电子版。(3)本科学历和学位:以下拉框方式选择毕业院校和毕业专业,正确填写毕业证书和学位证书编号,否则将不能通过教育部录取资格审查。毕业专业应先正确选择专业所在的学科门类,再选择一级学科名称,最后才能选择毕业专业(其余类似)。(4)硕士学历和学位:应届毕业生请在第一栏打勾;请正确填写已获硕士学位(学历)证书编号,否则将不能通过教育部录取资格审查。如果硕士专业是学校自主设置的,请选择相应的一级学科作为硕士专业。填写完成再上传硕士学位(学历)证书。(5)报考信息:每位考生限申请一个专业,限选报3名导师。(6)学习或工作单位信息:按照目前所在的学习或工作单位如实填写,如无工作单位请填写无,不要填写成人才交流中心(档案所在单位可以是人才交流中心)。(7)联系方式:正确填写移动电话和电子信箱并保持畅通和及时接收,以防贻误考试和录取。(8)学习工作情况:个人简要学习工作经历自高中开始填写。(9)家庭情况:填写家庭主要成员情况。(10)根据报考学院(系)“申请-考核”制实施方案(细则)要求递交材料的清单打包上传所有材料(zip格式)。(11)上传报名照片:请上传标准证件近照(电子版JPG格式,150×200像素,大小30K以内,白色或淡蓝色背景)。若无近期证件照片,请到照相馆去拍照,然后让照相馆帮忙处理成150×200的jpg格式文件后上传。该电子照片将用作考试、录取通知书、入学后学籍管理、档案材料以及在校证件等用途,请认真准备。由于照片模糊、年限较长以及其他不合要求的因素,造成考生不能参加考试的情况,其后果由考生本人负责。3.缴纳报名费:报名费150元,请通过报名系统在线支付,建议用支付宝缴费或中国建设银行在线支付,缴费后等页面自动跳回,否则会导致缴费不成功(提示:缴费前请仔细考虑,考生缴纳报名费后,不能退费。未交费者将视为报名不成功)。浙江大学博士报名系统(点击进入)浙江大学导师介绍(点击进入)(三)联系和咨询方式1.各类专项计划考生登记表务必用EMS邮寄,邮寄地址:浙江省杭州市西湖区余杭塘路866号浙江大学紫金港校区海洋大楼研究生招生处411室,邮寄联系电话:0571-87951349,邮编310058;递交截止时间:2018年12月20日。2.网络报名过程中咨询方式为邮件联系,邮箱地址:yjsy-zsb2@zju.e.cn。3.报考导师的联系方式请咨询相关学院(系)。各学院(系)研究生教育科联系方式见下表。4.报名前请务必登录报考学院(系)网站查阅2019年博士研究生“申请-考核”制招生实施方案。五、考核方式各学院(系)实施“申请-考核”招生选拔机制,具体实施办法请关注报考学院(系)网上公布的招生信息(11 月份将陆续发布)。报考国家专项计划和选考小语种的考生需参加学校组织的外语考试,其他考生(非全日制定向工程博士考生除外)的外语、专业基础课、专业课的考核方式由招生学院(系)根据实施办法审核后确定,审核结果由报考学院(系)于2019 年1 月陆续在学院(系)的招生网页公布,考生也可于2019 年1 月底在报名系统中查询。非全日制定向工程博士初审结果公布时间以及具体招生简章在浙江大学研究生招生网另行公布。六、外语考试地点和时间学校初定于2019年3月9日(周六)组织外语水平考试。考试地点:浙江大学紫金港校区,具体时间和地点以准考证为准;考试人员:经学院(系)审核后要求参加学校外国语水平测试的考生。七、报考资格审查考生的报考资格,在复试前由报考学院(系)按照报考条件进行审查。在境外获得学位的考生需于2019 年3 月底前获得教育部留学服务中心的国外学历学位认证书。八、学费与奖助根据国家有关部委相关规定和浙江省物价部门的核准,我校向所有纳入全国研究生招生计划的研究生收取学费,其中非全日制定向教育博士学费标准为10 万元/生·全程,非全日制定向工程博士学费标准为15 万元/生·全程,其他专业学费标准为1 万元/生·学年。研究生奖助方案请登录我校研究生院网页查询(网址: http://grs.zju.e.cn/-奖学金和各类资助)。此外,我校设立了面向全日制非定向博士研究生的“博士研究生新生奖学金”,奖励优秀博士研究生新生,奖励标准为1 万元/人,获奖比例不少于录取人数的15%(包括各类全日制非定向博士研究生)。九、录取录取通知发放时间: 2019 年6 月底。 今日编辑:佳乐丨浙江大学微讯社 张明炜 李紫月责任编辑:金云云

今子之言

南开大学2020年招收攻读博士学位研究生招生简章

南开大学2020年“申请考核制”博士研究生招生简章为了进一步深化博士研究生招生改革,完善高层次人才选拔方式,建立与培养目标相适应、有利于拔尖创新人才脱颖而出的招生考试制度,我校2020年继续深化推行“申请考核制”博士研究生选拔方式。“申请考核制”由考生提出申请,递交材料,各学院进行材料审核、综合考核,择优录取。1、选拔原则坚持公开、公平、公正,德、智、体、美、劳全面衡量,择优录取,宁缺毋滥的选拔原则。在选拔中以考生的创新能力、科研潜力和已获得的学术成果为依据,选拔具有创新能力和学术专长的拔尖创新人才。2、实施范围各招生学院可根据学科特点,按照学院、学科专业或导师范围自主确定实施范围。通过“申请考核制”方式招生的导师将在各学院《2020年博士招生专业目录》备注中进行标识,没有标识的导师不在“申请考核制”招生范围内。3、考核要求“申请考核制”招生方式选拔博士研究生,考核内容和形式由学院及导师自主确定,不再参加学校组织的统一入学考试。通过材料审核和综合考核,全面考察考生的综合素质,包括思想政治素质和品德、心理健康状况、考生创新精神、创新能力、科研潜质和综合素质等方面,并作为录取与否的重要依据。4、选拔范围及条件1.基本要求符合《南开大学2020年博士生招生说明》中的博士报考条件。2.外语水平要求(1)外语语种为英语的考生,须符合以下任一项:A、通过全国大学英语六级考试(六级成绩425分及以上)或通过全国大学英语四级考试且成绩为优秀(四级成绩550分及以上);B、TOEFL成绩90分及以上;C、IELTS(A类学术类)成绩6分及以上;D、GRE成绩1300分及以上(新标准260分及以上);E、英语专业四级或八级考试合格;F、在英语国家或地区获得过硕士学位。(2)外语语种为小语种的考生,须符合以下任一项:A、日语要求日本语能力测试N1合格;B、俄语要求俄语专业四级合格;C、报考历史学院的考生,所选专业考试科目含西班牙语的,要求西班牙语专业四级考试合格或达到西班牙语DELE考试C1级;D、报考历史学院的考生,所选专业考试科目含希腊语的,要求希腊语考试合格,达到C1标准,或希腊语国家考试通过,达到C1标准;其他小语种外语水平由申请学院另行确定外语水平要求,并报研招办审核备案。(3)报考外国语学院考生外语水平要求:报考英语语言文学和外国语言学及应用语言学专业的考生要求英语专业四级合格或英语专业八级合格或大学英语六级成绩达到425分。报考俄语语言文学专业的考生要求俄语专业四级合格或大学英语六级成绩达到425分;报考日语语言文学专业的考生要求日语专业四级合格或日本语能力测试N1合格。3.培养类别我校各专业只招收非定向攻读博士生,且考生录取后必须将档案和工资关系一并转入我校(教育部各类专项计划、学校相关文件规定的特殊类型考生依相关文件规定执行)。原培养方式为定向或委培的学生,必须在选拔时出具原定向委培单位人事部门同意该生全脱产攻读博士的公函,入学前须将档案和工资关系全部转入我校。4.境外获得学位者境外获得学位者须在综合考核时提供教育部留学服务中心出具的学位认证证书。5、申请考核程序1.网上报名以“申请考核制”方式报考我校的考生须在“全国研究生招生信息网博士网上报名系统”报名,报名时考试方式必须选择“申请考核制”。网上报名网址:http://yz.chsi.com.cn/bsbm。网上报名时间:2019年10月25日9:00-11月5日15:00。2.提交申请材料考生须于2019年11月5日前(以邮戳为准)向申请学院提交以下申请材料(申请材料要求A4纸规格按顺序排列,申请材料需以快递方式邮寄):(1)《南开大学2020年“申请考核制”博士研究生考核申请表》;(2)《报考南开大学2020年攻读博士学位研究生登记表》;(3)本科和硕士阶段的学习成绩单(须加盖研究生院或人事部门公章,如果没有本科学习阶段可不提供本科学习成绩单);(4)两名所申请学科专业领域内教授(或相当专业技术职称的专家)出具的推荐信;(5)有效身份证件复印件;(6)硕士学位、硕士学历证书复印件(应届硕士生提交学生证复印件),境外获得学位考生还需提供教育部留学服务中心学历认证证书复印件;(7)外语水平能力证书复印件(CET6、TOEFL、IELTS、GRE等);(8)硕士学位论文摘要(应届生可不提供);(9)获奖证书、发表论文、获得专利及其它原创性研究成果的证明材料。考生提交的材料均应真实可靠,如系伪造,一经发现,立即取消其录取资格。3.学院审核学院由相关专家成立“审核小组”,“审核小组”对考生提交的申请材料进行评估,择优确定入围考生名单,并报研究生招生办公室审核。审核通过后,于2019年11月18日前,由各学院对外公示入围考核人员名单,公示期为10个工作日。(1)学院管理教师负责对材料是否齐全进行检查,审核基本条件是否符合报考条件。认真查验应届生的学生证、已获硕士学位人员的硕士学位证书,以及境外获得学位者提供的教育部留学服务中心的学位认证。(2)学院由相关领域专家成立“审核小组”,“审核小组”对考生提交的申请材料进行评估,注重考生的学习成绩、参与各类研究实践情况、硕士论文、发表文章以及获奖等方面,给出百分制成绩(成绩在60分以下取消其申请资格)。按照材料审核的成绩,择优确定入围考生名单,并报研究生招生办公室审核。4.综合考核学院成立包括考生申请导师在内的“综合考核专家组”,“综合考核专家组”一般由不少于5名教授组成。由“综合考核专家组”对通过材料审核并在网上报名成功的考生进行综合考核。考核成绩要求按百分制计算,根据综合考核成绩确定拟录取名单。综合考核成绩一般在2019年11月30日前由学院公示,公示期为10个工作日。考核形式由学院自主确定,考生可通过各学院网站发布的“申请考核制”博士招生实施细则进行查询。5.拟录取名单审核学院上报“申请考核制”博士拟录取名单,由学校研究生录取工作领导小组进行审核,审核通过后由各学院公示“申请考核制”博士拟录取名单,公示期为10个工作日。6.录取非定向博士生档案及工资关系均须调入我校(教育部各类专项计划、学校相关文件规定的特殊类型考生依相关文件规定执行),方可发放录取通知书,否则取消录取资格。6、申诉渠道考生如果对各考核环节有疑问,可首先向申请学院提出申诉,由学院研究生招生工作领导小组调查、处理。如果考生对学院研究生招生工作领导小组做出的申诉处理仍有异议,可进一步向研究生院及学校纪委监察室提出申诉,并由研究生院及学校纪委监察室按照教育部及学校相关文件要求做出裁决。7、其他1、“申请考核制”选拔方式只招收普通考生和高校思政教师后备人才专项计划博士生,其他各类专项计划不得以该方式进行招考。2、学院可对“申请考核制”选拔方式中的有关申请条件提出更高标准。3、有关事宜请登陆南开大学研招网查询,并随时留意网站上公布的最新招生信息,如有变动,以南开大学研招网上公布的最新信息为准。南开大学研招网网址:http://yz.chsi.com.cn/bsbm博士研究生网上报名网址:http://yz.chsi.com.cn/bsbm4、如有变化均以教育部《2020年招收攻读博士学位研究生工作管理办法》之规定为准。5、我校设立“卓越人士专项计划”,旨在吸引对国家重大事业发展做出卓越贡献的人士来我校攻读博士学位,提升相关人员创造性地从事科学研究的能力,在科学研究或专门技术上做出创造性的成果,从而为国家做出更大贡献。“卓越人士专项计划”申请人可通过“申请考核制”方式报考我校博士生。年度“卓越人士专项计划”申请人的入选条件、攻读方式等,由学校研究生招生工作领导小组研究决定,不受上述有关条款之约束。“卓越人士专项计划”申请人需填写《“卓越人士专项计划”申请表(请点击下载)》,并于2019年10月29日前提交到南开大学研招办,逾期不予受理。6、不再通过普通招考方式招收博士生的学院,经申请,每个招生年度可进行两次“申请考核制”博士招生工作,第二次“申请考核制”时间安排如下,具体安排以各学院“申请考核制”博士招生实施细则之规定执行:(1)网上报名时间为:2020年3月1日至3月15日。(2)考生须于2020年3月15日前(以邮戳为准)向申请学院提交申请材料,申请材料需以快递方式邮寄。(3)学院审核:“审核小组”对考生提交的申请材料进行评估打分,确定入围考生名单,于2020年3月30日前报研究生招生办公室审批。审批通过后,于2020年3月31日前由各学院对外公示入围考核人员名单。(4)综合考核:见各学院“申请考核制”博士招生实施细则。(5)拟录取名单公示:见各学院“申请考核制”博士招生实施细则。7、其他事宜见《2020年招收攻读博士学位研究生招生简章》。8、南开大学研究生院招生办公室对本招生说明具有最终解释权。

库克郡

首次!西安石油大学2019年博士研究生招生简章权威发布

学校简介西安石油大学是西北地区惟一一所以石油石化为特色的多科性普通高等学校,是陕西省人民政府和国家三大石油公司共建院校、陕西省高水平大学建设院校、中国政府奖学金来华留学生自主招生院校。学校学科特色鲜明,针对国家能源战略和区域经济社会发展需要,大力开展科学研究,科技实力不断提升。建有26个国家级、省部级重点实验室(工程技术研究中心),1个省级重点科技创新团队,形成了油气勘探理论技术与工程应用等7大特色优势科研领域。学校拥有1个博士学位授权一级学科,15个硕士学位授权一级学科,7个硕士专业学位授权类别。1培养目标培养德智体全面发展,在本门学科上掌握坚实宽广的基础理论和系统深入的专门知识,紧跟学术前沿,具有国际学术视野,有较强的开拓精神、创新和跨文化能力,能独立从事科学研究工作,在科学或专门技术上做出创造性成果的高级专门人才。2招生计划2019年招收博士研究生人数以下达计划为准。3招生方式我校实行普通招考(面向符合报考条件的人员进行考试选拔)的方式选拔博士研究生。4报考条件1.拥护中国共产党的领导,具有正确的政治方向,热爱祖国,愿意为社会主义现代化建设服务,遵纪守法,品行端正,无学术或诚信不良记录。2.已获硕士学位人员;应届硕士毕业生(最迟须在入学前取得硕士学位)。3.仅招收读博期间人事档案、组织关系转入我校的全日制非定向博士研究生。4.身体和心理健康状况符合我校招生体检要求。5.两名所报考学科领域内的教授(或相当专业技术职称的专家)书面推荐。6.现役军人报考博士研究生,按国家相关规定办理。5报名包括网上报名和现场确认两个步骤。所有报考考生均须在规定的报考时间内履行以下报名手续,否则报名无效。1.网上报名(2019年4月2日— 2019年4月19日)拟报考考生登录中国研究生招生信息网(网址:http://yz.chsi.com.cn),浏览报考须知并按照要求如实、准确填写报考信息,不得弄虚作假。凡因考生个人原因,网报信息误填、错填或填报虚假信息而造成不能考试或录取的,后果由考生本人自行承担。按照教育部有关规定,我校有权利要求考生随时提供学籍、学历或学位认证证明。2.现场确认(2019年4月20日— 2019年4月28日)所有网上报名的考生必须在规定时间将以下材料提交西安石油大学研招办,进行报考信息确认,逾期将不再接受其报考。考生应提交的报考材料如下:(1)西安石油大学攻读博士学位研究生报名申请表(该表由报名系统生成后下载打印,本人签字确认);(2)西安石油大学报考攻读博士学位研究生登记表;(3)两名所报考学科领域内的教授(或相当专业技术职称的专家)的书面推荐信;(4)硕士学位课程学习成绩单原件及复印件各一份(培养单位教务部门盖章有效);(5)往届生提供身份证复印件,硕士学位证书、学历证书复印件(应届毕业生须在入学前补交);持国外学位证书报考者,需提交“教育部留学生服务中心”的证明复印件;应届硕士毕业生提供学生证、身份证复印件;(6)所报考导师签字同意的西安石油大学拟报考博士研究生导师意向表。6考试与评价考试与评价过程包括初试和复试两个部分。初试由研究生院组织进行,复试由学位授权点所在学院负责实施。1.初试(2019年4月29日—2019年4月30日)初试科目均为笔试,科目为:英语、2门业务课,每个科目考试时间为3小时,满分值为100分。2.复试(2019年5月中旬,具体时间以学院通知为准)学校根据招生计划及考生初试成绩,按比例划定复试分数线,确定复试录取工作意见。学位授权点所在学院制定本单位复试录取工作方案,报学校备案后组织实施。复试内容主要包括考生学术水平考查、思想政治素质和品德考核及体格检查等。7录取按照“择优录取、保证质量、宁缺毋滥”的原则进行录取工作。根据招生计划,参照考生的申请材料审查和评价结果、初试和复试成绩,以及思想政治素质和品德考核结果、体检结果等做出综合判断,提出拟录取名单,报招生工作领导小组审定后予以公示。8学制入学时间为2019年9月。学制3年,学习年限3-6年(含休学)。9学费、住宿及奖助体系1.学费按照陕西省物价局有关规定执行,博士研究生学费为每生10000元/年。2.住宿学生宿舍在雁塔校区,博士研究生单人单间,住宿费每间按2600元/学年收取。3.奖助体系全日制非定向博士研究生享受我校奖助体系:(1)优秀生源奖学金:本科及硕士研究生均毕业于国家“双一流”建设高校或中国科学院大学及中国科学院各个研究所,每生20000元;本科及硕士研究生均毕业于我校的优秀学生,每生10000元。(2)研究生国家奖学金:符合条件者均可申请,名额以国家当年下达的指标为准,每生30000元。(3)研究生国家助学金:每生每年13000元。(4)研究生学业奖学金:经导师确认,每生每年20000元。(5)科研补助:经费来源于导师科研经费,每生每年不低于10000元。(6)研究生创新实践计划资助:创新实践计划设置学术作品、科技作品、创业培育、社会调研、学术交流、学科竞赛等6类。(7)三助岗位助学金:学校为博士研究生提供三助(助教、助研、助管)岗位。《西安石油大学2019年博士学位研究生招生专业目录》其他关于博士研究生招生的未尽事宜请与研招办或学院联系西石大研究生招生微信学校代码:10705 学校名称:西安石油大学学校地址:西安市电子二路东段18号学校邮编:710065部门网址:http://yjs.xsyu.e.cn/研招办联系人:高辉杨沁宇研招办电话:029-88382328(传真)029-88382673研招办E-mail:yanzb@xsyu.e.cn 研招办地址:雁塔校区第二教学楼902室欢迎广大学子报考西安石油大学!......xsyu1951......编辑:薛育东责编:赵喜军审核:刘陕军监制:李国武

舍者避席

密码在线破解成功率高达73%,国内博士让美国修改身份认证标准

说起口令,其实大家并不陌生,从我们每天解锁手机、登录邮箱到网络购物,都会涉及到口令。口令俗称“密码”,对应英文 Password,是当前最主要的身份认证方法。8.54 亿中文用户占了世界上 20% 的互联网用户,比美国人口的两倍还多。北京大学汪定博士以第一作者完成的一项研究发现,虽然中文用户的密码构造行为与英文用户有很大差异,但世界各大知名网站对中英文用户采取同样的密码保护措施,都没有考虑中文用户密码的特点。(来源:iStock)汪定说,对于黑客而言,各大网站的密码保护措施无异于皇帝的新衣。今年 8 月,这项针对中英文网民密码比较的研究发表在全球四大顶级信息安全学术会议之一的 USENIX (美国高等计算系统协会)Security 会议上。中文网民常用密码:生日和手机号汪定团队分析了 2009 年到 2012 年间由黑客曝光的 1.06 亿个真实网络密码,其中包括 6 个中文服务器上的 7310 万个密码和 3 个英文服务器上的 3320 万个密码。值得注意的是,虽然这是 2012 年之前的数据,但多年来密码系统进化很慢,其改变是很少的。他们还比较了社交论坛、游戏、电子商务网、程序员论坛以及雅虎英文国际用户的密码。研究发现,与英文互联网用户相比,中文互联网用户的确在密码设置上有特点。中文网民更喜欢用数字作为密码,尤其是手机号和生日,英文网民则更喜欢用纯粹字母作为密码。据汪定此前研究,中文网民的密码有 27% 到 45% 仅由数字构成,英文网民密码仅由数字构成的低于 16%。英文网民倾向于用某些单词和短语,有 25.88%的网民会将 5 个字母以上的单词作为密码模块,如 password(密码)、letmein(让我登录)、sunshine(阳光)、princess(公主),当然也包括“abcdef”“abc123”以及“123456”。研究还发现,16.99% 的中文网民热衷在密码中插入 6 个日期数字的模块,这个数字更可能是生日。有 30.89% 的中文网民使用 4 个以上的日期数字,这个比例是英文网民的 3.59 倍。13.49% 的中文网民使用 4 位数的年份数据作为密码模块,是英文网民的 3.55 倍。更有意思的是,如果一个中文用户使用一长串数字做密码,那么这个密码是 11 位手机号的概率是 66.74%。要知道,2.91% 中文网民使用 11 位手机号码作为密码模块,而 4.36%的中文网民口令含有 11 位以上的数字,因此其概率为 2.91/4.36=66.74%。类似地,如果知道一个中文用户的密码不低于 11 位,那么这个密码含有 11 位手机号的概率是 23.48%。要知道,2.91% 中文网民使用 11 位手机号码构造密码,同时有 12.39%的中文网民密码长度不低于 11 位,因此其概率为 2.91/12.39=23.48%。中文网民只有 2.41%使用英文单词作为密码模块,但他们更喜欢用拼音名字(11.50%),尤其是全名。此外,爱情主题在中国网民口令中占很大地位,比如“woaini1314”“5201314”。研究发现,一些基于英文字母的所谓“强”密码可能在中文环境中很弱,比如“woaini1314”,这个密码在谷歌、新浪微博等网络平台均被评为强等级,然而中文网络用户很容易猜到这个密码的含义。再比如“brysjhhrhl”,大部分中文网民能猜到这是“白日依山尽,黄河入海流”的缩写。这就让从英文用户视角解决密码安全问题的思路出现偏差。(来源:汪定)据汪定 2016 年的研究,对于具体网站而言,以 126 邮箱为例,前 10 位密码是123456,123456789,111111,password,000000,123123,12345678,5201314,18881888,1234567,这 10 个口令占据总数的 3.53%。而中国铁路 12306 网站的前十位口令是 123456,a123456,5201314,123456a,111111,woaini1314,123123,000000,qq123456,1qaz2wsx。这十位占 1.28%。中文网民密码在小猜测次数下更弱根据密码破解过程中是否需要连网,密码猜测算法分为在线破解和离线破解。在线破解需要连网,但不需要拿到网站服务器上存储的密码库,攻击者只需要通过与服务器进行交互,针对目标帐号依次尝试可能的密码,直到猜测出密码,或因尝试次数过多被服务器阻止。因此,在线猜测一般也称为小猜测次数下的攻击。离线破解不需要连网,但需要拿到网站服务器上存储的密码库,针对目标帐号,在本地依次尝试可能的密码,直到猜测出密码或因算力有限自动放弃猜测。因此,离线猜测不受猜测次数的限制,一般也称为大猜测次数下的攻击。汪定团队的研究显示,中文网民的密码在小猜测次数下(即在线猜测)更弱。在基于概率的上下文无关文法 (PCFG)的攻击实验中,如果允许 100 次猜测,约 10% 的中文用户口令会被破解,而仅有 3.5% 的英文用户口令被破解;如果允许 1000 万次猜测,32%的中文用户口令会被破解,而至少有 43%的英文用户口令被破解。在基于马尔科夫链(一种口令出现概率的计算模型)的攻击实验中,也观测到了类似的情况。这一现象意味着,应针对中文用户采取特别的密码保护措施。比如,针对中文用户定制密码黑名单,设计专门针对中文用户的密码强度评测算法。遗憾的是,当前世界各大主流网站均没有意识到这一点,对中英文用户采用完全相同的密码保护措施。密码更容易被定向破解密码,也就是信息安全学者口中的“口令”,属于网络安全系统中的密钥范畴。更确切地说,密码是密钥类别中人类可记忆的短密钥。人类大脑只能记住有限的 5-7 个密码,可记忆的密码要求尽量短、有规律、不复杂。然而密码太简单或具有共性,也就更容易被破解。要抗猜测的话,密码则应尽量长、无规律、越复杂越好。由于信息化社会的不断推进,越来越多的服务开始联网,用户拥有几十个甚至上百的密码帐号。为了方便记忆,用户不可避免地使用流行密码,在不同网站重复使用同一个密码,在密码中嵌入个人相关信息,如姓名和生日。2016 年,汪定通过对 442 位中文用户的口令使用习惯调查发现,用户在新网站注册口令时,往往会重用(44.8%)现有口令,或者修改(32.6%)现有口令,只有 14.5%的用户会构造全新口令。很多人基于个人信息构造口令,其中包括姓名、生日、用户名、Email 前缀、身份证号、电话号码,甚至地名。(来源:汪定)比如 12306 网站密码中,名字含有率为 22.35%,生日为 24.10%,账号名为 23.60%,Email 前缀为 12.66%,用户名 3.00%,手机号 2.73%。仅以名字为例,12306 网站中,姓名全称的占比 4.68%,姓氏有 11.15%,仅名字 6.49%,名字缩写+姓氏为 13.64%。这就给了黑客很大的破解密码空间。根据破解过程中是否利用用户个人信息,密码猜测算法分为漫步破解和定向破解。前者不关心攻击对象是谁,按照猜测排名依次类推;后者则尽可能利用个人信息,如姓名、生日、年龄、职业、学历、性别,以及该网站的旧口令和其他网站泄露的密码。网络上唾手可得的用户个人信息,以及近年公开泄露的数以千计的口令文件,使定向破解越来越现实。仅 2019 上半年,就发生了数百起口令文件泄露事件。近年曾经发生过泄露事件的著名网站包括 Yahoo、Dropbox、LinkedIn、Adobe、小米、 CSDN 和天涯,等等。依据汪定的解释,传统的漫步破解方式就像盗贼偷来一大串钥匙,然后逐一进行开锁尝试,费时费力;新的定向破解方法相当于是盗贼对目标进行了调查了解后,给目标定制钥匙来开锁,也就是利用用户个人特定的脆弱密码行为来猜测密码。汪定带领团队开发了定向猜测方法。他们验证了定向猜测方法的可行性。如果知道用户的姓名和生日等常见个人信息,仅猜 100 次,成功率就可达 20%;如果还知道用户在其它网站用过的密码,成功率可以达到 73%以上。这项研究引起了美国国家身份认证标准中关于密码安全部分的修改。专访汪定:如何设置你的密码口令安全研究是一个新领域,2017 年拿到北大博士学位的汪定是中国口令安全领域的第一位博士。据他近 10 年的研究和了解,当前口令安全研究仍处于非常初级的阶段,很多看似简单的问题实则因涉及到多学科交叉知识,变得难以入手。这也合理地解释了,为什么当前一提起密码,人人似乎都遇到了很多问题,但又没有可供使用的较完善解决手段。幸运的是,这一领域逐渐受到越来越多的重视,吸引了越来越多的研究力量。自 2009 年社交网站 Rockyou 泄露 3200 万用户帐号信息以来,数以千计的网站发生了口令文件泄露事件。这一方面引起了人们对口令安全问题的高度关注,同时也为口令安全研究提供了原始素材——密码集。一旦口令文件被黑客获得,往往会离线猜测出泄露文件中 80%以上口令帐户,导致用户的隐私、声誉和财务受到损失。需要指出的是,即使网站采用了强健的 Hash 函数(一种从任何一种数据中创建小的数字“指纹”的方法)并加盐(在散列中加入字符串)运算后存储,也只是一定程度上延缓了黑客破解口令的速度,并不能有效消除离线猜测的威胁。汪定的博士题目是《口令安全关键问题研究》,导师是北大王平教授。汪定非常热爱这一研究领域,一谈密码(他口中的“口令”),眼神里便闪烁着光彩。“口令安全领域有太多需要研究的问题,尤其是缺乏一套口令安全理论体系。”为攻克这些既有理论价值,又有现实意义的难题,汪定常常放弃周末和节假日。在导师支持下,他带领的口令安全研究团队每周六举行讨论班,7 年来风雨无阻。“我们周末也要忙碌,赶 deadline(最后期限)熬夜写 paper(论文)、做研究,这么努力的一个原因是我们身在口令安全这一重要的领域,里程碑式贡献如果都是由欧美学者完成,这是多么可惜的一件事。中国学者需要发出声音。”一位著名密码学专家在看到他的博士论文后评价说,“一看这个论文,就知道你没有周末”。他的付出也得到了回报,仅仅这篇博士论文就获得了北京大学优秀博士论文奖、中国计算机学会优秀博士论文奖、ACM SIGSAC 中国优秀博士论文奖、 ACM 中国优秀博士论文奖等多个奖励。博士毕业后,汪定留在北大进行博士后研究(合作导师是中科院院士黄如),继续深耕口令安全,取得了包括前文介绍的 Usenix Security 论文在内的数项成果。这位 1985 年 12 月出生的青年学者虽然没有出国留学经历,但鉴于研究出色,他在今年博士后出站后要迎来另一个身份:南开大学网络空间安全学院教授。图 | 汪定为 DeepTech 编辑讲解口令和密码的关系。(来源:孙滔)DeepTech:我很好奇的是,你们的工作与黑客的工作有什么区别?汪定:首先是动机不同。黑客是从获利的角度,我们是从防御的角度希望更好保护用户、保护网站。另外方法和手段不同,我们主要是采用科学的方法,比较偏理论性的方法,我们追求的是逻辑的严密和方法的科学,甚至是成一套理论体系,而黑客关注的是攻击效果和收益,不关注方法是否成科学体系,各种方法他都可以去尝试。另外,我们的研究结果出来之后,确实会给黑客们提供一些改进的手段。应当说,我们有一定的交集,但实际上交集并不大。我们是研究底层的那些安全理论与机制,在我们得出比较科学的理论之后,才能够辅助网站去设置更好的口令保护策略。网站现有的这些口令保护策略,可以说是“皇帝的新衣”,这也是我们在 2015 年欧洲计算机安全年会上发表过一篇论文的题目:The Emperor's New Password Creation Policies(密码生成策略:皇帝的新衣)。目前的很多口令安全保护策略是延续上世纪 80 年代、90 年代美国的做法,这些做法迄今为止很少有所变化。一些网站要求用户设置口令长度必须大于多少,必须包含大小写字母和数字,定期强制用户修改口令,其实这些没有严密的理论和系统性实验的支撑。我们近期调研了 120 个世界各行业主流网站,它们的口令保护措施非常原始、混乱,包括苹果、微软、雅虎这些大公司,其它也都差不多如此。表面原因是,学术界不知道怎么办,业界也不知道怎么办;根本原因是,学术界研究不足,一些基础性问题没有根本解决。DeepTech:对于普通网民,我们应当如何设置密码?你有哪些建议?汪定:这是一个非常现实的问题。目前关于这个问题的回答五花八门,根据我们对最新研究进展的了解,基本上可以给出两条比较可行的建议:第一个是对帐户分级分类,第二个是密码越长越好。分级分类的意思是,人类的认知能力有限,我们保护账号的精力也是有限的,那么我们把帐号根据重要程度分级,将重要的账户进行重点的保护,那些不怎么重要的账号就可以用简单的密码设置,同类帐户可以密码重用。越长越好的意思是,在符合网站要求的前提下,尽量设置长的密码。这里不对字符类型有要求,那样会增加用户的记忆难度,并且对提高安全性来讲效果并不好,也就是说口令长度要比口令的复杂度更重要。如果要补充的话,就是不能使用个人信息做密码。另外,每过多少天就更换密码的策略不实用,因为现在人们大都有数十个账号,没有那么多精力来管理。DeepTech:这似乎很简单,并没有特殊的招数?汪定:能做到上面两条已经不容易了。如果有余力的话,用户可以使用自己的容易记忆的特殊经历,可以加一些自己的特殊元素。DeepTech:在线猜测是如何破解具体某人密码的,难解的密码可能会需要多久?汪定:对于指定攻击目标的这种攻击属于定向攻击。从公开研究的角度来讲,目前我们的TarGuess 算法框架是先进的。根据用户泄露的个人信息类别的不同,来相应地选择攻击算法,比如说拿到用户的姓名、生日之类可以直接构成口令的信息,那么可以采用相应的 TarGuess-I 攻击方法。如果拿到用户在其他网站的口令,来攻击另一个网站的口令,这时候又是一种方法 TarGuess-II 。如果攻击者把这两种信息都拿到了,他会选择第三种攻击方法 TarGuess-III 。根据得到的不同信息,黑客可以有相应的不同的方法,我们设计了包含了 7 种常见攻击场景的 7 个算法,即 TarGuess I~VII。我们这个 TarGuess 算法框架发表 3 年来,我们又在尝试新的猜测算法,已初步取得了不错的结果。对于黑客来说,现在市面上有很多公开的破解工具。他们肯定会先尝试这些简单的方法,如果破解失败他才会使用学术界的方法,因为学术界的方法对于他们而言有一定的门槛。我们考虑了 3 种最主要的用户口令的脆弱行为。第一个是使用流行口令,第二个是用户在口令当中包含个人信息,第三个是用户重复使用口令。如果说这三种行为都拿来利用的话,我们的成功率在 73% 左右;如果仅仅知道用户的姓名、生日等个人信息,成功率是 20%;如果知道这个用户在其他网站的口令,成功率可高达 70%。DeepTech:你说的暴力破解是指的拿到网站口令文件库来破解,对吧?汪定:暴力破解一般是指拿到网站口令文件库,然后在本地破解。因为往往网站存储的不是明文,有可能是采用了 Hash 函数并加盐运算后存储,需要把它恢复出来,那就需要反向的破解,包括基于猜测字典的破解和暴力破解。后者一般不关注破解效率,适用于算力强大的攻击者。根据我们的经验,一台普通的 PC 机加上 GPU,对于百万量级的口令文件库,如果使用传统加盐哈希(如SHA-1, MD5),没有使用慢哈希(如PBKDF2, Scrypt)的话,一两星期可以恢复 90% 以上。DeepTech:是不是计算速度越快就会破解越快?汪定:是的。这跟计算机速度有很大的关系,这个硬件速度的提升对攻击者更有利。DeepTech:如果发生大规模泄露事件,会有哪些可能的补救措施?汪定:目前绝大部分网站都把保护口令帐户的责任推给用户,要让用户生成所谓的强口令,如果帐户出现安全问题,那是因为用户自己的口令强度不够。而现在学术界的共识是,应让网站承担更多的责任,网站可以把用户的口令保护得更好,做到别让口令文件泄漏,即使泄露了也能及时发现,并且通过使用慢哈希(如 Scrypt,Argon2),让黑客也很难将明文口令恢复出来。现在就是慢哈希函数并加盐的基本思路,即使黑客拿到了口令文件口令数据库,他恢复出来口令会很慢,或者耗费大量的内存,导致攻击成本非常高。DeepTech:国家还没有这方面的政策要求吗?汪定:现在没有这么一个明确具体的针对口令帐户的政策,只是说现在学术界逐渐形成一个共识,网站应当来承担责任,这样有利于维持一个健康的口令安全生态。从保护个人信息这一宏观角度来看, 2018 年 5 月 1 日,国家标准《个人信息安全规范》已正式实施,对个人信息的收集、保存、使用及泄露事件处理进行了原则性的规范。DeepTech:指纹识别、面部识别会不会是一种选择呢?加了这些防范措施,是不是更安全呢?汪定:在可预见的未来,口令仍将是最主要的身份认证方法。在口令基础之上防范的方法只是锦上添花。因为指纹可以复制且不可更改,基于深度学习的换脸软件又能绕过面部 3D 识别,那么只有口令在我们大脑当中谁也轻易拿不走,至少目前口令的脑电波还不能无线远距离破译。DeepTech:区块链技术与口令安全有关系吗?汪定:有密切的关系。因为任何一个系统,只要与人打交道,就得进行身份认证,这是第一道防线。口令是最主要的身份认证方法。区块链它也是个信息系统,也需要做身份认证的。比如比特币,是区块链最著名的应用,经常看到新闻里说某某比特币交易所的口令文件被黑客窃取了,丢失巨额资金。很多比特币用户的脑钱包私钥,就是口令,口令被猜测出来,该私钥对应地址上的比特币就会被窃取。DeepTech:那么一些涉密机构以及涉密数据有更好的口令安全措施吗?汪定:不难理解,强力部门往往有更多的资金和技术来执行口令保护措施,但目前是否存在非常完善的口令安全措施,答案大概率应当是否定的。比如说希拉里邮箱密码被破解出来了,导致了机密邮件被泄露。其实很多名人政要的密码也是很容易被猜测出来,甚至弱得超乎你的想象。无论什么机密,只要是涉及人,特别容易出错,尤其是在当前口令安全理论体系还没有建立、很多基础性问题没有解决的情况下。DeepTech:口令安全研究更远的前景是怎样的?汪定:希望口令这个生态系统能够稳健地运转起来,而不是目前这样盲目、无序和混乱。它可能不是 perfect(完美)的,但是建立了基本理论体系,它就能够稳健运转,就像今天我们使用的操作系统。

马融

北航教授被13年前的女学生(博士)实名举报性骚扰

2018年开年第一天,微博又炸了一次,不是因为哪个大腕又脱离单身狗的队伍导致万千迷妹瞬间失恋。而是我们最不愿意见到的性骚扰问题。1月1日,女博士罗茜茜在12年之后,通过微信公众号发文,实名举报北京航空航天大学教授陈小武性骚扰女学生。而就在当天,陈小武在接受北京青年报采访时回应称:“听说了(网传的)这个事”,但我没有做过违法乱纪的事”“学校已在调查此事,具体情况以学校的调查结果为准”。……意思是“此等违法乱纪之事怎会是我这等高尚学者会犯之事???”而当天北京航天航空大学发布通告称,迅速开展调查核实,并已暂停陈小武的工作。意思是“对,没错,我们会在开年就这么红的时刻立刻处理让我们红了的人——渣。”针与否认,1月2日,罗茜茜拿出了杀手锏,再次通过微信公众号发文,例举证词、录音,以及第三方佐证怀孕女生的存在等证据,“隔空”质问:“这已经是很强的证据链了。你还敢说自己没有违法乱纪?”意思是“否认你妹啊否认,别把老纸当薛之谦,不知道老纸是他背后的李雨桐吗——只有你想都想不到的证据”。求锤得锤:这并非伪造(虽然大师胸也很想它是),而是事实。几家报纸都已报道,上面截图原为举报者罗茜茜公众号文章,但已被新浪新闻、界面新闻、头条新闻等一系列官方新闻频道相继爆出。更据知乎上面相继匿名者爆料:“同为仰望星空大学(北航)的学生,真的告诫学弟学妹,远离这位禽兽,真的。他是我们计算机专业所有学生最不愿意抽到的教授……”所以说一位学术不怎么地的陈小武叫兽,自己获奖的东西百分之八九十都是盗窃学生的作品,却还恬不知耻的想要装小鲜肉霸王硬上弓然染指其他的其手下的女学生?敢问一句,你是不是和哈维·韦恩斯坦认识???否则大师兄都不相信这样熟悉 的禽兽套路的完全是你自己的“原创”而非“”COPY别人的!还是说天底下的叫兽做起恶来都是一个方法?……文化人,不论是古老的印象还是00后的印象,好吧,90后。他们的形象都是温文尔雅,彬彬有礼,很绅士。曾经几何,大师兄听到某某教授,某某导师的时候,都会坚然起敬,因为这是值得尊敬的文化人,他们的学识,他们的气度,他们的待人接物都是让人值得敬佩的。但不知几时起,这样的文化正在逐渐离我们而去,给我们留下印象的便强奸,性骚挠学生,抄袭,剽窃等等形象;这哪里是文化人的形象,分明是社会的流氓。开年就出现“陈小武性骚扰其女学生”这样的局面,大师兄不知道是中国学术真像其他媒体工作者所称的“中国文化人已经堕落”,还是我们又要长篇大论抨击一番最后换来一个什么都没有落实的结局。不管哪个结果相信都不是我们所想要见到的。否则真应了那句“这样的社会,真可谓可悲至极!”十二年前,罗茜茜因为迫于陈某某教授的淫威,所以未能及时爆出整起令人骇人的事件。十二年后,获得家人同意并且支持的她 勇敢说出一切事实。替那些正在受害的北航女生出声,希望引起北航纪委以及整个社会的重视,且严惩不贷这位人面兽心的“教授”,套用一句古代 话语就是“为受害者讨回公道”。这样的状态下,有人觉得很不值,你爆出的都是当年受屈辱的一面,说的再难听点,是见不得人的一面。爆出后,你要承受的,你家人要承受的舆论,你能付得起吗,就如江歌的母亲一般,声嘶力竭的在网上爆出刘鑫的一切,只为换回自己女儿的“公道”,不同样也换来了一群键盘侠对其的文字上的“怪罪”以及恶言恶语。如今的爆出,你难道真的是为那群受害者好吗???——不得不说这样的想法才叫真正的“堕落”。无疑,承受是一定的。那就这么忍气吞声,把当年的承受的痛苦 当空气吗?身体不会说谎,痛苦更无法——忍受。如果你面对流氓担心害怕,那么他就会变本加厉。说出来,才是唯一能制裁恶人的方式,不管时间经历了多久。就如刚过的17年的美国《时代》的年代人物——一群打破沉默敢于说出自己被“性侵的经历”的人。其中最早说出自己被性侵经历的演员艾什莉·贾德(没错,性侵他的人就是哈维·韦恩斯坦)发生事件的时间是在1997年,距离现在已经21年了。得益于如此,几乎全美国的女人都开始齐心协力的说出那个叫哈维的死胖子曾经做过的过分的事情,虽然后来他以各种理由逃离性侵而要付出的代价。但不得不说,全世界的关注都在你这儿了,恶人自然也无所遁行了不是吗?所以说18年算什么,键盘侠算什么!老娘的便宜不是你白占 的!就像天后霉说的那句话:他丢工作是他的事,老娘被性侵了就是大事!!!等着让你的“全世界”都来赔偿你的罪责吧!此时此刻的你,不管是看到了这条新闻准备隔望观火还是手指动一动点击右上角的“转发”让更多的人知晓且支持这群勇于发声的女生,都请时刻警惕身边的小人、恶人(国外教授化身叫兽的例子相信过去一年大师兄也没少写,你们通过各式网络新闻平台相信也没少看)。毕竟我们孤身在外,没什么比自己的安全更重要。也请你尽量在看完全篇文章后,别冷漠,花几秒的时间点赞+转发……不支持咱大天朝的女生还支持谁?最后的最后,附赠一条“中国大陆职场性骚扰的法律分析及企业应对”法则。未来各位老铁毕了业进入职场不管用不用得到,用于防身还是可以的(天地明鉴,真不是乌鸦嘴诅咒你们遇到上述事件,只是了解法律才好防身)。这篇法律文章是由一家全国性的名为“锦天城律师事务所”所著。网址如下:https://www.lexology.com/library/detail.aspx?g=7f08320d-0f87-4723-aad7-1d17b4dca864很好,让我们拭目以待刘某某的结局。数据链接:https://jiahao..com/s?id=1587270338826805869&wfr=spider&for=pc、http://www.allbrightlaw.com/cn/generalview、https://www.lexology.com/library/detail.aspx?g=7f08320d-0f87-4723-aad7-1d17b4dca864、http://s.weibo.com/weibo/%25E5%258C%2597%25E8%2588%25AA?topnav=1&wvr=6&b=1&rd=newTips、http://news.sina.com.cn/2018-01-01/doc-ifyqefvw9026179.shtml?wm=3049_0022&from=qu、https://www.hu.com/question/59972381