岁朝清供纳福来******
▌胡烟
(明)陈洪绶 瓶花图
年来了。古代,传说“年”是一种恶兽。固定时期,凶猛的年兽会进攻村寨。人们放爆竹恐吓、贴春联讨喜,以此驱赶年兽的进攻。
“年兽”从来没人见过,但过年的习俗却留了下来。年,不仅是我们民族最重要的节日,更是迎接春天的仪式。
等春节一过,便是立春。此时离春天还早,我们像是顽皮的孩童,扒着门缝巴望着春天的影子。眼前风景,当然还徘徊在冬的领域。但,欣慰的是,大寒带走了极寒。否极泰来,温暖的日子毕竟不会远了。
立春前后,景色有两种可观,一是室外,皇家园林的美妙雪景。二在室内,正月里象征吉祥的清供。
大寒之后,京城又迎来一场雪。俗话说,一场雪,让故宫变成紫禁城。多少人期待着故宫的雪!经典的角楼雪景照,如同月宫景象,纯净华美。多层的屋檐,向着天空稍稍翘起的优美曲线,雪后轮廓更加清晰。静谧中,与神对话。不必期待承乾宫的梨花、永和宫的紫藤、慈宁宫的玉兰,暂且为了故宫雪景,好好珍惜着眼前的冬的尾声。
雪后故宫,建筑的秩序感,那些横平竖直、对称的殿宇,在茫茫的世界里,庄严清奇。红墙黄瓦的色彩分外明丽,还有殿前象征帝王气势的大片空地,像是中国画的留白,神秘而意蕴丰富。这是历史的省略号,无数史书之外隐匿的细节,都在这留白里,无从言说。
颐和园雪景也美。有人惊叹为“绝世容颜”。勤奋的摄影师,会早早抵达,取景框里寥无人迹。雪后,十七孔桥的清晨,玉树琼枝映雪龙。水影如同清亮的镜子,水边似有花旦对镜婀娜起舞。大地似一块简洁的画布。卧牛背上一弯沧桑的雪痕,亘古不变地守望远方。遥望佛香阁,像是隔着千里万里。江山不夜月千里,天地无私玉万家。好一个天地无私!
此时,天坛、地坛;日坛、月坛,处处雪。这些恢弘的名字背后,是“京城”的巨型印章。雪后,在这些公园里走一走,去感知天地岁月之沧桑,历史画卷之恢弘。对比之下,个人情绪何其渺小……
皇家园林的气派,尽在一场雪后。不知有没有前人总结过——江南园林喜雨,皇家园林喜雪。
近几年,我去江南多。总感觉,不论是西湖堤岸还是苏州的拙政园、沧浪园等私家园林,都是喜欢雨的。绵绵的雨,冲刷油绿的植物,带着撩人的微寒和暧昧,淋湿了玉兰的蓓蕾。水墨效果的斑驳的墙,诗人撑一把伞伫立遐思许久。墙根下苔藓微绿,映照着悠悠荡荡的假山下的流水。滑溜溜的鱼,穿来游去,捕捉水面的雨水气泡。少行人,林更幽。一扇半圆形的石拱门,等待有情致的佳人迈步……
再说室内风景,便指的清供。一方清供,点亮一间屋。清供,重在一个“清”字,早先从佛前供花而来,所以,并不彰显富贵。一束草、一截枝、一弯水,都可以成为清供。
中国画领域,多有新春以清供入画的作品,也就是岁朝清供图。历朝历代画家都有代表作。印象最深的,元代钱选、明代陈洪绶,都有作品传世。陈洪绶的清供图最有特色,以铜器作为养花器皿。青铜的锈色,乍一看感觉古怪,越品越有隽永的气息。这几乎成为他画作的一种密码。
海派画家吴昌硕几乎每年都画岁朝清供图。菖蒲、水仙、柿子、梅,既吉祥,又有君子的清气。白石老人也多画此题材,鞭炮、牡丹、红灯笼,文人们避之唯恐不及的民间俗物,在他的妙笔下变成大俗大雅的图式。
清供,是为了年,过年祈福。年前大扫除之后,家家户户都开始布置着室内的装点。现代人已经多把清供演绎成插花。
插花的艺术,最好跟古人学。日本的插花艺术,灵感来源于中国的禅学。
瓶花最好得“画家写生之妙”。我没学过插花,所以不敢卖弄,最藏拙的办法,是色彩尽量简约,不繁杂。翻看一本专业书《瓶花之美》,其中介绍了一个捷径,便是按照宋代的花鸟小品来插花。这个有趣,我常翻阅画册,却没想过拿来作为插花的参照。眼前的《果熟来禽图》《梨花鹦鹉图》《腊梅双禽图》《出水芙蓉图》,一帧一帧宋画小品,真像是插花艺术别样的呈现方式。那些从空中伸向画面的枝条,是遒劲的,像书法的笔墨。枝头的花,安静灵动,欲语还休。
参照这种意思,我先买来三枝火龙珠,叶子碧绿,枝干结实,饱满的红珠子,喜气却不抢眼。我最爱红珠子根底部那抹浅绿,蕴藏生机。又买澳洲腊梅,星星点点,花瓣与叶子全红,没有普通梅花那种冷逸,秀气耐看。细看花型,玲珑小巧,小家碧玉般令人怜惜。这样色彩鲜艳的花,瓶子越是朴素越好,古朴的陶器最有山野气。否则,便易由富贵而生轻佻。
水仙,是每年必不可少的。今年,掌握着室内温度,不令她开得太早。往年,大寒时节栽种的水仙,懒洋洋晒太阳,不到半月,花便开了。赶不上春节。如今,让她生长得慢,延长她的青春,将花期控制在立春之后。此外,在水中安放一只小龟——当然不是真的龟,而是友人赠送的石雕小龟,镇纸。且让它守着一盆水仙,令这方小小的水塘有生气。
水仙素雅,有顾影自怜的仙气。记得八大山人画水仙,将其画成佛手的样子,欲语还休,令我思量许久,参不透他的意思。
今年特别开心的是,买到了鲜切雪柳,它有一个好听的名字叫“南方殊雪”,来自昆明。是呀,昆明少有雪,开在柳树上的小白花,是雪的化身。雪柳初买回来,是绿色的柳条,向上伸展的腰肢,软软的,很婀娜。用白色瓷瓶插起来,千娇百媚,令我想到少女白皙的手臂。过几日,生出白色的小花苞,像茉莉。忽然一日清晨,目光与她相遇的瞬间,她送你满树繁花,我心情灿烂到极点。夜晚灯下,逆光欣赏,真像是漫天飞舞的雪。南方殊雪,浪漫情怀满屋。
如此,这个年,没有热闹的庙会,却也并不落寞。在静谧中沉淀自己,试着在平常的生活中生出一些喜气。这种意趣,唯有自己走出去,寻找。或者,在温暖的房间里,动手创造。我听见,春姑娘隔空喊话——准备好了吗?不负春光。
【网络强国这十年】杨冀龙:万物互联时代,做云端上的安全行者******
【网络强国这十年——行业回顾篇】
党的十八大以来,我国网信事业发展取得历史性成就,网络综合治理体系日益完善,网络空间法治化进程加快推进,网络安全保障体系和能力建设全面加强。近日,中国网络空间安全协会理事、知道创宇CTO&COO杨冀龙做客光明网“网络强国这十年”专栏,畅谈关于网络安全技术及行业发展的观察与思考。
谈行业变化:
法规条例日益完善,人才培养更受重视
这些年国家出台了一系列政策和法律法规。比如《网络安全法》,明确了什么叫网络安全,网络安全的义务、责任、主体,违法的连带责任。《等级保护条例》升级到了2.0版本,更加注重实战化对抗;为了检验落地情况,有关部门还专门组织了攻防演练活动,公司要实际参与这种攻防检验,看是否的确防住了,我觉得这是很落地的一个策略。不仅是《网络安全法》和《等级保护条例》,现在还有《密码法》,也成立了一系列的密码评估单位。
这些法律的颁布和落地,是特别大的国家层面的推动。国家给了网络安全企业很多政策,比如有些地方建立网络安全产业园,有些地方网络安全企业创业会给政府扶持基金,催生了一系列网络安全行业企业。
近年来国家支持高校设立网络安全专业,样就让很多学校都成立了网络安全专业教育,很多学生也愿意去考这个专业。而且政府在各种宣传活动上,包括网络安全宣传周等大型的宣传活动,也能调动民间的积极性。
学生愿意就读网络安全专业,高校愿意开展这门课程,很多企业愿意吸收这些人才,并且在各个地方办安全企业,各地方政府也愿意给出产业园区,给出免税或者免租金等优惠政策,整个产业就欣欣向荣地发展起来了。
人才培养现在是比较好的一个方面。知道创宇在早期招聘中,一般都招计算机系的学生,公司再进行培养,人才从毕业到真正能够熟悉业务,大概要1年以上,甚至更长时间。而现在从信息安全专业招人、从培训机构招人,基本上2个月就可以很熟练了。
国家多个部委联合推出了信息安全测试员、网络安全运维人员等新职业,有这些职业体系支撑,相当于国家各个部委也在鼓励人才通过自学或培训提升自己,考到相应的职称,所以这个人才体系是一个全方位的体系。现在很多人对网络安全专业越来越有兴趣,也是因为这个大的人才体系,由国家在底层做了支撑。
谈产业发展:
供给侧、需求侧两端发力,产业体系实现良性循环
对一个企业的发展而言,主要有两个方面。第一个是需求端,需求是否旺盛,取决于甲方需求,就是大量的企业是否真正重视安全。
很多企业都存了很多公民的个人隐私数据,现在从法律要求出发,首先企业只被允许收集有限数据,收集了必须保护好,保护不好的话要承受很大法律风险,那么企业就必然加强人员、设备或资金来提升安全建设。
需求多了,另一方面企业还能接得住,这就取决于有没有足够的人才,能不能快速招到人才,快速构建业务。
从这两个方面,国家做得特别好的就是在需求侧通过法律法规牵引落地,在基础层面通过人才培养牵引夯实。这样的话,企业在中间把人才招回来、组织起来,去服务甲方的需求。我觉得这个体系,现在越做越好了。
谈未来趋势:
云端网络边界线渐趋模糊,“零信任”安全成新方向
随着云上的业务越来越多,很多重要的数据和重要的业务都在云上,这也催生了一个问题,云上的业务怎么防御?因为云上是的虚拟化的,传统设备有些可以做到虚拟化,还有很多设备是无法做到虚拟化的,所以上云的业务面临的第一个问题就是防御薄弱了。
第二个问题是,“云”的厂商他们自身的安全措施是否就够了?我们现在的看法是,应该有一个第三方的安全云来保卫云上的业务安全。
我们知道传统Windows是分散的,Windows操作系本身就是资源调度,但现在业务都在一个大“云”上,其实这个大“云”本身就是下一代操作系统——云操作系统。云操作系统就像微软的Windows系统一样,它本身就要提高安全性、提供安全工具,所以云操作系统、云平台也要提高安全性,这是基础。但是真正要保证安全的话,安全工具应该使用第三方的。
还有一个问题是未来家庭办公会越来越多,家庭办公远程也可以访问公司的内网业务系统。传统网络安全会通过网络边界、内外网边界做一个网络隔离,但现在大家居家远程办公了,都需要访问内网,我们会发现网络的边界就逐渐模糊化了。
基于零信任理念的话,应该在内网及外网对谁都不信任,必须要通过信任机制来实施安全保护的健全,所以零信任我认为是未来一个重要的发展方向。
在零信任之上,其实还有一种新的机制叫SASE(安全访问服务边缘)。SASE是构建出虚拟的网络,并且在这种网络中直接打破了各个分支机构的界限,打通了到家庭的界限,甚至打通了“云”上资源的界限。
通过互联网类似SD-WAN的技术快速组网,组成一个企业内部跨云、跨家庭、跨分支机构的网络,在SASE侧提供一系列的安全措施,相当于把传统安全的边界防御系统也SaaS化,所有用户一起分摊安全设备的成本,我认为这是一个重要的发展方向。
监制:张宁、李政葳
采访:孔繁鑫
拍摄:雷渺鑫
后期:孔繁鑫、雷渺鑫
(文图:赵筱尘 巫邓炎)