图为张锦梅在实验室工作。马铭言 摄
说着,她从包里掏出剪刀,钻进树坑,边修剪枝条,边指点一旁的同事。
“这剪子她用了十几年,”西宁市林业科学研究所副所长满丽婷笑着说,“在田间地头,摆穴盘、播种、修剪……每次都跟所里的年轻人一起,手把手地教。”
图为张锦梅(中)与同事在讨论数据。马铭言 摄起风了,山上冷飕飕,张锦梅却出了一头汗。“这株是暴马丁香,街面上很常见,”她说,“还有一些适应高寒的品种,比如四川丁香、辽东丁香,种在高海拔的三江源地区,可提高城镇绿化率。”
丁香是西宁市市花,种植历史已久。但传统品种多年未经选优慢慢退化,良种率降低,影响景观效果。
图为张锦梅(中)与同事在西宁北山查看丁香树。马铭言 摄自2013年成立以来,西宁市林业科学研究所开展丁香资源调查、品种收集、适生筛选等工作,先后从国内外引进收集各类丁香品种103个,建立全国首个丁香国家林木种质资源库,并通过播种、扦插、嫁接、组培等方式扩繁,培育良种。
“建立资源库后,可以长期、系统保存种质资源,为日后丁香的深入研究、杂交选育奠定种质基础。”张锦梅说。
站在西宁北山远眺,虽已深秋,周边群山绿意依旧,林丛掩映下的街区华灯初上,眼前的城市已与三十年前全然不同。
对此,张锦梅深有体会。
西宁地处黄土高原向青藏高原的过渡带,海拔2300米以上,干旱缺水、适宜树种少、春旱持续久。
图为张锦梅修剪丁香枝干。马铭言 摄“春天干风卷沙,地上升温,苗木枝干开始活动,”张锦梅介绍,“而根系地下的土壤还未化冻,营养水分无法输送,造成‘生理干旱’,存活率低。”
除了自然条件限制,上世纪九十年代,立地条件差、树种单一、造林技术落后,都直接影响苗木成活率。“那时候只能有啥种啥,年年栽树老地方,年年栽树不见树。”张锦梅回忆。
什么树能在干燥、风大、高寒条件下长期存活?张锦梅和同事们从选育树种开始探索。“选树就像选人,要选优培养。”她说,通过自然选育和人工干预,利用变异杂交出抗逆性更强的品种,还要经得住多年野外环境的检验,才算成功。
图为西宁北山上的丁香树。马铭言 摄“适地适树”培育的同时,他们也在不断改进旱作造林综合技术,根据不同梯度、立地条件,开挖水平沟、鱼鳞坑,整地节流、蓄水保墒;并采取株间、行间、带状混交模式,造“乔灌草”复层生态林,既可避免大面积病虫害,又能较好地发挥生态功能。
近三十年间,西宁市区南北两山森林覆盖率从7.2%上升到79%,在张锦梅看来,数字背后是坚持换来的“逆袭”:集生态景观、防风固沙、涵养水源等功能于一体的山林环抱城市,湟水两岸绿树成荫,气候变得湿润,“晴天一头土,雨天一腿泥”的记忆已经远去。
如今,张锦梅带着她的团队,致力将绿意播向更广阔的天地。为了在严重干旱的柴达木盆地建起防风固沙的“绿色长城”,他们选择杨树“家族”中耐旱性强的小叶杨作为骨架树种,选育采穗圃,已收集近300个杨树品种,为大规模推广种植打下基础。
图为张锦梅查看丁香生长情况。马铭言 摄林木生长周期长,从播种到开花需要多年守候,选育过程更是跋山涉水,艰苦异常。很多人耐不住、等不及,但张锦梅却坚持走了三十多年,而且越走越不想放慢脚步。
“只有真正投入大自然中,才感到‘大美青海’所言非虚。”张锦梅感慨,青藏高原是独特的地理单元和天然种质基因库,丰富的植物资源尚未被充分发掘、利用,“比起成就感,更意识到自身认知的浅薄,常常觉得时间不够。”
在她引导下,青年后辈们继续着对国土绿化和乡土树种的研究、保护和利用。
“功成有我,不必在我,”张锦梅说,这篇写在青藏高原山川大地上的“论文”,正在几代林业人的接续奋斗中未完待续。(完)
【动画】@App开发者们,你想了解的SDK安全风险都在这!****** 日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。 现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。 其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。 常见SDK恶意行为 流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。 在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。 除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型 在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。 由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。 以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。 国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。 虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。 例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。 另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。 (监制:张宁 策划:李政葳 制作:黎梦竹) (文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |