在信息技術(shù)高速發(fā)展以及各行業(yè)數(shù)字化轉(zhuǎn)型的新階段,對(duì)安全分析、安全利用等能力有了更高的要求。在12月20日北京舉行的2020 Techo Park開(kāi)發(fā)者大會(huì)上,由騰訊安全主辦的“揭秘前沿安全技術(shù)”分論壇匯聚了來(lái)自中國(guó)科學(xué)院信息工程研究所、頂級(jí)開(kāi)源項(xiàng)目Rizin團(tuán)隊(duì)、滴滴出行、騰訊安全云鼎實(shí)驗(yàn)室等國(guó)內(nèi)外多位安全專(zhuān)家,攜手帶來(lái)了二進(jìn)制安全、AI+安全、漏洞挖掘等多項(xiàng)安全研究成果,共同推進(jìn)億萬(wàn)用戶(hù)數(shù)據(jù)安全生態(tài)建設(shè)。
層出不窮的軟件漏洞如何實(shí)現(xiàn)規(guī);瘷z測(cè)?來(lái)自中國(guó)科學(xué)院信息工程研究所副研究員袁子牧總結(jié)了一種挖掘漏洞的高效模式——在數(shù)據(jù)支撐的基礎(chǔ)上,優(yōu)化漏洞位置標(biāo)記方法、漏洞檢測(cè)模式生成方法,提升跨源-二進(jìn)制代碼比對(duì)技術(shù)效率,突破常規(guī)漏洞檢測(cè)效能瓶頸,實(shí)現(xiàn)閉源軟件的規(guī)模化漏洞檢測(cè)。
袁子牧同時(shí)也強(qiáng)調(diào),在開(kāi)展規(guī)模化漏洞檢測(cè)工作的同時(shí),也應(yīng)將過(guò)程中產(chǎn)生的知識(shí)固化到軟件知識(shí)圖譜中,期望在未來(lái)能用知識(shí)介入到軟件信息收集、程序理解、攻擊面分析、漏洞挖掘、漏洞確認(rèn)、利用構(gòu)造等各個(gè)方面,提升漏洞分析整體效能,賦值實(shí)現(xiàn)安全+AI的自動(dòng)化漏洞分析。
(中國(guó)科學(xué)院信息工程研究所副研究員袁子牧)
作為二進(jìn)制安全領(lǐng)域頂級(jí)開(kāi)源項(xiàng)目Rizin核心開(kāi)發(fā)團(tuán)隊(duì)成員之一,F(xiàn)lorian Märkl則以游戲遠(yuǎn)程操作應(yīng)用程序作為研究對(duì)象,利用圖形用戶(hù)界面Cutter工具對(duì)游戲流協(xié)議逆向,詳細(xì)介紹了Remote Play協(xié)議工作流程,并對(duì)應(yīng)用程序串流游戲協(xié)議實(shí)現(xiàn)的開(kāi)放源碼Chiaki進(jìn)行操作演示。
值得一提的是,雖然Florian Märkl未能親赴現(xiàn)場(chǎng),但其通過(guò)視頻的動(dòng)態(tài)化展示,更加直觀(guān)地呈現(xiàn)了逆向的過(guò)程,與國(guó)內(nèi)安全開(kāi)發(fā)者無(wú)障礙交流。
(Florian Märkl在視頻中實(shí)時(shí)演示安全研究)
滴滴出行美國(guó)研究院資深專(zhuān)家工程師王宇的分享主題,則充分展示了安全從業(yè)者孜孜不倦的探索精神。面對(duì)研究體系和成果較為成熟的藍(lán)牙安全方面,王宇從今年疫情期間從零開(kāi)始研究,并通過(guò)深挖蘋(píng)果macOS IOBluetoothFamily HCI的原理,發(fā)現(xiàn)并向蘋(píng)果提報(bào)了23個(gè)相關(guān)漏洞,其中大部分已隱藏許久。甚至其中一些案例和著名的 Win32K User Mode Callback 漏洞原理非常相似,該設(shè)計(jì)缺陷影響了全部的 HCI 處理例程。
(滴滴出行美國(guó)研究院資深專(zhuān)家工程師王宇)
而在時(shí)下產(chǎn)業(yè)數(shù)字轉(zhuǎn)型的安全“主戰(zhàn)場(chǎng)”——云安全領(lǐng)域,騰訊安全云鼎實(shí)驗(yàn)室針對(duì)目前數(shù)據(jù)安全治理過(guò)程中存在的技術(shù)規(guī)劃、合規(guī)難題,正式發(fā)布了騰訊安全云訪(fǎng)問(wèn)安全代理CASB,利用先進(jìn)密碼技術(shù)保護(hù)企業(yè)的商業(yè)數(shù)據(jù)以及個(gè)人信息數(shù)據(jù)安全,收斂由敏感數(shù)據(jù)泄露帶來(lái)的企業(yè)業(yè)務(wù)運(yùn)營(yíng)風(fēng)險(xiǎn)以及數(shù)據(jù)合規(guī)問(wèn)題。
(騰訊安全云鼎實(shí)驗(yàn)室數(shù)據(jù)安全產(chǎn)品總監(jiān)謝燦演講)
據(jù)騰訊安全云鼎實(shí)驗(yàn)室數(shù)據(jù)安全產(chǎn)品總監(jiān)謝燦介紹,騰訊安全CASB方案是國(guó)內(nèi)首個(gè)通過(guò)云原生密碼技術(shù)提供極簡(jiǎn)合規(guī)數(shù)據(jù)加密解決方案,有效降低數(shù)據(jù)安全及數(shù)據(jù)加密技術(shù)策略實(shí)施門(mén)檻,助力企業(yè)滿(mǎn)足《密碼法》、《個(gè)人信息保護(hù)法》(草案)、《數(shù)據(jù)安全法》(草案)等法規(guī)和標(biāo)準(zhǔn)的合規(guī)要求。為企業(yè)提供字段級(jí)數(shù)據(jù)存儲(chǔ)加密防護(hù)服務(wù),幫助企業(yè)在有效防護(hù)數(shù)據(jù)安全威脅的同時(shí),兼顧商密及國(guó)密合規(guī)要求,為企業(yè)應(yīng)對(duì)數(shù)據(jù)安全新挑戰(zhàn)提供有力支撐。
在各行各業(yè)加速擁抱產(chǎn)業(yè)互聯(lián)網(wǎng)的過(guò)程中,全新的安全場(chǎng)景和安全威脅將會(huì)接踵而至,安全社區(qū)對(duì)于安全技術(shù)的探索將是產(chǎn)業(yè)鏈各級(jí)構(gòu)建安全防線(xiàn)的創(chuàng)新源泉。目前。騰訊安全已擁有3500人的安全團(tuán)隊(duì),并在過(guò)去20多年的發(fā)展過(guò)程中沉淀了國(guó)際領(lǐng)先的攻防能力,未來(lái)將攜手安全社區(qū)為產(chǎn)業(yè)互聯(lián)網(wǎng)打造一個(gè)堅(jiān)實(shí)的安全底座。
文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。
2024年的Adobe MAX 2024發(fā)布會(huì)上,Adobe推出了最新版本的Adobe Creative Cloud。
奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線(xiàn)上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。
“以前都要去窗口辦,一套流程下來(lái)都要半個(gè)月了,現(xiàn)在方便多了!”打開(kāi)“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶(hù)就打進(jìn)了21600元。
華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來(lái)實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性?xún)r(jià)比很高,簡(jiǎn)直是創(chuàng)作者們的首選。
9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會(huì)——工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析專(zhuān)題論壇在沈陽(yáng)成功舉辦。