從2013年到今天,中國網絡安全大會已經成功舉辦了六屆,它吸引了過萬的網絡安全專業人士參會,研討了數百個議題,這個大會以全球視野下網絡安全作為永久的主題,旨在引入并借鑒國際信息安全領域最前沿的防護理念和技術成果,洞悉交流全球信息安全最新的發展趨勢,聚焦探索信息安全技術和應用的熱點話題,與國際安全放心防護的理念同步,從而推動我國網絡安全保障體系建設,加強我國關鍵技術設施的防護能力提升國家重點行業網絡安全防護水平。
鐘副局長針對目前網絡安全行業關注的三大問題:大數據安全、人工智能安全、互聯網的全面融合帶來的新的網絡安全問題發表了觀點。
宋總作為主辦方代表致辭,他指出,我們一直致力于為中國網絡安全企業和行業用戶服務,打造具有中國特色和國際水準的網絡安全大會,使大會成為推動我國網絡信息安全領域“產、學、研、用”與國際接軌、開展交流合作的極具影響力的高端品牌盛會,也是相關企業進行“商務合作、產品推薦、品牌推廣、技術交流”的最佳平臺。
備受矚目的第六屆中國網絡安全大會(NSC 2018)將于6月13日在北京國家會議中心舉行,由賽可達實驗室、國家計算機病毒應急處理中心、國家網絡與信息系統安全產品質量監督檢驗中心、首都創新大聯盟及百家行業聯盟共同主辦。中國網絡安全大會自2013年第一屆召開以來,吸引了數萬人次現場參與,數千位來自國內政府主管部門的領導專家、中外網絡安全界的意見領袖、國內主流安全廠商頂級專家、國際知名安全廠商代表、國內重點行業網絡安全專家,以及網絡安全產業鏈各相關企業、研究機構和行業用戶的精英人士云集,聚焦探討網絡安全技術與應用熱點話題,分享國際網絡安全領域最前沿的防護理念與技術成果,專業演講近300場,已成為我國網絡安全領域“產、學、研、用”與國際接軌、開展交流與合作的極具影響力的高端品牌盛會。
NSC2017現場精彩圖片
strust2漏洞挖掘經驗分享
地址欄上的安全問題都有哪些?這些漏洞有什么危害?以及我們如何在地址欄上來展開漏洞挖掘?本議題也正是基于此來和大家探討一下地址欄上的安全問題都有哪些,這其中包括對地址欄安全指示符上的一些反思。
這個報告本來應該是由我的同事趙帥來跟大家分享這個話題,但是由于他臨時有事,所以由我來代替他跟大家進行一個分享。首先做一個自我介紹,我叫劉濤,是2015年加入了盤古團隊,到現在差不多兩年多的時間。今天跟大家講的是《如何牽一發動惡意家族之全身》。
在加入啟明星辰進入安全行業之后,一路走過來,到今天為止,安全行業我們所經歷的一些漏洞的特性、攻擊方式、攻擊面、操作系統等等,一直以來我們接觸的都是比較傳統的。比如像Linux、Unix和Windows這些東西,基本上針對于服務器端的,到數據庫有一些SQL Server、Oracle、MySQL等等接觸得比較多,大多數的漏洞防御、挖掘等等都是在服務端托管機房這里涉及得比較廣。對于百姓來說,其實這個東西在概念上是隔得比較遠的,雖然每個人家里面的電腦上也用著Windows,可是他們似乎對于安全、漏洞、滲透關注度并不是特別高。我一直以來在攻擊面這一塊,我們最早開始棧溢出、堆溢出、命令格式化。
這幾年做大師講堂都是請一些業界攻防和技術方面的大師來做這樣一個講座,講解一下他們最近在一些技術方面的收獲和分享。我們今天請來了幾位業界這方面的牛人,特別是各個安全實驗室的負責人來跟大家做一個分享。