您现在所在的位置:主页 > 23266com开奖结果直播回放 >

CSS 2019腾讯安全探索论坛圆满落幕

发布日期:2019-08-05 18:43   来源:未知   阅读:

  7月30日在北京国际饭店,迎来了备受网安圈关注的第五届互联网安全领袖峰会(简称CSS 2019)。作为峰会的主题特色论坛之一,本届腾讯安全探索论坛(TSec)以“前沿科技、尖端对抗”为主题,吸引了数学工程与先进计算国家重点实验室、清华大学、绿盟科技等产学研大咖,联袂首发诸多前沿信息安全议题,探讨全球信息安全领域前沿技术、研究成果及未来趋势。

  在致辞中,腾讯安全玄武实验室负责人于旸(TK教主)表示,希望以此次腾讯年度安全峰会为契机,腾讯安全将更多地参与全球网络安全生态建设,促进产学研各界形成合力,为加速技术创新、共享重要技术成果搭建一个长期、持续的沟通合作平台,进而推动产业互联网时代的安全技术发展。

  安全漏洞作为威胁互联网安全的主因,自然是各大安全论坛的焦点话题。在本届TSec上,演讲嘉宾围绕源代码审计、模糊测试、语义解析漏洞、内核信息泄露等细分领域展示最新技术与应用的工具检测研究成果,给正在从事研究和应用的业内人士带来诸多实践价值和有益参考,直接将现场气氛推向高潮。

  数学工程与先进计算国家重点实验室助理研究员甘水滔与清华大学副教授张超发表了题为《流敏感的模糊测试系统》的演讲。提及模糊测试,甘水滔认为这种挖掘方案是一把“双刃剑”,且本身存在一定的局限性。对此,两位博士针对模糊测试中的控制流反馈信息不精确、控制流和数据流不敏感等问题,分别提出了“高精度覆盖率跟踪”、“控制流敏感的模糊测试”、“数据流敏感的模糊测试”等三款解决方案,构建出流敏感的模糊测试系统,受到现场观众的强烈反响。

  而Tencent Blade Team高级研究员钱文祥与李宇翔则聚焦“语法、文法解析器共用的攻击面”问题,通过实证提出“挖掘语法解析器规则漏洞”这一问题,以Lex & YACC(Flex & Bison) 规则方面为例进行了详细分析,并在此基础上总结了语法解析器规则漏洞的主要成因,并提供了审计规则的通用思路,让安全研究人员能够简单、快速、高效地发现规则中的漏洞。

  针对自定义内存管理函数引发的安全问题,上海交通大学王健强研发出一款具备自然语言处理能力的源代码内存安全漏洞检测工具——NLP-EYE,可快速帮助使用者提高现有源代码安全检测能力,让关注源代码审计的极客印象极为深刻。在内核信息泄露方面,独立安全研究员王伟波以CVE-2019-8540漏洞为例,首次披露通过基于qemu批量化挖掘macOS/iOS内核信息泄露的研究方法,并详细讲述如何通过qemu去发现其他类型的内核漏洞,以期给企业更好的安全设计及防御思路。

  众所周知,安全漏洞是信息系统中客观存在的事实,是引发网络系统不安全的核心因素。针对信息系统安全漏洞的研究对保护网络安全和信息安全有着重要意义,对信息安全工作者有着重要的理论价值和实际意义。

  在本届TSec上,来自绿盟科技的张云海在现场揭秘了Windows操作系统背后不为人知的漏洞原理,并以实际漏洞为例,现场演示物理页面混淆(PPC)漏洞的技术原理、攻击模型、利用方法。据其介绍,此次发现是基于Windows 操作系统使用分页机制来管理内存的原理,这种特殊访问模式可以让系统使用错误的页表来进行地址转换,直接导致内存破坏漏洞,对此将其称之为物理页面混淆(PPC)。

  解放军信息工程大学在读博士研究生麻荣宽的关注点则在“工控系统核心安全”上,他以10余家国内外厂商20余款工业控制器进行分析,详细介绍了当前控制器中普遍存在的认证和授权机制缺陷,逻辑炸弹危害和控制器远程代码执行的方法,以及可能造成基础设施的破坏性影响。

  长亭科技黎荣熙在演讲中分享了《对基于Git的版本控制服务的通用攻击面的探索》。他以利用静态分析进行代码审计角度切入,详细介绍Git的一些不为人知的特性和发现GitLab的多个漏洞经历,并提出一种如何避免在开发类似应用时出现相似漏洞的思路。此外,Knownsec 404 Team安全研究员郭垠圻对Mysql Client attack细节研究有着独到的视角,详细介绍此漏洞在不同环境下的影响,以及从CMS的具体利用入手,探讨该漏洞在CMS利用上的普适性。

  迄今为止,TSec现已连续举办三届,并逐渐成为一个具有国际范畴的安全技术展示与未来趋势探讨的安全盛会。本届论坛聚焦产业互联网时代最具技术含量和亮点的移动安全、物联网安全等热门领域信息安全发展需求,为全球信息安全的发展,提供学术和创新支持。

  在过去两年中,来自谷歌、McAfee、清华大学、中科院、埃因霍芬理工大学等全球顶尖研究团队的安全专家都曾来到TSec的舞台,并在此首发重磅议题,推进了漏洞攻防、移动安全、物联网安全等热门领域的研究深度与广度。

  伴随着AI、大数据、云计算及5G等新技术发展,传统产业数字化进程不断深化,网络安全在产业互联网时代或将迎来爆发式增长的全新阶段。国际安全技术各前沿领域应形成合力,在各产业的重点技术上互通有无、相互激发、加速创新、形成突破,并将这些技术能力通过合作、共享等方式快速覆盖安全产业链的生态协同体系。

  在产业安全提速发展的背后,是产业升级背景下的安全价值升维。产业互联网时代,安全已经从原来的“成本中心”逐步发展成为企业参与市场竞争的核心竞争力之一。未来,腾讯安全将继续践行科技向善的使命,建立以覆盖安全产业链的生态协同体系,共同承担产业互联网安全责任,87877.com护航数字经济发展。

  当日,位于河北省张北县战海乡的田园综合体开门迎客。新华社记者 邢广利 摄这是8月4日无人机拍摄的张北县战海乡的田园风光。

  8月5日凌晨,在埃及首都开罗,民众聚集在爆炸现场附近。埃及卫生部5日发表声明说,首都开罗市中心4日深夜多车相撞后发生爆炸,造成至少16人死亡,另有21人受伤。埃及卫生部5日发表声明说,首都开罗市中心4日深夜多车相撞后发生爆炸,造成至少16人死亡,另有21人受伤。

  新华社记者 潘昱龙 摄7月9日,辽宁芭蕾舞团团长曲滋娇在指导演员进行芭蕾舞剧《花木兰》的排练。新华社发(辽宁芭蕾舞团供图)这是辽宁芭蕾舞团演出芭蕾舞剧《花木兰》的剧照(2018年6月28日摄)。

  8月4日,在美国首都华盛顿,白宫降半旗哀悼枪击案遇难者。俄亥俄州代顿市4日凌晨发生一起枪击事件,造成包括一名枪手在内的至少10人死亡,另有16人受伤。美国总统特朗普4日要求全国降半旗至8日,以哀悼近日连续两起大规模枪击案的遇难者。

  胡兆富在家中讲述自己的战争经历(7月15日摄)。 新华社记者 翁忻旸 摄胡兆富在家中翻看老照片(7月15日摄)。 新华社记者 翁忻旸 摄胡兆富的女儿为父亲做日常护理(7月15日摄)。 新华社记者 翁忻旸 摄

  日前,由西北工业大学牵头研制的滑扑一体自主变形仿生柔体潜航器在西安成功首航。日前,由西北工业大学牵头研制的滑扑一体自主变形仿生柔体潜航器在西安成功首航。日前,由西北工业大学牵头研制的滑扑一体自主变形仿生柔体潜航器在西安成功首航。

  8月3日,圆明园根据《雍正十二月令图》在春泽斋举办“爱满京城 相约幸福”七夕巧市,还原中华传统文化。(央广网记者 韩靖 摄)七夕节素有穿针乞巧、投针验巧、拜织女、吃巧果等习俗。

  盛夏时节,晨光中的安徽黟县宏村风景区呈现出一片迷人的景象,美不胜收。新华社记者 张端 摄这是8月4日无人机拍摄的安徽黟县宏村风景区月沼晨景。盛夏时节,晨光中的安徽黟县宏村风景区呈现出一片迷人的景象,美不胜收。

  当日,位于河北省张北县战海乡的田园综合体开门迎客。新华社记者 邢广利 摄这是8月4日无人机拍摄的张北县战海乡的田园风光。

  8月3日,在越南首都河内,车辆在被淹的道路上行驶。据越通社3日报道,台风“韦帕”2日晚在越南北部广宁省一带登陆后减弱为热带低压,形成的强风大雨天气已造成至少2人死亡、3人受伤,另有15人失踪。 新华社/越通社8月3日,在越南河南省,人们从被淹的街道走过。

  8月3日,救援人员在山体滑坡现场进行抢险救援。记者从陕西省子洲县委宣传部获悉,8月3日18时左右,子洲县马岔镇大堡岔村发生山体滑坡。目前相关单位正在全力救援。

  8月3日,在俄罗斯莫斯科郊外的爱国者公园,军乐队在“国际军事比赛-2019”开幕式上表演。新华社记者 白雪骐 摄8月3日,在俄罗斯莫斯科郊外的爱国者公园,仪仗队护送“国际军事比赛”旗帜进入开幕式现场。

  新华社记者 王迎 摄8月3日,在美国纽约科罗娜公园,选手们在龙舟比赛中奋力划桨。新华社记者 王迎 摄8月3日,在美国纽约科罗娜公园,选手们在龙舟比赛后庆祝完赛。新华社记者 王迎 摄8月3日,在美国纽约科罗娜公园,选手们在龙舟比赛后庆祝完赛。

  8月3日,在波兰东北部的吉日茨科,飞行表演队在马祖里航展上表演。新华社记者 陈序 摄8月3日,在波兰东北部的吉日茨科,飞行表演队在马祖里航展上表演。新华社记者 陈序 摄8月3日,在波兰东北部的吉日茨科,飞行表演队在马祖里航展上表演。

  正值盛夏,冰城哈尔滨市建筑艺术广场上的音乐喷泉每天吸引众多市民游客前来观赏。

  8月2日,在天津蓟州区出头岭镇一个食用菌大棚内,农民在采摘平菇。天津市蓟州区出头岭镇政府带领当地农民发展食用菌产业,www.003488.com,目前已形成占地6000亩、3000个大棚的食用菌生产规模,年产食用菌8万吨。

  8月2日清晨,茆闻弢(右)和同事曾磊在铁路沿线进行日常巡查(无人机拍摄)。