毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 即时新闻

    2020 Techo Park:腾讯安全携手全球顶级安全专家揭秘前沿安全技术

    2020年12月20日 19:47:27   来源:中文科技资讯

      在信息技术高速发展以及各行业数字化转型的新阶段,对安全分析、安全利用等能力有了更高的要求。在12月20日北京举行的2020 Techo Park开发者大会上,由腾讯安全主办的“揭秘前沿安全技术”分论坛汇聚了来自中国科学院信息工程研究所、顶级开源项目Rizin团队、滴滴出行、腾讯安全云鼎实验室等国内外多位安全专家,携手带来了二进制安全、AI+安全、漏洞挖掘等多项安全研究成果,共同推进亿万用户数据安全生态建设。

      层出不穷的软件漏洞如何实现规模化检测?来自中国科学院信息工程研究所副研究员袁子牧总结了一种挖掘漏洞的高效模式——在数据支撑的基础上,优化漏洞位置标记方法、漏洞检测模式生成方法,提升跨源-二进制代码比对技术效率,突破常规漏洞检测效能瓶颈,实现闭源软件的规模化漏洞检测。

      袁子牧同时也强调,在开展规模化漏洞检测工作的同时,也应将过程中产生的知识固化到软件知识图谱中,期望在未来能用知识介入到软件信息收集、程序理解、攻击面分析、漏洞挖掘、漏洞确认、利用构造等各个方面,提升漏洞分析整体效能,赋值实现安全+AI的自动化漏洞分析。

    图片1.jpg

      (中国科学院信息工程研究所副研究员袁子牧)

      作为二进制安全领域顶级开源项目Rizin核心开发团队成员之一,Florian Märkl则以游戏远程操作应用程序作为研究对象,利用图形用户界面Cutter工具对游戏流协议逆向,详细介绍了Remote Play协议工作流程,并对应用程序串流游戏协议实现的开放源码Chiaki进行操作演示。

      值得一提的是,虽然Florian Märkl未能亲赴现场,但其通过视频的动态化展示,更加直观地呈现了逆向的过程,与国内安全开发者无障碍交流。

    图片2.jpg

      (Florian Märkl在视频中实时演示安全研究)

      滴滴出行美国研究院资深专家工程师王宇的分享主题,则充分展示了安全从业者孜孜不倦的探索精神。面对研究体系和成果较为成熟的蓝牙安全方面,王宇从今年疫情期间从零开始研究,并通过深挖苹果macOS IOBluetoothFamily HCI的原理,发现并向苹果提报了23个相关漏洞,其中大部分已隐藏许久。甚至其中一些案例和著名的 Win32K User Mode Callback 漏洞原理非常相似,该设计缺陷影响了全部的 HCI 处理例程。

    图片3.jpg

      (滴滴出行美国研究院资深专家工程师王宇)

      而在时下产业数字转型的安全“主战场”——云安全领域,腾讯安全云鼎实验室针对目前数据安全治理过程中存在的技术规划、合规难题,正式发布了腾讯安全云访问安全代理CASB,利用先进密码技术保护企业的商业数据以及个人信息数据安全,收敛由敏感数据泄露带来的企业业务运营风险以及数据合规问题。

    图片4.jpg

      (腾讯安全云鼎实验室数据安全产品总监谢灿演讲)

      据腾讯安全云鼎实验室数据安全产品总监谢灿介绍,腾讯安全CASB方案是国内首个通过云原生密码技术提供极简合规数据加密解决方案,有效降低数据安全及数据加密技术策略实施门槛,助力企业满足《密码法》、《个人信息保护法》(草案)、《数据安全法》(草案)等法规和标准的合规要求。为企业提供字段级数据存储加密防护服务,帮助企业在有效防护数据安全威胁的同时,兼顾商密及国密合规要求,为企业应对数据安全新挑战提供有力支撑。

      在各行各业加速拥抱产业互联网的过程中,全新的安全场景和安全威胁将会接踵而至,安全社区对于安全技术的探索将是产业链各级构建安全防线的创新源泉。目前。腾讯安全已拥有3500人的安全团队,并在过去20多年的发展过程中沉淀了国际领先的攻防能力,未来将携手安全社区为产业互联网打造一个坚实的安全底座。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [No. X002]
    分享到微信

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。