第三媒體軟件中心軟件網絡資訊互聯網資訊 → CSS峰會騰訊于旸: 多維攻擊時代 網絡安防協同為王 TTL

CSS峰會騰訊于旸: 多維攻擊時代 網絡安防協同為王

上傳:xzkdj200     來源:信息存儲服務     日期:2015-11-03

[摘要]  
   “無論是攻擊還是防御技術,都已經進入綜合、融合、協同、多維度的發展階段,縱深防御、多維協同、全時對抗成為三大安全趨勢。”11月3日,為期兩天的首屆中國互聯網安全領袖峰會在北京國家會議中心召開,騰訊玄武實驗室負責人、知名白帽黑客于旸(網名TK教主)發表題為《內存戰爭20年》的演講,講述了在“內存”戰場上
 
[正文]    

   “無論是攻擊還是防御技術,都已經進入綜合、融合、協同、多維度的發展階段,縱深防御、多維協同、全時對抗成為三大安全趨勢。”11月3日,為期兩天的首屆中國互聯網安全領袖峰會在北京國家會議中心召開,騰訊玄武實驗室負責人、知名白帽黑客于旸(網名TK教主)發表題為《內存戰爭20年》的演講,講述了在“內存”戰場上,20年間發生的漏洞攻擊與防御的故事。于旸希望當代的安全從業人員能以史為鑒,去思考未來20年的網絡安全何去何從。

CSS峰會騰訊于旸: 多維攻擊時代 網絡安防協同為王


漏洞防御需多維協同對抗

  “漏洞挖掘在早期是靠個人動手,逐步發展開始有一些自動化和工程化,到了今天已經發展成非常成熟的工業體系。攻擊也是這樣,到今天發展為在內存中進行字節級的控制。相應的防御領域已經發展到“縱深防御”的階段,最典型的廠商就是微軟。” 于旸從1986年前蘇聯克格勃人員入侵美國勞倫斯伯克利國家實驗室主機,獲取有關核信息的故事講起,一直講到當前以微軟為代表的“縱深防御”式的漏洞防御方法,縱深防御從之前的“御敵與國門之外”發展到了“論持久戰”階段。

  于旸解釋,“20年”是指1995年至今的20年。雖然在95年之前,IT史上也發生過漏洞攻擊事件,但直到1995年Peter Zatko發表《How to Write Buffer Overflows》,人們開始關注緩沖區溢出漏洞的攻防,內存才真正的成為一個“你攻我守”的戰場。

  通過這二十年間的故事,他得出結論:漏洞防御已經從早期的單點發展到 “全時對抗”時代,從設計時、到開發時、到編譯時、到運行時,每一時都有相應的技術體系和方法去保障。他以業界合作舉例,微軟與上游是英特爾,下游以Adobe為代表的開展業界合作,聯合防御漏洞。于旸表示,既然出現多維攻擊,漏洞也應采取“多維協同”方式防御,即在技術對抗之時,國內國外、上下游等企業開展合作,并展開安全社區建設,培養安全人才。

  玄武兼顧攻防 曾獲微軟聯想致謝

  于旸所負責的“玄武實驗室”是騰訊2014年6月新成立的信息安全研究部門,被業界普遍認可為國內挖掘漏洞能力最強的實驗室。“玄武”是中國傳統文化四象之一,“青龍、白虎、朱雀、玄武”,前三象都是由一種動物組成的,只有“玄武”是由龜和蛇兩種動物組成。“龜和蛇恰好可以象征著網絡安全兩個方面——攻擊和防御,攻擊和防御又是做網絡安全必不可缺的一體兩面,此名字可以恰到好處地表明對網絡安全研究的一種象征。”于旸說。

  騰訊玄武實驗室目前除了配合其他安全部門工作外,也著手一些項目研究,大概分為以下三個方向——研究傳統基礎網絡如Windows、linux等相關信息;研究智能手機安全;研究各種智能硬件的網絡安全。

  在今年7月,騰訊玄武實驗室挑戰微軟“漏洞緩解繞過”項目成功,獲得對方4.5萬美元高額獎金,同時也幫助微軟產品提高防御能力。隨后的10月16日,玄武實驗室又獲得聯想集團公開致謝,后者感謝該實驗室提交的Think系列產品四大漏洞幫助幫助聯想守護了億萬用戶的安全。

  據了解,本屆峰會有來自BAT以及IBM、寶馬(中國)、華為、京東、聯想、滴滴等互聯網產業鏈優秀企業及知道創宇、綠盟科技、啟明星辰、天融信等互聯網安全企業的百余位技術領袖系數出席。騰訊副總裁丁珂在大會開幕式致辭時總結了“構建安全新生態的三個趨勢”,引起業界巨大方向。

  (新聞稿 2015-11-03)


頻道首頁 】【 評論 】 【 打印 】 【 字體:
   上一篇:看暢捷通創新財務服務,為“雙創”企業爭分奪秒
   下一篇:UC瀏覽器: 強勢升級安卓10.8,雙十一“購懂你”
導航:報價 | 大全 | 排行榜 | 產品大全 | 參量 | 訂閱 
 Advertisement
 十大最受關注的新聞
1  六支頂級國家足球隊加持,TCL不凡之隊,競逐歐美之巔
2  打出美洲杯歐洲杯營銷王牌,TCL電視銷量蟬聯全球第二
3  超能AI創作無需等待 618華碩無畏Pro15 2024搶先送福利
4  高顏值優雅,還有豆叮AI助手加持 618輕薄本鎖定a豆14 Air
5  聲優大賽《夢三國2》IP角色直通車獲獎名單公布!
6  金士頓: 球粉福利 金士頓推出流浪地球系列聯名存儲產品
7  高顏值夠輕薄性能再升級 華碩無畏Pro15 2024解鎖在即
8  金士頓: 聽歌擴容高效辦公 金士頓U盤的正確打開方式
9  618開門紅來襲!購華碩a豆14 Air AI超輕薄本享超值福利
10  記錄旅途精彩 金士頓高性能存儲卡系列
 十大熱門驅動/軟件下載
1  [手機驅動]手機usb萬能
2  [熱門常用軟件]QQ2008正式版下載【騰訊QQ2008官方版Beta1】
3  [熱門常用軟件]E話通下載【E話通4.5 正式版】
4  [手機驅動]Samsung三星 手機USB驅動1.0版For Win98SE/ME/...
5  [手機驅動]Microsoft微軟 ActiveSync同步軟件4.5中文版Fo...
6  [攝像頭驅動]萬能攝像頭 FOR Windows
7  [熱門常用軟件]皮皮播放器下載【PPFilm皮皮播放器 2.1.0....
8  [手機驅動]諾基亞 PC套件下載
9  [熱門常用軟件]面對面游戲下載【面對面視頻游戲大廳】
10  [手機驅動]Microsoft微軟 Windows Mobile Device Center ...
 十大最受關注的品牌
1  三星手機(SAMSUNG)
2  諾基亞手機(NOKIA)
3  華碩筆記本(ASUS)
4  摩托羅拉手機(MOTOROLA)
5  英特爾CPU(Intel)
6  華碩主板(ASUS)
7  LG手機(LG)
8  索愛手機(Sony Ericsson)
9  聯想筆記本(lenovo)
10  宏碁筆記本(acer)
 十大熱門常用軟件下載
1  QQ2008正式版下載【騰訊QQ2008官方版Beta1】
2  E話通下載【E話通4.5 正式版】
3  皮皮播放器下載【PPFilm皮皮播放器 2.1.0.2版】
4  面對面游戲下載【面對面視頻游戲大廳】
5  DVD解碼器下載【NVIDIA DVD Decoder 1.02】
6  迅雷5下載【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下載【騰訊QQ2007官方版本】
8  QQ2006正式版下載【騰訊QQ2006官方版本】
9  聯眾世界游戲大廳下載【聯眾世界2.7.0.8官方版】
10  MTV下載器【MTV下載精靈 8.31版】
11  pplive最新版下載【PPLive網絡電視V1.9.35版】
12  迅雷(Thunder)下載【迅雷v5.7.12.493官方版】
13  騰訊QQ2008下載【騰訊QQ官方版2008極速賀歲版KB1】
14  Total Video Converter下載【Total Video Converter v3.1...
15  QQ拼音輸入法下載【騰訊QQQQ拼音輸入法V1.4.1版】
16  皮皮高清影視播放器下載【PIPIPlayer 2.7.0.3版】
17  eMule下載【電驢eMule官方v0.49a正式版】
18  極點五筆輸入法下載【極點五筆6.1標準版】
19  QQ2009正式版下載【騰訊QQ2009 SP4官方版】
20  Vagaa哇嘎畫時代版下載【哇嘎 2.6.5.10】
   >> 查看評論   
 
   >> 查看更多評論   [共有0條評論]
發表評論
        
        
   點評:
   姓名:  
            字數: 0
     
新聞精選
·桌面微單!EMEET S800帶你體驗專業直播!
·打造具有全國影響力的中試產業高地!佛山召開
·新品發布:上海芯熾推出36V 雙通道 高精度運
·海爾上榜2024凱度BrandZ全球品牌百強 走過40
·宇視科技全新一代「泰山」震撼上市:業界超高
·炎黃國芯蟬聯三年“中國IC獨角獸”并榮膺“高
  ·發展新質生產力,推動網安人才培養 | 長揚科
·瑞數信息入選IDC《中國WAAP廠商技術能力評估
·EngageLab AppPush-激活亞太地區推送通知的潛
·愛旭顛覆性“滿屏”新品全球首發,光伏行業邁
·開啟原生創新引擎,中國科學技術大學 鯤鵬昇
·小度科技CEO李瑩:AI硬件不光要“有用”,更