• 首页
  • 新闻
    业界动态
    新品快递
    高端访谈
    AET原创
    市场分析
    图说新闻
    会展
    专题
    期刊动态
  • 设计资源
    设计应用
    解决方案
    电路图
    技术专栏
    资源下载
    PCB技术中心
    在线工具库
  • 技术频道
    模拟设计
    嵌入式技术
    电源技术
    可编程逻辑
    测试测量
    通信与网络
  • 行业频道
    工业自动化
    物联网
    通信网络
    5G
    数据中心
    信息安全
    汽车电子
  • 大学堂
  • 期刊
  • 文献检索
期刊投稿
登录 注册

中国工程院院士沈昌祥:要用可信计算构筑网络安全

8月23日,以“聚合应变,内生安全”为主题的2019北京网络安全大会(BCS 2019)在国家会议中心落下帷幕。在21日开幕式当天上午9时10分,中国科学院院士赵国屏,中国工程院院士何德全、蔡吉人、孙九林、李伯虎、倪光南、沈昌祥、孙优贤、邬贺铨、李国杰等十位院士与大会名誉主席、中国电子信息产业集团有限公司董事长芮晓武以及大会主席、奇安信集团董事长齐向东一起,推动大会启动杆,共同宣布BCS 2019大会正式启动。

发表于:2019/8/30 下午4:05:48

刘惠明:沙箱内持久化:行之有效的沙箱攻击新思路

随着攻防技术的不断迭代和演变,沙箱(Sandbox)技术作为现代浏览器广泛使用的安全保护措施,在减轻攻击方面已经被证明是行之有效的防护手段。沙箱策略新功能的不断叠加使得漏洞数量大幅降低。加之安全研究人员对浏览器沙箱漏洞的聚焦,实现沙箱逃逸的难度也随之增加本文会详尽地介绍了如何在不突破沙箱策略限制的情况下,实现对沙箱的深度持久化攻击。通过对包括Chrome在内的几款主流浏览器的研究,他们利用沙箱的固有特性,实现了Render进程持久化和绕过Chrome Site Isolation后毒化浏览器缓存两大持久化攻击手段。同时,还提出了一种新型的持久化攻击技术——“克隆攻击”,可以远程克隆并持久化控制目标用户账户。

发表于:2019/8/30 下午3:57:52

汤青松:PHP反序列化漏洞分析实践

PHP的反序列化漏洞也叫PHP对象注入,如果达到此漏洞利用的条件,一般都会产生很严重的后果;主要原因没有对前端传入的参数进行检测,导致攻击者通过控制反序列化过程,从而导致代码执行、文件操作、执行数据库操作等不可控后果;本文就PHP反序列化进行分析讲解,议题内容包含漏洞原理、利用方式、实践演示等。

发表于:2019/8/30 下午3:48:35

刘焱(兜哥):迁移攻击云端AI服务:一个被遗忘的战场

近年来,深度学习(DL)技术被广泛应用于计算机视觉任务,特别是图像分类问题,据报道新的算法可以达到甚至超过人类的性能。最近的许多研究表明,DL模型容易受到对抗样本的攻击,但幸运的是,生成对抗样本通常需要对受害者模型进行白盒访问,基于云的图像分类服务相比白盒分类器,它的结构和参数未知,攻击者只能访问云平台开放的API。因此,将模型保存在云中通常会产生一种(错误的)安全感,本文主要研究基于云的图像分类服务的安全性,将介绍针对云端图像分类服务的三类攻击形式,分别为几何攻击、基于查询的黑盒攻击、迁移攻击。

发表于:2019/8/30 下午3:46:31

饶志波:构建工控网络安全预警态势感知平台

以工业大数据和工业信息安全监测为基础,按照“设备自身感知、监测装置就地采集、平台统一管控”的原则,通过部署网络安全监测装置,运用实时监视、预警告警、态势感知、定位溯源、审计分析、闭环管控等先进适用功能,搭建起工业信息安全态势感知预警监测平台全面监控目标工业网络空间内计算机、网络设备、安防设施等设备上的安全行为,进一步完善工业企业监控系统安全防护体系,推动网络安全管理从“静态布防、边界监视”向“实时管控、纵深防御”的转变,全面实现工业企业“外部侵入有效阻断、外力干扰有效隔离、内部介入有效遏制、安全风险有效管控”的防控目标。该平台广泛适用于全工业领域的工业信息安全态势感知预警监测平台建设。

发表于:2019/8/30 下午3:44:36

杨绍波:工控网络的终端安全实践

本文以作者自身工作实践为例,探讨了工控网络的终端安全实践,并提出了两大问题,IT方面的经验或者技术手段有没有可能放到OT上面去?还是说因为目前发展阶段不够成熟没用上去;主机安全协议难。

发表于:2019/8/30 下午3:42:43

张金:智能大数据环境下的工控安全新风险

在大数据和人工智能技术的驱动下,传统工业和制造业在面临巨大的冲击的同时也迎来了前所未有的机遇。本文聚焦探讨工业4.0与智能制造时代下,工控和物联网安全领域出现的新问题。

发表于:2019/8/30 下午3:38:56

邹春明:工业控制系统信息安全与等级保护2.0

工业控制信息安全的现状及存在的主要问题,工控信息安全相关的主要政策文件、国内外标准情况。本文介绍了等级保护2.0的概况、等级保护基本要求等主要标准及工业控制安全扩展要求的基本情况,工控系统等保测评的要点。给出了工控系统网络安全防护建设的要点及建议。

发表于:2019/8/30 下午3:36:46

朱凯:无限战争:建立跨越IT和OT的防御盾牌

Cyberbit是一家全球性公司,在全球各地设有办事处。我们的创建是为了解决当今行业中一些最关键的问题,包括:缺乏熟练技能的网络安全人员,如何更好地为复杂的网络攻击做好准备,不断增加的对关键基础设施的攻击,以及IT和OT(运营技术)网络的融合。今天网络攻击最危险的影响不是窃取个人数据,而是破坏已存在物理系统。如今,关键性基础设施,比如机场,水务公司,发电厂等,它们都与数字网络相连。攻击者可以很容易地进入这些网络,破坏电网,污染水源,或导致发电厂爆炸。这些网络攻击实际上会危及生命。这些系统通常根本不受保护。Cyberbit主要产品之一是SCADA安全系统,它帮助保护这些关键基础设施网络。

发表于:2019/8/30 下午3:34:48

柯皓仁:工业互联网安全从可见到可控

分享工业互联网安全近两年在国家与地方政策、标准规范的基础进展,分析工业互联网安全的关键技术的发展与应用情况,重点分享工业互联网安全实现从“可见”、“可知”到“可控”的必需要开展与突破的工作,从部分实例说明实现工业互联网安全可控所需要的基础要求。

发表于:2019/8/30 下午3:32:36

  • <
  • …
  • 5897
  • 5898
  • 5899
  • 5900
  • 5901
  • 5902
  • 5903
  • 5904
  • 5905
  • 5906
  • …
  • >

活动

MORE
  • “汽车电子·2026年度金芯奖”网络投票通道正式开启!
  • “2026中国强芯评选”正式开始征集!
  • 《集成电路应用》杂志征稿启事
  • 【热门活动】2025年基础电子测试测量方案培训
  • 【技术沙龙】可信数据空间构建“安全合规的数据高速公路”

高层说

MORE
  • Develop平台打造电子研发全生命周期生态
    Develop平台打造电子研发全生命周期生态
  • 2026年,AI将给设计工程软件带来哪些变革?
    2026年,AI将给设计工程软件带来哪些变革?
  • 锚定“十五五”新蓝图筑牢时空信息“中国芯”
    锚定“十五五”新蓝图筑牢时空信息“中国芯”
  • 边缘人工智能机遇将于2026年成为现实
    边缘人工智能机遇将于2026年成为现实
  • 【回顾与展望】英飞凌:半导体与AI双向赋能
    【回顾与展望】英飞凌:半导体与AI双向赋能
  • 网站相关
  • 关于我们
  • 联系我们
  • 投稿须知
  • 广告及服务
  • 内容许可
  • 广告服务
  • 杂志订阅
  • 会员与积分
  • 积分商城
  • 会员等级
  • 会员积分
  • VIP会员
  • 关注我们

Copyright © 2005-2024 华北计算机系统工程研究所版权所有 京ICP备10017138号-2