《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 大咖有話說 | “我眼中的 VARA 大會”系列(七)

大咖有話說 | “我眼中的 VARA 大會”系列(七)

2021-10-18
來源: 中國信息安全
關鍵詞: VARA大會

  2019年,受VARA大會邀請,我在會上做了關于工業(yè)互聯(lián)網(wǎng)安全的主題報告。VARA大會聚集了網(wǎng)絡安全領域尤其是漏洞分析領域?qū)W術(shù)界與工業(yè)界的眾多專家學者。在現(xiàn)場,可以感受到VARA大會的專業(yè)性、權(quán)威性,我本人也獲益良多。

  當前,網(wǎng)絡空間漏洞數(shù)量持續(xù)增長,漏洞類型日趨多樣化,眾多事件型漏洞及高危零日漏洞已成為具備強大威懾力的新型網(wǎng)絡資源。網(wǎng)絡資源正是美國把“以攻為主”網(wǎng)絡戰(zhàn)略和作戰(zhàn)理念轉(zhuǎn)化為實際行動的有力支撐。我國是美國等網(wǎng)絡空間強國實施網(wǎng)絡攻擊的首要目標,只有將漏洞界定為重要網(wǎng)絡戰(zhàn)略資源,才有可能把握網(wǎng)絡空間的主動權(quán)。

  為規(guī)范網(wǎng)絡產(chǎn)品安全漏洞發(fā)現(xiàn)、報告、修補和發(fā)布等行為,防范網(wǎng)絡安全風險,工業(yè)和信息化部、國家互聯(lián)網(wǎng)信息辦公室、公安部三部門于今年7月發(fā)布《網(wǎng)絡產(chǎn)品安全漏洞管理規(guī)定》。目前,工業(yè)和信息化部已上線網(wǎng)絡安全威脅和漏洞信息共享平臺,涵蓋通用網(wǎng)絡產(chǎn)品安全、工業(yè)控制產(chǎn)品安全、移動互聯(lián)網(wǎng)App產(chǎn)品安全、車聯(lián)網(wǎng)產(chǎn)品安全等漏洞專業(yè)庫。

  漏洞挖掘技術(shù)主要以靜態(tài)分析和動態(tài)分析為主,包括模糊測試、符號執(zhí)行、污點追蹤、數(shù)據(jù)流分析、同源性分析等方法。然而,在工業(yè)領域,存在大量的工業(yè)現(xiàn)場設備、邊緣終端設備、工業(yè)通信設備等,工業(yè)協(xié)議類型多樣、私有協(xié)議難以發(fā)現(xiàn)、設備固件加密、二進制文件難以獲取等諸多問題,都為工業(yè)互聯(lián)網(wǎng)漏洞挖掘能力帶來挑戰(zhàn)。

  VARA大會作為我國信息安全漏洞分析與風險評估領域的頂級盛會,為推動我國漏洞分析與風險評估理論、方法、技術(shù)和實踐做出了貢獻,給關注我國網(wǎng)絡安全漏洞領域技術(shù)與產(chǎn)業(yè)發(fā)展的研究學者、產(chǎn)品研發(fā)工程師、安全愛好者等諸多人員帶來一個非常好的學習與交流機會。隨著工業(yè)互聯(lián)網(wǎng)的快速發(fā)展,建議VARA大會日后的議題可更多關注工業(yè)互聯(lián)網(wǎng)、(工業(yè))物聯(lián)網(wǎng)等領域的漏洞挖掘與分析技術(shù)。

  最后,祝2021世界物聯(lián)網(wǎng)博覽會信息安全高峰論壇暨第十三屆信息安全漏洞分析與風險評估大會圓滿召開!

  深圳市安絡科技有限公司創(chuàng)始人、CEO;中國互聯(lián)網(wǎng)協(xié)會網(wǎng)絡與信息安全工作委員會常務委員;廣東省網(wǎng)絡空間安全產(chǎn)業(yè)創(chuàng)新聯(lián)合會法人代表;深圳市網(wǎng)絡與信息安全行業(yè)協(xié)會副會長

  2012年,我參加了第五屆VARA大會,分享了《非傳統(tǒng)信息安全風險調(diào)查方法》的主題論述。

  我對2015年召開的第八屆大會印象最深。在那一屆大會上,方興的演講讓我印象深刻。他把威脅情報講得很透,我深有體會和同感,完全贊成。那一屆,除了論壇外,還開展了首屆十大杰出CISP評選活動。

  參加VARA大會,我可以獲得最新網(wǎng)絡安全研究成果的一個重要領域信息,即漏洞與風險領域的發(fā)展趨勢。

  VARA大會的權(quán)威性不僅僅體現(xiàn)在內(nèi)容上,還有參會的演講嘉賓,主辦方邀請的多是網(wǎng)絡安全領域研究攻防對抗前沿技術(shù)的重量級人物。我認為,最重要的是,主辦單位中國信息安全測評中心的很多做法和理念,領先同行5年以上,是我國網(wǎng)絡安全領域的前沿風向標。

  今后,VARA大會主辦方應該來到改革開放的前沿——深圳特區(qū),舉辦一次VARA大會。我代表廣東省網(wǎng)絡空間安全產(chǎn)業(yè)創(chuàng)新聯(lián)合會和深圳市網(wǎng)絡與信息安全協(xié)會,誠摯發(fā)出提議和邀請,并愿意做好會議保障工作。我希望,看到更多高水平的白帽子黑客參加會議并發(fā)言。我也可以幫助邀請部分高手參加。

  最后,祝第十三屆信息安全漏洞分析與風險評估大會圓滿召開!




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产成a人亚洲精v品无码性色| 成人午夜精品无码区久久| 伊人久久大香线| 中文字幕av高清片| 欧美国产中文字幕| 又黄又爽又色的黄裸乳视频| 国产主播在线看| 在线91精品亚洲网站精品成人| 中文字幕日韩亚洲| 樱桃视频影院在线播放免费下载| 免费AV一区二区三区无码| 视频一区二区三区欧美日韩| 国产精品小青蛙在线观看| www.日韩在线| 无码精品日韩中文字幕| 亚洲va韩国va欧美va天堂| 濑亚美莉在线视频一区| 喝茶影视喝茶影院最新电影电视剧| 久久久久久久影院| 国产调教视频在线观看| 一个人免费播放在线视频看片 | 欧美性色黄在线视| 免费一级黄色大片| 老师的奶好大摸着好爽| 国产成人午夜福利在线观看视频| 67194线路1(点击进入)手机版| 女人被躁到高潮嗷嗷叫游戏| 丰满少妇作爱视频免费观看| 最新国产精品视频| 亚洲国产成人超福利久久精品| 爽爽日本在线视频免费| 农村野战videossexjyzz| 草莓视频黄瓜视频| 国产成人精品免费直播| 2020因为爱你带字幕免费观看全集| 天堂网www中文在线| 一边摸一边爽一边叫床免费视频| 日本免费一区二区三区高清视频| 五月天婷婷精品视频| 欧美大香线蕉线伊人久久| 亚洲第一极品精品无码久久|