国内首期内存安全技术研讨会即将召开

VSole2022-08-03 22:26:49

2022年是党的二十大召开之年,是实施“十四五”规划承上启下的重要一年。为贯彻落实中共中央宣传部近日印发的《关于迎接党的二十大胜利召开组织开展“强国复兴有我”群众性主题宣传教育活动的通知》,中关村网络安全与信息化产业联盟(以下简称“联盟”)组织举办“强国复兴有我,喜迎党的二十大”技术交流研讨会主题系列活动。作为系列活动第二期,“内存安全关键技术发展趋势与应用实践技术研讨会”将于8月4日线上召开,本次研讨会由安芯网盾承办。值得一提的是,本场活动是国内首次以“内存安全”为主题所展开的技术交流会活动。

 本次会议将聚焦内存安全关键技术发展趋势与应用实践,邀请行业资深专家中国工程院院士沈昌祥、公安部网络安全保卫局原局长顾建国、国家信息技术安全研究中心原总工程师李京春、雄安新区首席网络安全顾问陆宝华、国家工业信息安全发展研究中心检查评估所副所长孙军等资深专家,以及贝壳找房、中外运、航天科工集团等企业安全负责人,与安芯网盾共同探讨:

在数字化环境大背景下,全球范围内内存安全关键技术的发展趋势和前景到底如何?该技术的主要应用场景有哪些?

在全球大多数服务器使用的Linux操作系统、国产化操作系统以及云原生等方面,内存保护技术如何确保它们的安全并发挥作用?

内存保护技术作为一个创新技术,创业公司如何依托数字化实现业务创新与突破,为数字中国和网络强国建设做出贡献?

内存安全事件一直都在发生,与内存安全有关的例子不胜枚举。近几年来,内存安全漏洞极其普遍,常见的内存破坏手段有内存溢出、内存越界、重复释放(double free)和Use After Free(UAF)等,这些问题几乎与软件开发历史伴生,并成为黑客攻击企业的“罪魁祸首”。

国外对于内存安全的关注度极高,今年6月,Google Chrome安全团队称其一直在致力于改善Chrome浏览器的内存安全。早在2016年,内存保护技术作为端点防御关键技术被Gartner列为面向未来的十大信息安全技术之一。2019年,微软安全工程师马特•米勒就在当年的以色列安全大会表示微软旗下的产品在过去12年修复的所有漏洞中,有七成是内存安全问题;2020年Google工程师在统计了2015年以来Chrome 稳定分支中修复级别为 "high" 或 "critical" 的 912 个安全错误,结果发现约 70% 是内存安全漏洞。

在国内的网络安全市场,内存安全保护技术在国内的发展正处于发展的快速上升阶段。安芯网盾作为内存安全领域的开拓者和领军者,两位创始人基于过去多年来在底层引擎和工具、未知威胁检测技术方面的技术积淀,在2019年创立安芯网盾,致力于内存安全产品的研发与市场拓展,填补国内在内存安全问题方面实时检测与防御的空白。随着客户逐渐地了解到内存技术的先进性和必要性,越来越多的厂商开始研究内存保护技术的应用,越来越多的客户也开始大规模的使用这类产品。

在2021年7月工信部发布的《网络安全产业高质量发展三年行动计划(2021-2023 年)征求意见稿》中 3 次提到了对高级威胁的检测,特别是在加强共性基础支撑部分指出:“加快发展恶意代码检测、高级威胁监测分析、信息处理、逆向分析、漏洞分析、密码安全性分析等底层引擎和工具,提升网络安全知识使用水平。”

没有网络安全就没有国家安全,安全厂商应该通过自主可控的创新技术,提供有效的实时预警、检测和防御的产品,让我国关键信息基础设施得到更好的保护,担当起国家网络安全保障和能力支撑的责任。

此次技术研讨会还得到中国保密协会产业分会、中关村产业技术联盟联合会的大力支持,以及《中国信息安全》、《信息安全研究》、《信息安全与通信保密》、《信息网络安全》、《网络安全与数据治理》几大国内知名权威期刊杂志,以及安全牛、数说安全、安全419、数世咨询、安在等多家媒体单位的积极响应和热情参与,联盟和安芯网盾邀您共同参与内存安全技术研讨会,一同论道数字中国和网络强国建设。

系列活动介绍

中关村网络安全与信息化产业联盟在今年6月正式启动“强国复兴有我,喜迎党的二十大”技术交流研讨会主题系列活动,已于6月25日成功举办以“数字时代的网信创新与价值共创”为主题的首期交流研讨会。作为活动主办单位,联盟将始终发扬务实高效、精准服务的工作热情,发挥桥梁纽带作用,围绕产业未来发展趋势,积极开展形式多样的交流活动,助力企业发展。

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家