首站起航 | 綠盟科技TechWorld2021·創新派技術沙龍成功舉辦

綠盟科技發表於2021-12-09

12月8日,綠盟科技TechWorld再集結,首屆創新派技術沙龍在北京成功舉辦。活動以“匯聚創新火花,點亮未來安全”為主題,圍繞雲原生、5G、網路空間測繪、智慧安全運營、資料安全等領域展開深入交流。綠盟科技集團首席安全專家、創新中心負責人劉文懋博士主持活動。

首站起航 | 綠盟科技TechWorld2021·創新派技術沙龍成功舉辦 綠盟科技集團首席安全專家、創新中心負責人劉文懋博士

雲下到雲上的快“劫”方式

綠盟科技星雲實驗室安全研究員阮博男表示,符號連結機制可以在不同的作業系統中實現,初衷是方便管理、減少冗餘,但由其引發的安全漏洞卻層出不窮,雲原生時代尤甚。在《Exploit Symlink for Fun and Profit: from Native to Cloud Native》議題中,阮博男對傳統環境及雲原生環境下的符號連結安全問題進行梳理,抽象出差異和共性,並探討防禦策略與手段,進行攻防研究和轉化。阮博男介紹了星雲實驗室開源並維護的脆弱雲原生基礎設施自動化構建工具Metarget。在該工具的幫助下,研究人員能夠快速構建包含脆弱的Linux核心、Docker、Kubernetes及其他雲原生元件在內的安全靶場。

首站起航 | 綠盟科技TechWorld2021·創新派技術沙龍成功舉辦綠盟科技星雲實驗室安全研究員阮博男

舊瓶新酒,再聊網路空間測繪

綠盟科技創新中心安全研究員桑鴻慶以《網路空間測繪——初探星辰大海》為題發表演講,從“動”、“全”、“恆”三方面介紹網路空間測繪:網路空間變幻莫測,只有描繪動態變化規律才能還原真實網路空間樣貌,避免“刻舟求劍”;面對網路空間資產識別的覆蓋度、準確度等問題,要採用人工+智慧相結合的方式,實現全量資產識別;對測繪資料進行持續運營,才能真正做到優先攻擊者發現網路空間地圖中的脆弱點,摸清家底。

首站起航 | 綠盟科技TechWorld2021·創新派技術沙龍成功舉辦

綠盟科技創新中心安全研究員桑鴻慶

新一代通訊生態下的攻防佈局

綠盟科技星雲實驗室安全研究員高深表示,作為當前新基建及未來通訊的重要基礎設施,5G安全問題正在被廣泛關注。在《5G安全之核心網網元服務安全》議題中,高深分享了5G核心網面臨的N4介面和業務等安全風險,並重點介紹了5G核心網檢測原型設計方案及5G核心網檢測原型測試驗證方法。此外,還為大家展示了星雲實驗室設計並實現的安全評估工具和異常檢測原型。該原型攻克了資料解析、關鍵檢測引數提取、基線建立、異常檢測等技術瓶頸,並可以準確有效地輸出異常資訊。

首站起航 | 綠盟科技TechWorld2021·創新派技術沙龍成功舉辦 綠盟科技星雲實驗室安全研究員高深

下一代智慧安全技術體系

綠盟科技天樞實驗室高階安全研究員張潤滋博士以《AISecOps智慧安全運營關鍵技術趨勢》為題,圍繞安全運營的自動化與智慧化目標,給出了安全運營模型框架,並基於該框架總結出智慧安全運營四大前沿和六大痛點技術,解析了各個技術領域的研究現狀和關鍵發展趨勢,並分享了綠盟科技在相關方向的探索與實踐。綠盟科技依託多年來的技術積澱,連續兩年分別釋出了《AISecOps智慧安全運營技術白皮書》和《安全知識圖譜技術白皮書》兩份重磅技術報告,並開源XAIGen自動規則提取專案,希望促進整個行業安全運營智慧化技術的升級,即透過構建具有高自動化水平的可信任安全智慧,來全面提高安全運營平臺的自動化和智慧化水平,提升對高階威脅的檢測、響應及治理能力。

首站起航 | 綠盟科技TechWorld2021·創新派技術沙龍成功舉辦 綠盟科技天樞實驗室高階安全研究員張潤滋博士

守護“動態”的資料安全

綠盟科技創新中心安全研究員陳磊博士表示,《資料安全法》《個人資訊保護法》的正式實施,對企業的資料安全保障提出了更高要求。企業如何更好地落實合規性,併兼顧資料利用和資料保護成為關鍵挑戰。陳磊針對守護“動態”資料安全的一般思路和技術框架體系進行分享,並介紹了綠盟資料安全解決方案總體架構,賦能企業資料安全全生命週期能力建設,同時介紹了智慧分類分級、資料脫敏評估、安全多方計算和聯邦學習等創新技術在企業中的實踐與應用。

首站起航 | 綠盟科技TechWorld2021·創新派技術沙龍成功舉辦 

綠盟科技創新中心安全研究員陳磊博士

北京工業大學計算機學院於海陽老師圍繞聯邦學習進行分享。作為資料隱私保護的一種分散式機器學習技術,聯邦學習以其“資料不動模型動、資料可用不可見”等優勢,在學術界、企業界掀起技術研究應用熱潮。我們面臨著隱私保護、報酬分配與激勵機制、梯度隱私保護等問題,而聯邦學習可對中央伺服器、客戶端等問題進行驗證聚合工作,在邊緣&物聯網、智慧城市、交通、教育、金融等領域擁有廣闊的發展前景。目前,北京工業大學針對聯邦學習中的搭便車攻擊、工作量和工作質量等一系列可驗證問題,已提出了輕量級的可驗證加權聚合和可驗證鏈式聚合兩種方案。該研究工作獲得國際會議2021 IEEE IC-NDIC的最佳論文獎項。

首站起航 | 綠盟科技TechWorld2021·創新派技術沙龍成功舉辦 

北京工業大學計算機學院於海陽老師

首站起航 | 綠盟科技TechWorld2021·創新派技術沙龍成功舉辦近年來,雲、大、物、移、智等新技術和實體經濟深入融合已初見成效,數字化轉型成為高質量發展的新引擎。我們享受著數字化帶來的機遇和成果,也面臨著全新的安全挑戰。創新派技術沙龍活動作為TechWorld2021綠盟科技技術嘉年華的系列活動之一,未來也將持續為行業從業者提供更多前沿技術分享。綠盟科技也將堅持研究創新,助力營造良好的網路安全生態,為我國網路安全建設貢獻自己的力量。

相關文章