京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据驱动的智能化网络安全
2017年4月17日,网络安全研究国际学术论坛InForSec在南京举办了以“大数据驱动的智能化网络安全”为主题的学术论坛。本次论坛分“大数据与网络空间安全”论坛及“漏洞挖掘与智能攻防”论坛,分别由清华大学教授段海新及美国乔治亚大学教授李康主持。
来自清华大学、复旦大学、浙江大学、东南大学、中科院软件所、中科院计算所等高校和科研机构专家、学生以及百度公司、奇虎360、启明星辰等企业界的研究技术人员共170多人现场参与了会议。同时,来自国内外近百名安全研究领域的研究人员通过网络直播参与了研讨。
图:论坛主持人段海新 清华大学网络科学与网络空间研究院教授
论坛邀请了浙江大学教授陈焰、东南大学教授程光、百度商业安全部首席架构师武广柱、百度资深研发工程师姜辉、360网络安全研究院刘亚、中国科学院软件所研究员苏璞睿、中国科学院计算所研究员武成岗、美国乔治亚大学教授李康、清华大学副教授张超等做了精彩的学术报告。
图: 陈焰 美国西北大学教授、浙江大学“千人计划”教授
美国西北大学教授、浙江大学“千人计划”教授陈焰在会上做“APT Shield: A Fine-grained Detection System for Remote Access Trojan in the APT Attacks”的主题报告,他首先介绍了APT恶意软件的背景及一些基本的思路,在具体实施过程中分为两部分,第一部分是PHF检测器的生成,第二部分是分类器签名生成。他表示,这是一种新的、实时的RAT检测方法,随着第三方各种攻击的评估,该方法表现出非常高的实时精度。
图:程光 东南大学计算机科学与工程学院党委书记
东南大学计算机科学与工程学院党委书记程光教授在会上做“面向全流量的网络APT智能检测方法”的主题报告,他指出,全流量数据并非全网、全数据量,而是对所需保护对象的全流量采集和长期数据存储,APT的智能检测能从海量的网络流量中进行数据挖掘,恶意事件的关联分析和规则挖掘,根据已发现的特征或知识对未知的APT攻击进行判定,对APT攻击进行预测和泛化,对APT检测的动态性、大规模、复杂性进行自动管理和优化。同时还对APT智能检测架构和检测方法进行了具体阐述。
图:武广柱 百度商业安全部首席架构师
百度商业安全部首席架构师武广柱、百度资深研发工程师姜辉共同做题为“Using Machine Learning to Combat Financial Fraud”的报告,主要从钓鱼网站检测与挖掘,金融犯罪关联事件挖掘,同时还介绍百度利用机器学习技术构建的金融交易风险系统的算法和架构,通过分析,详细描述了他们在金融犯罪打击领域所做的工作。
图:刘亚 360网络安全研究院
360网络安全研究院刘亚在会上做“Mirai botnet的演进”的主题报告,他首先列举了Mirai相关的博客和开放数据,描述了Mirai传播方式的变化及样本的捕获,并介绍了他们基于hontel开发了一个定制的Telnet蜜罐。对于如何检测Mirai变种,如何对典型变种分析?他也进行了详细的描述,包括DGA变种、SSH scanner 变种以及一个支持多种伪HTTP agent的变种。
图:苏璞睿 中国科学院软件所研究员
中国科学院软件所研究员苏璞睿在会上做“自动攻防第一步:如何实现漏洞自动利用?”的主题报告,他指出,软件漏洞的发现与利用是对抗的焦点。确定高危漏洞,能够优化资源配置;提取漏洞利用特征,提升防御能力。典型漏洞利用过程是通过构造特定输入,触发可实现特定目标的执行路径。同时还介绍了他们在日常工作中的具体实践,包括2017年KingKong软件深度分析公益技术平台的建立。
图:武成岗 中国科学院计算所研究员
中国科学院计算所研究员武成岗在会上做“抵御内存泄露攻击的持续随机化技术——RERANZ”的主题报告,对RERANZ这项技术进行了详细阐述,包括提出的背景,RERANZ的思路,面临的挑战等等。他指出,RERANZ可以重新随机化受保护进程中的所有代码。能够避免识别和更新代码指针,基于数据累积的再随机化策略,异步重新随机化。不需要任何源代码,支持通用应用功能。
图:李康 美国乔治亚大学教授
美国乔治亚大学教授李康在会上做“Vulnerability Discovery: Practical Challenges & (Partial) Solutions”的主题报告,分析了漏洞发现过程中面临的挑战,并就部分解决方案进行了阐述。
图:张超 清华大学网络科学与网络空间学院副教授
清华大学副教授张超在会上做“New Trends in Vulnerability Discovery”的主题报告,他表示,在寻找复杂漏洞时,传统的静态/动态分析是有用的但非常有限。智能模糊和符号执行是工业和学术界使用的流行技术,机器学习和大数据可以在许多方面提高漏洞发现效率。
自由论坛
现场提问
会上,来自企业和学校的专家还对大数据驱动的智能攻防竞赛进行了热烈讨论,并发布了赛事计划。在XCTF 2017总决赛中,将新增“大数据安全能力竞赛”环节,竞赛内容主要是智能漏洞检测:包括分析/训练主办方提供的已知漏洞数据集;构建自动化分析系统,或者训练相关模型;预测或者挖掘目标程序中的安全漏洞;基于漏洞信息进行漏洞利用等方面。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在大数据时代背景下,海量行业数据亟需通过专业化工具挖掘潜在价值,辅助企业业务决策、优化运营模式、规避经营风险。Python凭借 ...
2026-08-28SQL是数据分析领域最基础、最核心的工具,承担着取数、清洗、统计、分层、归因的全流程工作。不同于单纯的语法练习,实战化SQL数 ...
2026-08-28 很多企业团队并非缺乏指标,而是陷入“指标失控”:仪表盘上堆满实时跳动的数据,却无法回答“当前瓶颈在哪、下一步该做什么 ...
2026-08-28随着新零售模式的快速普及,零售行业从传统的“货品驱动”全面转向“用户驱动”。门店交易数据、线上消费记录、浏览轨迹、复购频 ...
2026-08-27在数据分析、爬虫采集、接口开发、数据归档等场景中,JSON与CSV是两种使用率最高的数据存储格式。JSON为键值对结构化格式,适配 ...
2026-08-27 很多数据分析师每天都在计算指标、制作报表,但当被问到“什么叫指标数据元”“指标数据标准包含哪些核心维度”“指标数据质 ...
2026-08-27在数据分析工作中,时间序列是最常见的数据类型之一,订单时间、日志时间、交易时段、统计周期等数据均离不开时间处理。原始数据 ...
2026-08-26在数据分析与数据预处理工作中,原始数据普遍存在录入错误、系统故障、偶然极值等问题,极易产生异常数据。异常数据会严重干扰数 ...
2026-08-26 很多数据分析师能熟练写SQL、做透视表,但当被问到“数据是从哪里来的?经过哪些加工才进入数据仓库?ETL具体做了什么?”时 ...
2026-08-26在数理统计与数据分析领域,多因素方差分析与线性回归模型是研究变量关系、因素影响、数据差异规律的两大核心工具。二者均属于经 ...
2026-08-25数据分析的核心价值不在于数据计算与图表制作,而在于清晰、精准、有逻辑地输出结论、支撑业务决策。日常数据分析报告普遍存在结 ...
2026-08-25 很多数据分析师能熟练地写SQL、做透视表、算描述性统计,但当被问到“如何预测用户流失概率”“如何归因销量下滑的关键因素 ...
2026-08-25平均数是数据分析、数理统计与日常运算中最基础、最常用的统计量,核心作用是浓缩一组数据的整体水平、刻画数据集中趋势。在众多 ...
2026-08-24在MySQL数据库中,InnoDB存储引擎作为主流事务型引擎,默认事务隔离级别为可重复读(Repeatable Read,RR),这与SQL Server、Or ...
2026-08-24 很多数据分析师拿到数据就开始清洗、建模,但当被问到“这批数据属于什么类型——结构化还是非结构化?分类变量还是数值变量 ...
2026-08-24 很多数据分析师画过趋势图、做过业绩预测,但当被问到“这个月销售额增长20%,到底是长期趋势自然增长,还是促销活动的短期 ...
2026-08-21在数据分析与数据可视化工作中,直方图是展示数据分布特征、离散程度、集中区间的核心图表,能够直观呈现数值数据的频次分布规律 ...
2026-08-20在数据分析领域有一句核心准则:垃圾数据进,垃圾数据出。数据清洗是数据分析、数据建模、数据可视化之前的必经前置工序,也是保 ...
2026-08-20 很多数据分析师做过按月份的销售额趋势图,画过按天的流量折线图,但当被问到“时间序列和普通数据有什么本质区别”“季节性 ...
2026-08-20在Python数据分析与数据清洗工作中,Pandas是最核心的数据处理库,DataFrame是结构化数据的标准存储格式。在实时数据采集、循环 ...
2026-08-19