<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    DataCon2023大數據安全分析競賽頒獎儀式圓滿落幕!

    郵件安全2024-02-01 16:11:46

    近期,DataCon2023競賽頒獎儀式在中國科學院計算技術研究所順利舉行。Coremail技術副總裁林延中受邀參加此次頒獎儀式,并為DataCon2023競賽獲獎選手頒發獎項。

     

     

    DataCon2023大數據安全分析競賽

    DataCon2023大數據安全分析競賽是由中國通信學會數據安全委員會指導,Coremail廣東盈世、奇安信集團、清華大學網絡研究院、北京市大數據中心、螞蟻集團、騰訊安全大數據實驗室、賽爾網絡聯合主辦的國內首個以數據安全分析為核心的競賽。

     

    DataCon自首次舉辦以來已經5年了。這五年間,DataCon的規模和影響力持續擴大。本次競賽吸引了來自清華大學、北京大學、國防科技大學、香港大學、新南威爾士大學等200多所海內外高校,中國電信、中國移動、中國聯通、工商銀行、百度等50余家企業,共計689支戰隊、1667人參賽,比賽規模和參賽人數再創新高

     

     

    DataCon2023競賽——郵件安全賽道冠軍

    本次競賽設置了郵件安全、AI安全、漏洞分析、軟件安全、互聯網威脅溯源五大賽道,全面考察參賽選手在真實網絡中的數據分析水平和解決安全問題的能力。其中郵件安全賽道的冠軍得主是來自中國科學院信息工程研究所的404NOTFOUND戰隊

     

     

    郵件安全賽題回顧

    隨著互聯網的普及,電子郵件已經成為現代人生活和工作中最常用的通信工具之一。與此同時,電子郵件服務也成為了攻擊者的重要攻擊目標。郵件安全賽道立足于電子郵件安全領域的新型威脅,引導參賽者熟悉了解新型的郵件攻擊方式并思考解決方案。

    ?

    1、挑戰一:新型釣魚郵件檢測

    近年來新興的釣魚郵件攻擊層出不窮,危害嚴重。選手需要基于現實網絡中真實的垃圾郵件數據設計并實現一個不依賴于威脅情報的釣魚郵件檢測引擎。

     

    2、挑戰二:新型郵件炸彈攻擊

    因為電子郵件身份驗證機制和反垃圾郵件策略的部署, 傳統的郵件炸彈攻擊攻擊 效果不佳。選手需要尋找正常的郵件發送服務等,在指定時間(2小時)內向指定郵箱大量發送垃圾郵件實現郵件炸彈攻擊。

     

     

    郵件安全賽道冠軍戰隊比賽總結

    在本次DataCon比賽的郵件安全賽道中,404NOTFOUND戰隊不僅對釣魚郵件的特征進行了細致的梳理,增進了對釣魚郵件識別任務的認識;還通過深入探索郵件的身份驗證機制,找到了一些現實中郵件服務供應商可能被濫用的功能點。

     

    1、新型釣魚郵件檢測的解題思路

    就第一道題而言,404NOTFOUND戰隊針對識別任務提出了四種類型的強特征,分別包括內容關鍵詞、url鏈接、附件及內聯圖片。這四種類型的特征組合可以在本次競賽的題目上達成各分類90%左右的識別準確率,但是在現實生活中這樣的算法仍然是一個不太成熟的算法,也就是說低漏檢率和低誤報率是未來的優化目標。

     

    此外,真實世界中的正常郵件樣本和釣魚郵件樣本數量差異可能較為懸殊,本次競賽已經將相關樣本的分布調整為接近一致,從而降低了識別難度,處理少樣本任務也是未來可以精進的方向。

     

    2、新型郵件炸彈攻擊的解題思路

    針對第二題,404NOTFOUND戰隊探索出了三種繞過身份校驗機制的方式并完成自動化利用。

    能夠繞過SPF及DKIM身份驗證機制的校驗

    能夠繞過SPF及DMARC身份驗證機制的校驗

    能夠至少繞過DKIM身份驗證機制的校驗

     

    404NOTFOUND戰隊發現郵件安全方面的工作的確有前人做了大量的努力和建設,但目前仍存在不少能夠影響服務供應商和用戶體驗的安全問題。
     

    大數據郵件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    數字安全時代,數據安全成為繼信息安全、網絡安全之后新的安全產業軸心。
    當前,數字化、網絡化、智能化深入發展,加速推動網絡空間向物理空間滲透,網絡空間與物理空間邊界在消融,以網絡安全為代表的非傳統威脅與傳統威脅融合交織,深刻變革網絡安全需求和影響網絡安全格局。網絡攻擊的影響遠遠超出數據泄露、設備宕機等傳統范疇,往往會造成物理世界的直接重大損失。
    隨著IT產業爆炸式的發展,數據技術已深入國家戰略、企業發展和個人生活的方方面面。然而隨著數據技術的蓬勃發展,與之伴隨安全方面的研究相對落后,數據的安全問題往往會對國家、政府、企業及個人造成嚴重危害。通過研究已有的數據框架,結合當前國內外最新數據安全標準和法規,設計了一種在數據環境下的安全稽查與風險評估平臺。首先,以研究數據資產監管為基礎,對資產與安全能力進行安全稽查;其次,結合稽查結
    隨著數據、人工智能和云計算等信息技術的發展,安全防護形勢也越來越嚴峻,IT 架構和服務模式不斷發生變化,傳統的安防體系面臨著諸多問題。在繼承傳統的安全防護體系的基礎上,提出了將數據相關技術融入到安防體系中,并從數據接入層面、數據融合分析層面、數據服務層面出發,通過數據等技術手段構建了安全數據中臺,完善了安全防護技術體系。實踐證明,該體系在結構上能夠有效彌補傳統安全防護架構的不足。
    數據、云計算等信息技術的發展,加速了信息化發展速度,同樣刺激了網絡攻擊的普遍化、持久化、武器化,也給攻擊溯源帶來了新挑戰。
    中國信通院“卓信數據計劃”將持續落實《數據安全法》及行業主管部門關于建立認證體系的要求,積極推動行業企業按需自愿參與相數據安全領域相關認證。
    中國信通院“卓信數據計劃”將持續落實《數據安全法》及行業主管部門關于建立認證體系的要求,積極推動行業企業按需自愿參與相數據安全領域相關認證。
    2021年6月,中國信息通信研究院(以下簡稱“中國信通院”)數據應用與安全創新實驗室發起“SDK安全專項行動”。實驗室緊跟信息技術發展趨勢,依托數據安全、移動安全等領域的深厚積累,通過前瞻研究和實踐探索,形成了完整的SDK評測方案和指標體系。
    郵件安全
    一站式解決所有郵件安全問題
      亚洲 欧美 自拍 唯美 另类