國內首期內存安全技術研討會即將召開
2022年是黨的二十大召開之年,是實施“十四五”規劃承上啟下的重要一年。為貫徹落實中共中央宣傳部近日印發的《關于迎接黨的二十大勝利召開組織開展“強國復興有我”群眾性主題宣傳教育活動的通知》,中關村網絡安全與信息化產業聯盟(以下簡稱“聯盟”)組織舉辦“強國復興有我,喜迎黨的二十大”技術交流研討會主題系列活動。作為系列活動第二期,“內存安全關鍵技術發展趨勢與應用實踐技術研討會”將于8月4日線上召開,本次研討會由安芯網盾承辦。值得一提的是,本場活動是國內首次以“內存安全”為主題所展開的技術交流會活動。
本次會議將聚焦內存安全關鍵技術發展趨勢與應用實踐,邀請行業資深專家中國工程院院士沈昌祥、公安部網絡安全保衛局原局長顧建國、國家信息技術安全研究中心原總工程師李京春、雄安新區首席網絡安全顧問陸寶華、國家工業信息安全發展研究中心檢查評估所副所長孫軍等資深專家,以及貝殼找房、中外運、航天科工集團等企業安全負責人,與安芯網盾共同探討:
在數字化環境大背景下,全球范圍內內存安全關鍵技術的發展趨勢和前景到底如何?該技術的主要應用場景有哪些?
在全球大多數服務器使用的Linux操作系統、國產化操作系統以及云原生等方面,內存保護技術如何確保它們的安全并發揮作用?
內存保護技術作為一個創新技術,創業公司如何依托數字化實現業務創新與突破,為數字中國和網絡強國建設做出貢獻?
內存安全事件一直都在發生,與內存安全有關的例子不勝枚舉。近幾年來,內存安全漏洞極其普遍,常見的內存破壞手段有內存溢出、內存越界、重復釋放(double free)和Use After Free(UAF)等,這些問題幾乎與軟件開發歷史伴生,并成為黑客攻擊企業的“罪魁禍首”。
國外對于內存安全的關注度極高,今年6月,Google Chrome安全團隊稱其一直在致力于改善Chrome瀏覽器的內存安全。早在2016年,內存保護技術作為端點防御關鍵技術被Gartner列為面向未來的十大信息安全技術之一。2019年,微軟安全工程師馬特?米勒就在當年的以色列安全大會表示微軟旗下的產品在過去12年修復的所有漏洞中,有七成是內存安全問題;2020年Google工程師在統計了2015年以來Chrome 穩定分支中修復級別為 "high" 或 "critical" 的 912 個安全錯誤,結果發現約 70% 是內存安全漏洞。
在國內的網絡安全市場,內存安全保護技術在國內的發展正處于發展的快速上升階段。安芯網盾作為內存安全領域的開拓者和領軍者,兩位創始人基于過去多年來在底層引擎和工具、未知威脅檢測技術方面的技術積淀,在2019年創立安芯網盾,致力于內存安全產品的研發與市場拓展,填補國內在內存安全問題方面實時檢測與防御的空白。隨著客戶逐漸地了解到內存技術的先進性和必要性,越來越多的廠商開始研究內存保護技術的應用,越來越多的客戶也開始大規模的使用這類產品。
在2021年7月工信部發布的《網絡安全產業高質量發展三年行動計劃(2021-2023 年)征求意見稿》中 3 次提到了對高級威脅的檢測,特別是在加強共性基礎支撐部分指出:“加快發展惡意代碼檢測、高級威脅監測分析、信息處理、逆向分析、漏洞分析、密碼安全性分析等底層引擎和工具,提升網絡安全知識使用水平。”
沒有網絡安全就沒有國家安全,安全廠商應該通過自主可控的創新技術,提供有效的實時預警、檢測和防御的產品,讓我國關鍵信息基礎設施得到更好的保護,擔當起國家網絡安全保障和能力支撐的責任。
此次技術研討會還得到中國保密協會產業分會、中關村產業技術聯盟聯合會的大力支持,以及《中國信息安全》、《信息安全研究》、《信息安全與通信保密》、《信息網絡安全》、《網絡安全與數據治理》幾大國內知名權威期刊雜志,以及安全牛、數說安全、安全419、數世咨詢、安在等多家媒體單位的積極響應和熱情參與,聯盟和安芯網盾邀您共同參與內存安全技術研討會,一同論道數字中國和網絡強國建設。
系列活動介紹
中關村網絡安全與信息化產業聯盟在今年6月正式啟動“強國復興有我,喜迎黨的二十大”技術交流研討會主題系列活動,已于6月25日成功舉辦以“數字時代的網信創新與價值共創”為主題的首期交流研討會。作為活動主辦單位,聯盟將始終發揚務實高效、精準服務的工作熱情,發揮橋梁紐帶作用,圍繞產業未來發展趨勢,積極開展形式多樣的交流活動,助力企業發展。