<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    工業互聯網安全講壇(第二期)成功舉辦,產學研共析多場景下的漏洞挖掘與應用

    VSole2021-11-10 09:19:23

    工業互聯網安全講壇第二期成功舉辦!

    當前,網絡空間漏洞數量持續增長,漏洞類型日趨多樣化,眾多事件型漏洞及高危零日漏洞已成為具備強大威懾力的新型網絡資源。為促進產學研用一體化推進工業互聯網漏洞分析與應用能力建設,國家工業信息安全發展研究中心(簡稱“中心”)聯合工業信息安全產業發展聯盟、北京工業互聯網技術創新與產業發展聯盟于11月7日成功舉辦“工業互聯網安全講壇”第二期活動,主題為“工業互聯網安全的戰略資源——漏洞”,中心副主任郝志強在線致辭,來自高校和企業的專家,聚焦工業互聯網漏洞挖掘分析,在工業互聯網、物聯網以及“5G+工業互聯網”等典型場景下的漏洞挖掘、分析關鍵技術及應用等問題與大家交流分享。

    郝志強表示,為規范網絡產品安全漏洞發現、報告、修補和發布等行為,防范網絡安全風險,工業和信息化部、國家互聯網信息辦公室、公安部三部門于今年7月發布《網絡產品安全漏洞管理規定》。目前,工業和信息化部已上線網絡安全威脅和漏洞信息共享平臺,涵蓋通用網絡產品安全、工業控制產品安全、移動互聯網App產品安全、車聯網產品安全等漏洞專業庫,中心是工業控制產品安全漏洞專業庫的建設單位。

    漏洞挖掘技術主要以靜態分析和動態分析為主,包括模糊測試、符號執行、污點追蹤、數據流分析、同源性分析等方法。工業領域擁有大量的工業現場設備、邊緣終端設備、工業通信設備等設備設施,存在工業協議類型多樣、私有協議難以發現、設備固件加密、二進制文件難以獲取等問題,對工業互聯網漏洞挖掘能力帶來挑戰。希望發揮工業互聯網安全講壇橋梁作用,產學研一起努力,協同攻關工業互聯網安全卡點技術與公共服務能力,共同推動國家工業互聯網安全再上新臺階。

    廣州大學網絡空間先進技術研究院院長田志宏、華中科技大學網絡空間安全學院常務副院長鄒德清、北京威努特技術有限公司聯合創始人兼首席技術官黃敏、北京信聯科匯科技有限公司副總經理吳濤等嘉賓在線分享了工業互聯網系統安全測試及攻防驗證關鍵技術、智能家居系統的漏洞與安全分析、工業互聯網設備漏洞挖掘關鍵技術及應用、5G+工業互聯網漏洞挖掘技術研究及應用等內容。

    工業互聯網安全講壇面向新一代信息通信技術與工業經濟深度融合產生的安全問題,聚焦工業互聯網、(工業)物聯網、“5G+工業互聯網”等安全需求,分享戰略標準、前沿技術、關鍵設備、創新應用等系列核心成果,致力于打造產學研用一體化深度融合的權威性、引領性交流學習平臺。中心將進一步發揮工業互聯網安全專委會的作用,繼續推出更多“工業互聯網安全講壇”系列活動,提升工業互聯網安全保障能力。歡迎各方與中心緊密聯系,加強合作。

    工業互聯網安全講壇面向科研院所、高等院校、安全企業、工業互聯網企業等公開征集議題,歡迎大家將意向議題或工業互聯網安全合作相關信息郵件發送至:iistalk@126.com。

    網絡安全漏洞挖掘
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    利用網絡安全漏洞實施攻擊的安全事件頻發,使網絡安全漏洞治理成為保障國家網絡安全的重要議程。當前,囿于在漏洞評級指標、漏洞披露政策以及“白帽子”法律責任層面缺乏整體性考量,我國網絡安全漏洞治理框架亟待面向“合作主義”轉型。為此,需通過行政與司法的合作明晰“白帽子”法律責任的邊界,通過行政部門之間的合作搭建網絡安全漏洞協同機制,通過行政與公眾的合作拓寬社會公眾參與漏洞治理的渠道,協力共筑網絡安全漏洞
    網絡安全漏洞(以下簡稱“漏洞”)作為信息通信網絡中在硬件、軟件、協議的具體實現或系統安全策略上存在的缺陷,隨著經濟社會信息化、網絡化、數字化和智能化程度的加深,對國家網絡安全的影響也日益加劇。世界各主要國家和組織為了切實提升國家網絡安全防護能力,圍繞漏洞的研究、收集和利用,紛紛建立國家級漏洞通報平臺或漏洞數據庫。日本于2003年開始建設“日本漏洞通報”(JVN)平臺;美國于 2005 年開始建設“
    本報告試圖以觀察者的視角剖析2021年網絡安全領域新增漏洞情況以及演變趨勢,希望為各行業及相關企事業單位的網絡安全建設提供參考和幫助。
    在今年全國兩會上,全國政協委員、360集團董事長兼CEO周鴻祎提交了《關于強化網絡安全漏洞管理的提案》。周鴻祎在提案中表示,從我國情況看,網絡安全漏洞管理方面存在對漏洞不重視、修復不及時,缺少具體的漏洞修復管理細則和處罰機制等問題,建議從建立漏洞管理全流程監督處罰制度、強制召回存在重大網絡安全漏洞產品等方面提高我國網絡安全防護能力。
    漏洞作為網絡安全問題的核心,已引起國家層面的高度關注。因此,在合規需求下,建立全面完善的漏洞管理流程體系已成為車聯網企業漏洞管理的普遍需求。相應的,其管理工作也呈現出行業特殊性。因此,在研發與生產環節,盡早引入漏洞管理機制成為車聯網產品安全漏洞管理的重點。
    在過去的一年里,網絡安全領域的漏洞頻頻攀升至新高峰。安全研究巨頭Qualys在其《2023年網絡威脅安全回顧》報告中指出,全球范圍內披露的計算機漏洞數量高達26447個,這一數字在歷史橫軸上刻下了新的紀錄——較之上一年的25050個漏洞,同比激增了5.2%。
    安全漏洞作為影響網絡安全的關鍵因素,相關情報的重要性不言而喻。多年來,阿爾法實驗室數次第一時間發布緊急重大安全漏洞威脅情報,幫助客戶規避安全風險,且多次獲得相關國家機構表彰致謝。此次獲2022年度CNNVD“漏洞通報”貢獻突出單位致謝,是繼CNNVD一級技術支撐單位、優秀技術支撐單位以來,天融信本年度第三次獲得來自CNNVD的致謝。
    CNVD平臺近期啟動2022年度技術組支撐單位的能力評價工作。通過綜合考量企業提交情況和平臺統計數據,從漏洞收集工作、漏洞發現工作、漏洞威脅風險大數據工作、漏洞技術分析工作、重大漏洞事件響應工作和集體任務協作六個能力象限,對支撐單位的年度工作情況進行了統計和評價,并對優秀支撐單位和行業單位進行表彰。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类