中(zhōng)國網絡安全大(dà)會是在國家相關部委的指導下(xià),由賽可達實驗室聯合百家國内外(wài)衆多具有影響力的行業聯盟協會、機構共同主辦的年度綜合性行業會議,從2013年至今已成功舉辦五屆。大(dà)會以“全球化的網絡安全”爲永久主題,旨在引入并借鑒國際信息安全領域最前沿的防護理念與技術成果,洞悉交流全球信息安全最新發展趨勢,聚焦探讨信息安全技術與應用熱點話(huà)題,與國際安全創新防護理念同步,從而推動我(wǒ)(wǒ)國網絡安全保障體(tǐ)系建設,提升國家重點行業網絡安全防護水平。
大(dà)會雲集了來自國内政府主管部門的領導專家、中(zhōng)外(wài)網絡安全界的意見領袖、國内主流安全廠商(shāng)頂級專家、國際知(zhī)名安全廠商(shāng)代表、國内重點行業網絡安全專家,以及網絡安全産業鏈各相關企業、研究機構和行業用戶的精英人士,各界精英雲集體(tǐ)現了大(dà)會平台化、國際化和行業化的特色,已成爲推動我(wǒ)(wǒ)國網絡信息安全領域“産、學、研、用”與國際接軌、開(kāi)展交流與合作的極具影響力的高端品牌盛會,也是相關企業進行“商(shāng)務合作、産品推薦、品牌推廣、技術交流”的最佳平台。
2018年6月13日,由賽可達實驗室、國家計算機病毒應急處理中(zhōng)心、國家網絡與信息系統安全産品質量監督檢驗中(zhōng)心、首都創新大(dà)聯盟及百家行業聯盟共同舉辦的第六屆中(zhōng)國網絡安全大(dà)會(NSC 2018)将在北(běi)京國家會議中(zhōng)心盛大(dà)召開(kāi)。
2018.6.13
北(běi)京 國家會議中(zhōng)心
6月13日,備受關注的第六屆中(zhōng)國網絡安全大(dà)會(NSC 2018)在北(běi)京國家會議中(zhōng)心盛大(dà)召開(kāi)。大(dà)會由賽可達實驗室、國家計算機病毒應急處理中(zhōng)心、國家網絡與信息系統安全産品質量監督檢驗中(zhōng)心、首都創新大(dà)聯盟及百家行業聯盟共同主辦。來自國内外(wài)的40多位頂級網絡安全專家和學者發表了精彩演講,與2000多位與會者聚焦“國際視野下(xià)的網絡安全”,共議信息安全熱點話(huà)題與網絡安全新技術。
NSC 2018由大(dà)會主席,北(běi)京大(dà)學網絡與軟件安全保障實驗室主任陳鍾教授主持。大(dà)會執行主席、賽可達實驗室CEO宋繼忠作爲主辦方代表緻辭,他指出,我(wǒ)(wǒ)們一(yī)直緻力于爲中(zhōng)國網絡安全企業和行業用戶服務,打造具有中(zhōng)國特色和國際水準的網絡安全大(dà)會,使大(dà)會成爲推動我(wǒ)(wǒ)國網絡信息安全領域“産、學、研、用”與國際接軌、開(kāi)展交流合作的極具影響力的高端品牌盛會,也是相關企業進行“商(shāng)務合作、産品推薦、品牌推廣、技術交流”的最佳平台。
大(dà)會執行主席,賽可達實驗室CEO 宋繼忠
公安部網絡安全保衛局副局長鍾忠出席大(dà)會并緻辭,他針對目前網絡安全行業關注的三大(dà)問題:大(dà)數據安全、人工(gōng)智能安全、互聯網的全面融合帶來的新的網絡安全問題發表了觀點。關于大(dà)數據安全,鍾副局長表示,“最近歐盟通用數據保護條例的實施,更提示我(wǒ)(wǒ)們要在全球化視野下(xià)思考大(dà)數據安全問題,應當在法律、政策、監管、技術多個維度視角下(xià)去(qù)思考、保證大(dà)數據安全”。關于人工(gōng)智能安全,他指出要警惕高度依賴人工(gōng)智能的自動化運行的系統網絡,一(yī)旦遭受攻擊可能會出現閃電(diàn)式的崩盤。需要加快推進制訂,統籌協調人工(gōng)智能安全和發展的政策,要推進在網絡安全領域從信息優勢轉變爲技術優勢的進程。
公安部網絡安全保衛局副局長 鍾忠
1.技術創新 自主可控
大(dà)會名譽主席,中(zhōng)國工(gōng)程院院士倪光南(nán)以中(zhōng)興事件爲例闡明了“網絡安全的核心是技術安全”的要義。倪院士表示,新型技術在人工(gōng)智能、5G、大(dà)數據、物(wù)聯網、雲計算、AI等方面我(wǒ)(wǒ)們有相當的後發優勢,在世界上也有一(yī)定的地位,我(wǒ)(wǒ)們應該迅速補齊短闆,繼續利用我(wǒ)(wǒ)們的優勢實現彎道或者換道超車(chē)。指出自主創新是我(wǒ)(wǒ)們攀登世界科技高峰的必由之路。最後表達了通過自主可控達到技術安全,用安全的技術保證網絡安全的希望。
大(dà)會名譽主席,中(zhōng)國工(gōng)程院院士 倪光南(nán)
20多家廠商(shāng)參展,包括騰訊安全、百度安全、BlackBerry、思博倫、安數雲、天空衛士、安博士、青藤雲安全等現場展示了最新的安全産品和解決方案,展區熱鬧非凡。
2.區塊鏈安全
2018年上半年,互聯網界最火(huǒ)的“網紅”當數區塊鏈。區塊鏈技術的應用和開(kāi)發,數字加密技術是關鍵。一(yī)旦加密方法遭到破解,區塊鏈的數據安全将受到挑戰,區塊鏈的不可篡改性将不複存在。
中(zhōng)國科學院院士王小(xiǎo)雲以“Hash函數與區塊鏈技術”爲主題介紹了基礎密碼算法——Hash函數的基本安全屬性及其在密碼系統設計中(zhōng)的重要應用,特别是區塊鏈技術與産業中(zhōng)的重要應用。Hash函數主要用于檢測消息完整性,與簽名算法一(yī)起保證電(diàn)子簽名的合法性與抗抵賴性,是設計衆多密碼系統的關鍵部件,如消息認證碼、區塊鏈和可證明安全密碼系統等。
中(zhōng)國科學院院士,國際知(zhī)名密碼學專家 王小(xiǎo)雲
北(běi)京大(dà)學網絡與信息安全實驗室博士生(shēng),國際區塊鏈安全比賽第一(yī)名ABBA GARBA (廣博) 一(yī)直活躍在區塊鏈技術領域,曾多次參加世界各地的科技行業、金融行業和大(dà)學組織的區塊鏈黑客馬拉松及相關會議。他從比特币和區塊鏈技術的概述出發,講述了公鏈、私有鏈和聯盟鏈的概念及應用,分(fēn)析了比特币和區塊鏈技術在隐私及安全方面存在的最新挑戰,給出了比特币和區塊鏈技術在安全和隐私方面的開(kāi)放(fàng)性挑戰和未來的研究方向。
3.個人信息保護
《信息安全技術個人信息安全規範》已經于2018年5月1日開(kāi)始實施,其出台意味着我(wǒ)(wǒ)國個人信息保護工(gōng)作進入一(yī)個更加規範化的階段。這對于防範公民個人信息被非法洩露和買賣,保障公民個人信息安全,是一(yī)個重要推進。
中(zhōng)國電(diàn)子技術标準化研究院信息安全研究中(zhōng)心審查部總監,國家标準《個人信息安全規範》主要編制人之一(yī)何延哲以“個人信息保護合規的挑戰和機遇”爲主題介紹了我(wǒ)(wǒ)國個人信息保護相關法律法規、政策标準、監管要求,分(fēn)析了GDPR的核心要求以及與我(wǒ)(wǒ)國個人信息保護相關要求的異同,并站在當前監管環境下(xià),給出了數據安全監管的總體(tǐ)思路,尤其是在個人信息保護合規角度,歸納總結了企業應該注意的關鍵要素以及未來的合規工(gōng)作方向。
4.5G安全
現在全球都在搶占5G市場,面對5G網絡的發展趨勢,尤其是5G新業務、新架構、新技術,都會對用戶安全和用戶隐私保護提出新的挑戰。5G安全機制除了要滿足基本通信安全,還需要爲不同業務場景提供差異化安全服務,能夠适應多種網絡接入方式及新型網絡架構,保護用戶隐私,并支持提供開(kāi)放(fàng)的安全能力。
中(zhōng)國電(diàn)子科技集團公司首席科學家曾浩洋以“第五代移動通信系統安全概覽”爲主題從新的應用場景和新的網絡架構兩方面分(fēn)析了5G面臨的安全挑戰及其安全需求,介紹了目前5G安全研究主要進展,包括安全參考模型、基于SBA的安全架構以及接入認證、網絡安全、安全管理、隐私保護等主要安全防護機制,簡述了5G安全相關标準化組織及标準推進情況,最後從終端安全、安全行業專網和安全服務等方面介紹了5G應用中(zhōng)的安全考慮。
中(zhōng)國信通院是我(wǒ)(wǒ)國通信領域的領導者。中(zhōng)國信息通信研究院泰爾終端實驗室信息安全部副主任袁琦解讀了“5G終端安全技術發展趨勢”,闡述了終端安全的發展現狀、分(fēn)析了5G終端安全的複雜(zá)性以及其将面臨的安全威脅。
5.基于人工(gōng)智能的網絡安全
随着人工(gōng)智能被應用于各個垂直領域,網絡安全面臨新的挑戰,也爲人工(gōng)智能的大(dà)展身手帶來了重要的契機。
騰訊高級安全研究員(yuán)羅元海認爲安卓病毒在當下(xià)的傳播态勢正在加劇傳統對抗方式的挑戰,而由于傳統對抗方式的運行機制,導緻其在當下(xià)病毒對抗中(zhōng)陷入困局。AI技術成爲破局關鍵,其具備的實時響應、抗免殺等技術特點,将成爲下(xià)一(yī)代反病毒引擎的對抗核心能力。
百度AI安全技術總監聶科峰講述了“AIoT時代的安全”,現場解析AIoT安全現階段的生(shēng)态格局、未來的趨勢、技術上的突破與難點。
北(běi)京安賽創想科技有限公司資(zī)深戰略顧問謝超首以“以未知(zhī)對未知(zhī):智能安全的自我(wǒ)(wǒ)進化”爲主題,圍繞網絡空間安全新态勢、AI在網絡安全領域的應用、人工(gōng)智能安全的自我(wǒ)(wǒ)進化等話(huà)題進行了分(fēn)享。
蘇州錦佰安信息技術有限公司創始人兼CEO馮繼強(風甯)專注于AI安全-身份認證領域,爲衆多的政府、金融機構等企事業單位提供身份識别綜合解決方案。現場針對“AI領域,對抗欺騙與安全防禦”展開(kāi)了講述。
6.人才培養
騰訊副總裁馬斌以“築牢安全防線,安全人才培養體(tǐ)系化的企業實踐”爲主題指出了産業基礎、人才驅動、核心技術是網絡安全建設的三大(dà)關鍵力量。其表示真正推動落實核心技術的突破,最重要的依靠是人才,“人才是網絡安全發展的第一(yī)生(shēng)産力,同時也是創新技術孵化、安全防線建設的核心驅動力量。”
7.工(gōng)控智能終端安全
我(wǒ)(wǒ)國工(gōng)控領域的安全可靠性問題突出,工(gōng)控系統的複雜(zá)化、IT化和通用化加劇了系統的安全隐患,通用開(kāi)發标準與互聯網技術的廣泛使用,使針對工(gōng)業控制系統(ICS)的病毒、木馬等攻擊行爲大(dà)幅度增長,結果導緻整體(tǐ)控制系統的故障,甚至惡性安全事故,對人員(yuán)、設備和環境造成嚴重的後果。
水利部機電(diàn)研究所工(gōng)控網絡安全測評中(zhōng)心副主任張志(zhì)華主要從事水利工(gōng)控網絡安全檢測、風險評估、培訓、解決方案的研究等。以“水利工(gōng)程工(gōng)業控制系統網絡安全防護策略”爲主題,解讀了水利工(gōng)程工(gōng)業系統網絡安全政策,水利工(gōng)程工(gōng)業系統網絡安全現狀,水利工(gōng)程工(gōng)業系統網絡安全防護策略(風險評估、解決方案)等。
公安部第三研究所助理研究員(yuán)唐迪針對車(chē)聯網網絡安全的威脅和需求,梳理了網絡威脅模型和攻擊行爲,介紹了國内外(wài)标準規劃和标準建設概況,車(chē)載信息安全功能設計方向、車(chē)載信息安全測評方法、流程和标準實踐。
公安部第一(yī)研究所檢測中(zhōng)心物(wù)聯網産品檢測部副主任浮欣以“安防及智能設備信息安全檢測”爲主題介紹了公安部安全與警用電(diàn)子産品檢測中(zhōng)心簡介、物(wù)聯網中(zhōng)廣泛使用的安防及智能家居産品與設備技術特點,回顧了國内外(wài)物(wù)聯網安全主要事件、安防視頻(pín)監控設備信息安全檢測情況、智能門鎖信息安全檢測情況,并将對相關技術标準研究現狀、檢測技術研究方向等作出解讀。
國家計算機病毒應急處理中(zhōng)心研發部負責人、計算機病毒防治技術國家工(gōng)程實驗室技術委員(yuán)會委員(yuán)杜振華高級工(gōng)程師結合《病毒防治産品安全技術要求和測試評價方法》國家标準的起草過程分(fēn)享了标準化工(gōng)作中(zhōng)的實踐經驗以及對今後病毒防治産品标準化思路的思考。
8.大(dà)數據網絡安全等級保護
我(wǒ)(wǒ)國《網絡安全法》于2017年6月1日正式施行。它明确了等級保護是國家網絡安全的基礎工(gōng)作,是企業所履行的一(yī)項重要安全責任。
公安部信息安全等級保護評估中(zhōng)心技術部主任任衛紅以“大(dà)數據網絡安全等級保護的思考”爲主題結合關鍵信息基礎設施保護的思路,介紹了對大(dà)數據及大(dà)數據系統落實網絡安全等級保護技術和方法的當前研究情況。
9.雲和大(dà)數據安全
雲計算在企事業單位、政府機關的應用得到了迅速發展,爲應用安全保駕護航的雲安全俞顯重要。大(dà)數據技術創新應用,使我(wǒ)(wǒ)們具備了對海量數據的處理和分(fēn)析能力,數據驅動的時代已經來臨。與此同時,數據彙聚、數據分(fēn)析等帶來的安全問題也給我(wǒ)(wǒ)們帶來前所未有的挑戰。
國家網絡與信息系統安全産品質量監督檢驗中(zhōng)心副主任顧健以“雲安全和雲安全标準及應用現狀分(fēn)析”爲主題重點介紹了我(wǒ)(wǒ)國近年編制的雲安全産品和系統測評标準,以及相關測評情況并提出了建議。
中(zhōng)國電(diàn)子技術标準化研究院信息安全研究中(zhōng)心數據安全部主任胡影以“我(wǒ)(wǒ)國大(dà)數據安全标準進展與應用實踐”爲主題,闡述了我(wǒ)(wǒ)國在大(dà)數據安全、隐私保護領域的國家标準化工(gōng)作情況,以及重點标準的應用實踐情況。
北(běi)京安數雲信息技術有限公司CTO徐鋒從雲與大(dà)數據安全整體(tǐ)解決方案及服務提供商(shāng)的角度分(fēn)享了“雲端安全新思路——軟件定義服務”。展示了全球領先的雲安全技術、雲端安全解決方案。圍繞各企業、各行業當前面臨的雲端安全問題和挑戰;雲安全和傳統安全的區别;雲端安全整體(tǐ)防護思路等,從技術層面和設計思路層面,深入分(fēn)析了如何防護及保障公有雲、私有雲中(zhōng)租戶與用戶的全方位安全。
國家信息中(zhōng)心高級工(gōng)程師邵國安針對“雲計算環境下(xià)的數據安全要求”展開(kāi)了講述,介紹了網絡安全的特點、本質及核心内容;并給出在雲計算環境下(xià),我(wǒ)(wǒ)們應該怎麽做好數據安全及相關建議。
10.黑客攻防
大(dà)師講堂特邀知(zhī)名網絡安全技術大(dà)咖和頂級白(bái)帽子深度分(fēn)享前沿性的技術研究和發展趨勢。
清華大(dà)學副教授張超以“ 漏洞挖掘的藝術”爲主題介紹了模糊測試面臨的挑戰,當前最前沿的研究進展,以及其團隊提出的解決方案。模糊測試是近年來最流行的漏洞挖掘方法。研究人員(yuán)也提出了衆多的改進方案,極大(dà)提高了自動化漏洞挖掘的效率。
騰訊安全玄武實驗室高級安全研究員(yuán)宋凱(exp-sky) 對于軟件漏洞挖掘與利用有着豐富的研究經驗,主要關注浏覽器及操作系統相關的安全研究。他以“Chakra引擎的非JIT漏洞與利用”爲主題介紹了Chakra腳本引擎,非JIT相關的漏洞,以及這個漏洞利用的詳細過程。
第六屆中(zhōng)國網絡安全大(dà)會(NSC 2018)由主題峰會和五大(dà)分(fēn)論壇組成。
上午,主題峰會特邀政府領導、國際知(zhī)名專家、行業意見領袖等重磅嘉賓将現場解讀網絡安全行業政策法規,分(fēn)享國際網絡安全最前沿的防護理念,探讨創新技術成果,展望行業發展趨勢。下(xià)午,五大(dà)分(fēn)論壇(雲安全和電(diàn)商(shāng)安全、AI與終端安全、網絡安全新技術和企業安全應用、大(dà)師講堂和金融網絡安全)将同時進行,網絡安全行業各領域最新、最受關注的熱點話(huà)題以及新技術、新思想将在這裏交彙碰撞。
雲安全和電(diàn)商(shāng)安全
雲安全和電(diàn)商(shāng)安全論壇彙聚頂尖互聯網企業、雲服務提供商(shāng)、電(diàn)商(shāng)、網絡安全廠商(shāng)的安全大(dà)伽,聚焦公有雲、私有雲和電(diàn)商(shāng)面臨的安全新威脅、新技術,演講嘉賓将現場展示相關的安全解決方案與實踐案例。
AI與終端安全
終端安全是影響網絡安全和數據安全的重要根源,基于人工(gōng)智能的網絡安全是未來的發展方向。論壇将圍繞人工(gōng)智能技術在網絡安全的應用、終端的智能檢測和響應、移動安全和智能設備安全的最新發展、應用場景及解決方案進行深入讨論。
網絡安全新技術與企業安全應用
該論壇以”聚焦全球網絡安全新技術,推動重點行業網絡安全應用落地”爲主旨,力邀各行業領域的CIO/CISO、安全管理人員(yuán)、專家和中(zhōng)外(wài)安全廠商(shāng),共同交流與探讨企業信息安全實踐及新的安全威脅,權威解析數字經濟時代的網絡安全核心技術在重點行業及領域應用的成功案例及創新安全理念。
大(dà)師講堂
知(zhī)名網絡安全技術大(dà)咖和頂級白(bái)帽子将深度分(fēn)享前沿性的技術研究和發展趨勢。
金融網絡安全
爲增強金融網絡安全防禦能力,有效應對金融行業所面臨的網絡安全挑戰,來自金融信息化領域的領導和專家、企業專家,以及多家金融機構的信息安全負責人等,将就當前的金融信息安全所面臨的問題以及解決方案進行深入探讨。
1.區塊鏈安全
2018年上半年,互聯網界最火(huǒ)的“網紅”當數區塊鏈。區塊鏈技術的應用和開(kāi)發,數字加密技術是關鍵。一(yī)旦加密方法遭到破解,區塊鏈的數據安全将受到挑戰,區塊鏈的不可篡改性将不複存在。
中(zhōng)國科學院院士王小(xiǎo)雲将以“Hash函數與區塊鏈技術”爲主題介紹基礎密碼算法——Hash函數的基本安全屬性及其在密碼系統設計中(zhōng)的重要應用,特别是區塊鏈技術與産業中(zhōng)的重要應用。Hash函數主要用于檢測消息完整性,與簽名算法一(yī)起保證電(diàn)子簽名的合法性與抗抵賴性,是設計衆多密碼系統的關鍵部件,如消息認證碼、區塊鏈和可證明安全密碼系統等。
北(běi)京大(dà)學網絡與信息安全實驗室博士生(shēng),國際區塊鏈安全比賽第一(yī)名ABBA GARBA (廣博) 一(yī)直活躍在區塊鏈技術領域,曾多次參加世界各地的科技行業、金融行業和大(dà)學組織的區塊鏈黑客馬拉松及相關會議。他将從比特币和區塊鏈技術的概述出發,介紹公鏈、私有鏈和聯盟鏈的概念及應用,分(fēn)析比特币和區塊鏈技術在隐私及安全方面存在的最新挑戰,給出比特币和區塊鏈技術在安全和隐私方面的開(kāi)放(fàng)性挑戰和未來的研究方向。
2.個人信息保護
《信息安全技術個人信息安全規範》已經于2018年5月1日開(kāi)始實施,其出台意味着我(wǒ)(wǒ)國個人信息保護工(gōng)作進入一(yī)個更加規範化的階段。這對于防範公民個人信息被非法洩露和買賣,保障公民個人信息安全,是一(yī)個重要推進。
中(zhōng)國電(diàn)子技術标準化研究院信息安全研究中(zhōng)心審查部總監,國家标準《個人信息安全規範》主要編制人之一(yī)何延哲将以“個人信息保護合規的挑戰和機遇”爲主題介紹我(wǒ)(wǒ)國個人信息保護相關法律法規、政策标準、監管要求,分(fēn)析GDPR的核心要求以及與我(wǒ)(wǒ)國個人信息保護相關要求的異同,并站在當前監管環境下(xià),分(fēn)析數據安全監管的總體(tǐ)思路,尤其是在個人信息保護合規角度,歸納企業應該注意的關鍵要素以及未來的合規工(gōng)作方向。
3.5G安全
面對5G網絡的發展趨勢,尤其是5G新業務、新架構、新技術,都會對用戶安全和用戶隐私保護提出新的挑戰。5G安全機制除了要滿足基本通信安全,還需要爲不同業務場景提供差異化安全服務,能夠适應多種網絡接入方式及新型網絡架構,保護用戶隐私,并支持提供開(kāi)放(fàng)的安全能力。
中(zhōng)國電(diàn)子科技集團公司首席科學家曾浩洋将以“第五代移動通信系統安全概覽”爲主題從新的應用場景和新的網絡架構兩方面分(fēn)析5G面臨的安全挑戰及其安全需求,介紹目前5G安全研究主要進展,包括安全參考模型、基于SBA的安全架構以及接入認證、網絡安全、安全管理、隐私保護等主要安全防護機制,簡述5G安全相關标準化組織及标準推進情況,最後從終端安全、安全行業專網和安全服務等方面介紹5G應用中(zhōng)的安全考慮。
中(zhōng)國信息通信研究院泰爾終端實驗室信息安全部副主任袁琦将在大(dà)會中(zhōng)解讀“5G終端安全技術發展趨勢”,分(fēn)析5G終端安全的複雜(zá)性以及其将面臨的安全威脅。
4.AI與網絡安全
随着人工(gōng)智能被應用于各個垂直領域,網絡安全面臨新的挑戰,也爲人工(gōng)智能的大(dà)展身手帶來了重要的契機。
騰訊高級安全研究員(yuán)羅元海認爲安卓病毒在當下(xià)的傳播态勢正在加劇傳統對抗方式的挑戰,而由于傳統對抗方式的運行機制,導緻其在當下(xià)病毒對抗中(zhōng)陷入困局。AI技術成爲破局關鍵,其具備的實時響應、抗免殺等技術特點,将成爲下(xià)一(yī)代反病毒引擎的對抗核心能力。
百度AI安全技術總監聶科峰将講述“AIoT時代的安全”,現場解析AIoT安全現階段的生(shēng)态格局、未來的趨勢、技術上的突破與難點。
北(běi)京安賽創想科技有限公司資(zī)深戰略顧問謝超首将以“以未知(zhī)對未知(zhī):智能安全的自我(wǒ)(wǒ)進化”展開(kāi)演講。“以未知(zhī)對未知(zhī)”是由安賽針對新時代網絡攻防的特性首次提出,認爲基于人類免疫系統理念構建的網絡空間安全防禦體(tǐ)系,利用人工(gōng)智能算法在生(shēng)成對抗網絡中(zhōng)具備自主進化叠代的優勢,通過不斷學習每個網絡、設備、用戶的終生(shēng)模式和關聯分(fēn)析,自主識别、攔截異常攻擊,與受保護網絡空間其他系統相互協調,共同維持網絡空間内部環境穩定、健康、可控、安全與運行平衡。
蘇州錦佰安信息技術有限公司創始人兼CEO馮繼強(風甯)專注于AI安全-身份認證領域,爲衆多的政府、金融機構等企事業單位提供身份識别綜合解決方案。現場将針對“AI領域,對抗欺騙與安全防禦”展開(kāi)講述。
5.工(gōng)控智能終端安全
我(wǒ)(wǒ)國工(gōng)控領域的安全可靠性問題突出,工(gōng)控系統的複雜(zá)化、IT化和通用化加劇了系統的安全隐患,通用開(kāi)發标準與互聯網技術的廣泛使用,使針對工(gōng)業控制系統(ICS)的病毒、木馬等攻擊行爲大(dà)幅度增長,結果導緻整體(tǐ)控制系統的故障,甚至惡性安全事故,對人員(yuán)、設備和環境造成嚴重的後果。
水利部機電(diàn)研究所工(gōng)控網絡安全測評中(zhōng)心副主任張志(zhì)華主要從事水利工(gōng)控網絡安全檢測、風險評估、培訓、解決方案的研究等。将以“水利工(gōng)程工(gōng)業控制系統網絡安全防護策略”爲主題,解讀水利工(gōng)程工(gōng)業系統網絡安全政策,水利工(gōng)程工(gōng)業系統網絡安全現狀,水利工(gōng)程工(gōng)業系統網絡安全防護策略(風險評估、解決方案)等。
公安部第三研究所助理研究員(yuán)、博士後唐迪主要從事車(chē)載信息安全、個人信息保護、大(dà)數據安全等方面的基礎科研、安全技術、測評方法及标準等方面的研究工(gōng)作,承擔和參與編制了多個國家和行業标準。将針對車(chē)聯網網絡安全的威脅和需求,梳理網絡威脅模型和攻擊行爲,介紹國内外(wài)标準規劃和标準建設概況,車(chē)載信息安全功能設計方向、車(chē)載信息安全測評方法、流程和标準實踐。
公安部第一(yī)研究所檢測中(zhōng)心物(wù)聯網産品檢測部副主任浮欣負責物(wù)聯網及安防電(diàn)子産品信息安全檢測工(gōng)作,是多類型智能和安防産品信息安全國家标準與公共安全行業标準的牽頭起草人。浮欣将以“安防及智能設備信息安全檢測”爲主題介紹公安部安全與警用電(diàn)子産品檢測中(zhōng)心簡介、物(wù)聯網中(zhōng)廣泛使用的安防及智能家居産品與設備技術特點,回顧國内外(wài)物(wù)聯網安全主要事件、安防視頻(pín)監控設備信息安全檢測情況、智能門鎖信息安全檢測情況,并将對相關技術标準研究現狀、檢測技術研究方向等作出解讀。
國家計算機病毒應急處理中(zhōng)心研發部負責人、計算機病毒防治技術國家工(gōng)程實驗室技術委員(yuán)會委員(yuán)杜振華高級工(gōng)程師參與多項國家863計劃課題、國家發改委信息安全專項、創新能力建設專項以及信息安全國家标準和行業标準項目,擁有豐富的病毒防治産品和系統測評、病毒防治技術研究以及應急事件處置等相關工(gōng)作經驗。他将結合《病毒防治産品安全技術要求和測試評價方法》國家标準的起草過程來分(fēn)享标準化工(gōng)作中(zhōng)的實踐經驗以及對今後病毒防治産品标準化思路的思考。
6.大(dà)數據網絡安全等級保護
我(wǒ)(wǒ)國《網絡安全法》于2017年6月1日正式施行。它明确了等級保護是國家網絡安全的基礎工(gōng)作,是企業所履行的一(yī)項重要安全責任。
公安部信息安全等級保護評估中(zhōng)心技術部主任任衛紅将以“大(dà)數據網絡安全等級保護的思考”爲主題結合關鍵信息基礎設施保護的思路,介紹對大(dà)數據及大(dà)數據系統落實網絡安全等級保護技術和方法的當前研究情況。
7.雲和大(dà)數據安全
雲計算在企事業單位、政府機關的應用得到了迅速發展,爲應用安全保駕護航的雲安全俞顯重要。大(dà)數據技術創新應用,使我(wǒ)(wǒ)們具備了對海量數據的處理和分(fēn)析能力,數據驅動的時代已經來臨。與此同時,數據彙聚、數據分(fēn)析等帶來的安全問題也給我(wǒ)(wǒ)們帶來前所未有的挑戰。
國家網絡與信息系統安全産品質量監督檢驗中(zhōng)心副主任顧健将以“雲安全和雲安全标準及應用現狀分(fēn)析”爲主題重點介紹我(wǒ)(wǒ)國近年編制的雲安全産品和系統測評标準,以及相關測評情況并提出建議。
中(zhōng)國電(diàn)子技術标準化研究院信息安全研究中(zhōng)心數據安全部主任胡影将以“我(wǒ)(wǒ)國大(dà)數據安全标準進展與應用實踐”爲主題,闡述我(wǒ)(wǒ)國在大(dà)數據安全、隐私保護領域的國家标準化工(gōng)作情況,以及重點标準的應用實踐情況。
北(běi)京安數雲信息技術有限公司CTO徐鋒将從雲與大(dà)數據安全整體(tǐ)解決方案及服務提供商(shāng)的角度分(fēn)享“雲端安全新思路——軟件定義服務”。展示全球領先的雲安全技術、雲端安全解決方案。圍繞各企業、各行業當前面臨的雲端安全問題和挑戰;雲安全和傳統安全的區别;雲端安全整體(tǐ)防護思路等,從技術層面和設計思路層面,深入分(fēn)析如何防護及保障公有雲、私有雲中(zhōng)租戶與用戶的全方位安全。
國家信息中(zhōng)心高級工(gōng)程師邵國安将針對“雲計算環境下(xià)的數據安全要求”展開(kāi)講述,介紹網絡安全的特點、本質及核心内容;并給出在雲計算環境下(xià),我(wǒ)(wǒ)們應該怎麽做好數據安全及相關建議。
8.黑客攻防
大(dà)師講堂特邀知(zhī)名網絡安全技術大(dà)咖和頂級白(bái)帽子深度分(fēn)享前沿性的技術研究和發展趨勢。
清華大(dà)學副教授張超将以“ 漏洞挖掘的藝術”爲主題介紹模糊測試面臨的挑戰,當前最前沿的研究進展,以及其團隊提出的解決方案。模糊測試是近年來最流行的漏洞挖掘方法。研究人員(yuán)也提出了衆多的改進方案,極大(dà)提高了自動化漏洞挖掘的效率。
騰訊安全玄武實驗室高級安全研究員(yuán)宋凱(exp-sky) 對于軟件漏洞挖掘與利用有着豐富的研究經驗,主要關注浏覽器及操作系統相關的安全研究。其将以“Chakra引擎的非JIT漏洞與利用”爲主題介紹Chakra腳本引擎,非JIT相關的漏洞,以及這個漏洞利用的詳細過程。
往屆會場盛況
大(dà)會舉辦五年來,國内外(wài)知(zhī)名安全企業參展數量已達百家。2018年,大(dà)會展區将全方位升級,展場面積更大(dà)、設置更多豐富多彩的活動内容,緻力于爲各行業用戶與國内外(wài)網絡安全廠商(shāng)打造最佳的交流互動平台。
往屆展區盛況
1.平台化
爲國内網絡安全廠商(shāng)搭建進行“商(shāng)務合作、産品推薦、品牌推廣、技術交流”的高效平台,是一(yī)個服務全産業的大(dà)會,參會的網絡安全企業超過500家。
2.行業化
爲行業用戶與安全廠商(shāng)搭建溝通橋梁,貫徹“互聯網+”國家戰略,打造促進産業經濟變革的重要紐帶,來自各行業的百家專業聯盟參與協辦本次盛會。中(zhōng)國網絡安全大(dà)會40%以上的演講嘉賓,60%以上的參會者來自電(diàn)信、交通、金融、電(diàn)力、能源、教育、醫療、航空等各個行業。
3.國際化
以實現可管可控網絡強國爲目标,以提升國内網絡安全技術爲宗旨,加強國内外(wài)廠商(shāng)間的技術交流爲目标。來自全球多個國家和地區的知(zhī)名安全企業以及專家學者彙聚一(yī)堂,共議網絡安全技術及發展趨勢。
成爲中(zhōng)國數字化轉型賦能的領軍企業